hola .. como estan
Resulta q una tarde el navegador mozilla se actualizo a la ultima version, y despues de eso no entraba a gmail, ni a hotmail entre otras simplemente cargaba, y despues aparecia, terminado sin llevarme al objetivo, pase el super antispyware - no encontro nada - pase el kav - no encontro nada - pase el spy emergency - igual nada --- reinstale mozilla --- naaada ..pero cuando paso el avg anti rootkit detecto un archivo... efectivamente lo elimine.. pero al reiniciar el sistema el navegador mozilla dura decadas en abrir y cuando lo hace, mi pagina de inicio google carga en una eternidad, volvi a ´pasar el antirootkit y encontro otro archivo en la misma carpeta system32/drivers/... pero con diferente nombre, repeti ese proceso y sale siempre uno con nombre diferente y el mozilla tanto como el IE estan relentos y navegan como un caracol.. limpie registro con jv16pt-ccleaner-disk cleaner, modo a prueba de fallos y al parecer ya no navegaba lento el mozilla ni el IE pero mozilla no conecta a los sitios mencionados ... pase el combofix y el hijackthis y me generaron estos informes por favor revisenlos y expliquenme lo q sucede y debo hacer... sera un firewall mal configurado??'
combofix
"Administrador" - 2007-08-01 14:56:59 - ComboFix 07-07-14.6 - Service Pack 2 NTFS
((((((((((((((((((((((((( Files Created from 2007-07-01 to 2007-08-01 )))))))))))))))))))))))))))))))
2007-07-26 11:34 <DIR> d-------- C:\Archivos de programa\Alcohol Soft
2007-07-18 02:15 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-18 02:02 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-07-18 01:55 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\SUPERAntiSpyware.com
2007-07-18 01:54 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-07-18 01:54 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-07-17 20:10 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2007-07-17 20:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-07-17 20:07 <DIR> d-------- C:\Archivos de programa\Disk Cleaner
2007-07-17 20:05 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-07-17 03:17 14,528 --a------ C:\WINDOWS\system32\drivers\spyemrg_guard.sys
2007-07-17 03:17 14,016 --a------ C:\WINDOWS\system32\drivers\spyemrg.sys
2007-07-17 03:17 129,856 --a------ C:\WINDOWS\system32\SpyEmergencyCnt.dll
2007-07-17 03:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\NETGATE
2007-07-17 03:17 <DIR> d-------- C:\Archivos de programa\NETGATE
2007-07-15 03:33 917 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2007-07-11 00:39 <DIR> d-------- C:\Archivos de programa\jv16 PowerTools 2007
2007-07-11 00:25 23 --ahs---- C:\WINDOWS\system32\fdcbcddcb4_r.dll
2007-07-10 16:20 667,998 --a------ C:\WINDOWS\unins000.exe
2007-07-10 16:20 6,005 --a------ C:\WINDOWS\unins000.dat
2007-07-10 16:20 <DIR> d-------- C:\Archivos de programa\Atlant Software
2007-07-09 02:07 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Age of Empires 3
2007-07-07 13:14 <DIR> d-------- C:\temp\milo
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
2007-08-01 20:00:10 31,419,168 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-08-01 19:56:50 1,305,120 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-08-01 19:54:35 -------- d-----w C:\Archivos de programa\Pix2Fone
2007-08-01 19:30:36 424,544 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-08-01 19:30:36 126,392 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-08-01 18:16:46 -------- d-----w C:\DOCUME~1\Administrador\Datos de programa\Spy Emergency
2007-08-01 01:11:40 3,662 ----a-w C:\WINDOWS\mozver.dat
2007-07-30 04:05:31 73 ----a-w C:\WINDOWS\system32\ssprs.dll
2007-07-30 04:05:31 205 ----a-w C:\WINDOWS\system32\lsprst7.dll
2007-07-29 05:56:20 1,536 ----a-w C:\WINDOWS\system32\TrueSoft.dat
2007-07-26 16:29:20 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2007-07-25 17:48:49 -------- d-----w C:\Archivos de programa\Warcraft III
2007-07-20 20:29:03 -------- d-----w C:\DOCUME~1\Administrador\Datos de programa\LimeWire
2007-07-18 20:47:16 -------- d-----w C:\Archivos de programa\Winamp
2007-07-18 06:54:46 -------- d-----w C:\DOCUME~1\Administrador\Datos de programa\SUPERAntiSpyware.com
2007-07-18 06:27:35 -------- d-----w C:\Archivos de programa\DAP
2007-07-17 07:52:27 -------- d-----w C:\DOCUME~1\Administrador\Datos de programa\Se Analyzer Tool SA
2007-07-17 06:06:40 -------- d-----w C:\DOCUME~1\Administrador\Datos de programa\ViStart
2007-07-15 08:33:55 46,439 ----a-w C:\WINDOWS\BricoPackUninst.cmd
2007-07-12 06:52:35 -------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-06-20 15:44:59 -------- d-----w C:\Archivos de programa\Holomatix
2007-06-12 23:58:52 -------- d-----w C:\Archivos de programa\Archivos comunes\Kaspersky Lab
2007-06-12 07:30:31 -------- d-----w C:\Archivos de programa\Kaspersky Lab
2007-06-08 07:03:51 -------- d-----w C:\Archivos de programa\Microsoft Works
2007-06-08 07:03:27 -------- d-----w C:\Archivos de programa\MSBuild
2007-06-08 07:01:22 -------- d-----w C:\Archivos de programa\Microsoft.NET
2007-06-08 06:50:15 -------- d-----w C:\Archivos de programa\Microsoft Visual Studio 8
2007-06-07 23:21:29 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2006-06-01 18:20:23 284 ----a-w C:\DOCUME~1\Administrador\Datos de programa\ViewerApp.dat
2005-04-28 21:30:29 76 ---ha-w C:\Archivos de programa\Desktop.ini
2004-03-11 18:27:22 40,960 ----a-w C:\Archivos de programa\Uninstall_CDS.exe
2006-05-30 06:41:26 56 --sha-w C:\WINDOWS\system32\43A2440055.sys
2006-04-14 05:31:03 5 --sha-w C:\WINDOWS\system32\adefdaca6_s.dll
