| Re: Secuestro de navegador: siempre voy a Smart Antivirus 2009 HERRANTE: discúlpame, pero de momento estoy siguiendo las directrices del amigo dlahman77. De todas formas, con Spybot actualizado y su protección residente activa, no me encuentra nada anormal.
En fin, ,Dlahman77, aquí va el log de ComboFix, y espero que te aclares jeje. Un saludo. Cita:
ComboFix 08-09-25.03 - Joaquín 2008-09-25 23:17:41.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.2665 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\Joaquín\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
(((((((((((((((((( Archivos creados desde 2008-08-25 - 2008-09-25 )))))))))))))))))))))))))))))))))
.
2008-09-25 18:23 . 2008-09-25 18:23 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-25 17:31 . 2008-09-25 17:31 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-09-25 17:25 . 2008-09-25 17:25 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2008-09-24 21:35 . 2008-09-24 21:35 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\Malwarebytes
2008-09-24 21:35 . 2008-09-24 21:35 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-09-24 21:35 . 2008-09-24 21:35 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-09-24 21:35 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-24 21:35 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-24 20:32 . 2008-09-24 20:58 127 --a------ C:\WINDOWS\wininit.ini
2008-09-24 20:28 . 2008-09-24 20:28 <DIR> d-------- C:\Documents and Settings\Joaquín\.housecall6.6
2008-09-24 20:28 . 2008-09-24 20:28 <DIR> d-------- C:\Documents and Settings\Joaquín\.housecall6.6
2008-09-24 20:15 . 2008-09-24 20:15 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-09-24 17:06 . 2008-09-24 17:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-09-24 17:06 . 2008-09-24 17:06 <DIR> d-------- C:\Archivos de programa\Lavasoft
2008-09-24 17:05 . 2008-09-24 17:05 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-09-21 22:00 . 2008-09-21 22:00 <DIR> dr------- C:\Documents and Settings\NetworkService\Favoritos
2008-09-17 18:44 . 2008-09-17 18:44 <DIR> d-------- C:\Archivos de programa\ASIO4ALL v2
2008-09-17 18:30 . 2008-09-17 18:30 <DIR> d-------- C:\Archivos de programa\Realtek
2008-09-17 18:24 . 2008-09-17 18:24 <DIR> d-------- C:\Archivos de programa\Realtek AC97
2008-09-17 18:22 . 2006-12-08 15:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe
2008-09-17 18:22 . 2008-08-06 15:45 4,122,112 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys
2008-09-17 18:22 . 2008-06-19 16:24 278,528 --a------ C:\WINDOWS\system32\ALSNDMGR.CPL
2008-09-17 18:22 . 2002-02-05 13:54 141,016 --a------ C:\WINDOWS\system32\alsndmgr.wav
2008-09-17 18:22 . 2008-08-19 13:26 77,824 --a------ C:\WINDOWS\SOUNDMAN.EXE
2008-09-17 18:22 . 2006-08-01 15:02 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-09-17 18:21 . 2006-07-31 11:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-09-17 18:21 . 2006-07-31 11:27 217,088 --a------ C:\WINDOWS\alcrmv.exe
2008-09-17 17:34 . 2008-09-17 17:34 <DIR> d-------- C:\temp\Audition
2008-09-15 22:23 . 2008-09-15 22:23 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2008-09-15 22:22 . 2002-01-05 12:40 487,424 --------- C:\WINDOWS\system32\MSVCP70.DLL
2008-09-15 22:22 . 2002-01-05 12:37 344,064 --------- C:\WINDOWS\system32\MSVCR70.DLL
2008-09-15 22:16 . 2008-09-15 22:21 32 --a------ C:\ProgDVB.ini
2008-09-15 22:15 . 2008-09-15 22:22 <DIR> d-------- C:\Archivos de programa\ProgDVB
2008-09-15 22:12 . 2008-09-15 22:12 <DIR> d-------- C:\Archivos de programa\Pinnacle
2008-09-15 22:08 . 2008-09-15 22:25 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle
2008-09-15 21:55 . 2008-09-15 21:55 <DIR> d-------- C:\Archivos de programa\Virtual VCR
2008-09-15 21:54 . 2006-12-18 17:53 1,121,536 --a------ C:\WINDOWS\system32\drivers\3xHybrid.sys
2008-09-15 21:54 . 2006-09-08 15:57 3,072 --a------ C:\WINDOWS\system32\34CoInstaller.dll
2008-09-15 21:52 . 2008-09-15 21:52 <DIR> d-------- C:\Archivos de programa\MSBuild
2008-09-15 21:50 . 2008-09-15 21:50 <DIR> d-------- C:\WINDOWS\system32\XPSViewer
2008-09-15 21:49 . 2008-09-15 21:49 <DIR> d-------- C:\Archivos de programa\Reference Assemblies
2008-09-15 21:49 . 2006-06-29 13:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
2008-09-15 17:53 . 2008-09-15 17:53 35,718 --a------ C:\WINDOWS\FontData.fdb
2008-09-13 09:37 . 2008-09-13 09:37 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\CD-