2007-04-03 05:03:33 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0000CC75-ACF3-4cac-A0A9-DD3868E06852}]
2005-04-01 22:06 98304 --a------ C:\Archivos de programa\DAP\DAPBHO.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
2006-01-12 20:38 63128 --------- C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
2006-05-16 15:19 81920 --a------ E:\ALEX TRABAJOS\PROGAMAS\FlashGet\Jccatch.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
2006-08-31 20:33 322368 --a------ C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
2005-09-23 23:41 231160 --------- C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C333CF63-767F-4831-94AC-E683D962C63C}]
2004-08-24 16:18 49152 --a------ C:\Archivos de programa\TGTSoft\StyleXP\TGT_BHO.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
2006-09-12 10:50 126976 --a------ E:\ALEX TRABAJOS\PROGAMAS\FlashGet\getflash.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42]
[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\run]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
"Yahoo! Pager"=C:\ARCHIV~1\Yahoo!\MESSEN~1\ypager.exe -quiet
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"NoRecentDocsMenu"=1 (0x1)
"NoSMBalloonTip"=0 (0x0)
"EditLevel"=0 (0x0)
"NoClose"=0 (0x0)
"NoSaveSettings"=0 (0x0)
"NoFileMenu"=0 (0x0)
"NoCommonGroups"=0 (0x0)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" [2007-05-30 07:29]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"="C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2006-12-20 12:55]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll --a------ 2007-02-27 11:39 282624 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\safeboot\minimal\AVG Anti-Spyware Driver]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\safeboot\minimal\AVG Anti-Spyware Guard]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrador^Menú Inicio^Programas^Inicio^Adobe Gamma.lnk]
backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrador^Menú Inicio^Programas^Inicio^Monitor Apache Servers.lnk]
backup=C:\WINDOWS\pss\Monitor Apache Servers.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrador^Menú Inicio^Programas^Inicio^Stardock ObjectDock.lnk]
path=C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Stardock ObjectDock.lnk
backup=C:\WINDOWS\pss\Stardock ObjectDock.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrador^Menú Inicio^Programas^Inicio^WinMySQLadmin.lnk]
backup=C:\WINDOWS\pss\WinMySQLadmin.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrador^Menú Inicio^Programas^Inicio^Y'z ToolBar.lnk]
path=C:\WINDOWS\BricoPacks\Vista Inspirat\Shortcuts\Y'z ToolBar.lnk
backup=C:\WINDOWS\pss\Y'z ToolBar.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Acelerador ETB.lnk]
backup=C:\WINDOWS\pss\Acelerador ETB.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk]
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma.lnk]
backup=C:\WINDOWS\pss\Adobe Gamma.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Búsqueda en el escritorio de Windows.lnk]
backup=C:\WINDOWS\pss\Búsqueda en el escritorio de Windows.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^HP Digital Imaging Monitor.lnk]
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Acrobat.lnk]
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Acrobat.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Kaspersky Anti-Hacker.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Kaspersky Anti-Hacker.lnk
backup=C:\WINDOWS\pss\Kaspersky Anti-Hacker.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Monitor Apache Servers.lnk]
backup=C:\WINDOWS\pss\Monitor Apache Servers.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Picture Package Menu.lnk]
backup=C:\WINDOWS\pss\Picture Package Menu.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Picture Package VCD Maker.lnk]
backup=C:\WINDOWS\pss\Picture Package VCD Maker.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Remote Control.lnk]
backup=C:\WINDOWS\pss\Remote Control.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Troyan Explore Antivirus.LNK]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Troyan Explore Antivirus.LNK
backup=C:\WINDOWS\pss\Troyan Explore Antivirus.LNKCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^brpinfo.dll]
path=\brpinfo.dll
backup=C:\WINDOWS\pchealth\helpctr\binaries\brpinf o.dllStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^HCAppRes.dll]
path=\HCAppRes.dll
backup=C:\WINDOWS\pchealth\helpctr\binaries\HCAppR es.dllStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^HelpCtr.exe]
path=\HelpCtr.exe
backup=C:\WINDOWS\pchealth\helpctr\binaries\HelpCt r.exeStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^HelpHost.exe]
path=\HelpHost.exe
backup=C:\WINDOWS\pchealth\helpctr\binaries\HelpHo st.exeStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^HelpSvc.exe]
path=\HelpSvc.exe
backup=C:\WINDOWS\pchealth\helpctr\binaries\HelpSv c.exeStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^hscsp_w3.cab]
path=\hscsp_w3.cab
backup=C:\WINDOWS\pchealth\helpctr\binaries\hscsp_ w3.cabStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^HscUpd.exe]
path=\HscUpd.exe
backup=C:\WINDOWS\pchealth\helpctr\binaries\HscUpd .exeStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^msconfig.exe]
path=\msconfig.exe
backup=C:\WINDOWS\pchealth\helpctr\binaries\msconf ig.exeStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^msinfo.dll]
path=\msinfo.dll
backup=C:\WINDOWS\pchealth\helpctr\binaries\msinfo .dllStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^notiflag.exe]
path=\notiflag.exe
backup=C:\WINDOWS\pchealth\helpctr\binaries\notifl ag.exeStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^pchdt_w3.cab]
path=\pchdt_w3.cab
backup=C:\WINDOWS\pchealth\helpctr\binaries\pchdt_ w3.cabStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^pchshell.dll]
path=\pchshell.dll
backup=C:\WINDOWS\pchealth\helpctr\binaries\pchshe ll.dllStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^pchsvc.dll]
path=\pchsvc.dll
backup=C:\WINDOWS\pchealth\helpctr\binaries\pchsvc .dllStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
"C:\Archivos de programa\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
"C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Version Cue CS2]
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\adobemgr]
C:\WINDOWS\system32\adobemgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AnyDVD]
C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]
"C:\Archivos de programa\Ares\Ares.exe" -h
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\areslite]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
"C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"E:\ALEX TRABAJOS\PROGAMAS\CloneCD\CloneCDTray.exe" /s
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]
RunDll32 cmicnfg.cpl,CMICtrlWnd
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator]
C:\ARCHIV~1\DAP\DAP.EXE /STARTUP
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Emurayden PSX Emulator]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
"C:\Archivos de programa\Google\Google Talk\googletalk.exe" /autostart
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HbTools]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\WINDOWS\system32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\WINDOWS\system32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iolo Utility Bar]
"E:\ALEX TRABAJOS\PROGAMAS\System mechanics\System Mechanic 5\SMUtilityBar.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
"C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" -startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
"C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kav]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
%systemroot%\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
"C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mmtask]
"C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray]
"C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mouseElf]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Archivos de programa\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnappau]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
"C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVOICE]
pctspk.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Power2GoExpress]
C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PowerBar]
"C:\Archivos de programa\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PV92TRAY]
PV92Tray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PVR Agent]
C:\Archivos de programa\KWorld Multimedia\PVR Plus\TVR\Scheduled.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
"C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sin Espias]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SlipStream]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSystemAnalyzer]
"E:\ALEX TRABAJOS\PROGAMAS\System mechanics\System Mechanic 6\SMSystemAnalyzer.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\stnospy]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\STYLEXP]
C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec NetDriver Monitor]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trickler]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
"C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AdobeUpdateManager.exe" AcPro7_0_8 -reboot 1
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Archivos de programa\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SpyEmrgSrv"=2 (0x2)
"AVG Anti-Spyware Guard"=2 (0x2)
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{3325c4c1-6460-11db-990e-c4b1bb39c1a9}]
Auto\command- sxs.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{4889505c-a4f1-11db-a8bc-fb9725bfec91}]
Auto\command- sxs.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{60de440c-44d7-11da-8551-806d6172696f}]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{60de440c-44d7-11da-8551-806d6172696f}\shellexecute\html\command- D:\index.bat]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{60de440c-44d7-11da-8551-806d6172696f}\shellexecute\pdf\command- D:\content.pdf]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{60de440c-44d7-11da-8551-806d6172696f}\shellexecute\txt\command- D:\content.txt]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{7b692f54-a507-11db-a8bd-a50475fbb7ea}]
Auto\command- sxs.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{8ecfda03-a2f6-11d9-b68a-806d6172696f}]
AutoRun\command- D:\SETUP.EXE /AUTORUN
configure\command- D:\SETUP.EXE
install\command- D:\SETUP.EXE
************************************************** ************************
catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-01 14:59:57
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
************************************************** ************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\m aya70docserver]
"ImagePath"="\"E:\CAMILIN PIN PIN\utilidades de estudio\archivitos de programitas\MAYA\docs\wrapper.exe\" -s \"E:\CAMILIN PIN PIN\utilidades de estudio\archivitos de programitas\MAYA\docs\Wrapper.conf\""
Completion time: 2007-08-01 15:01:15
C:\ComboFix-quarantined-files.txt ... 2007-08-01 15:01
C:\ComboFix2.txt ... 2007-07-18 02:21
--- E O F ---
gracias por la atencion prestada
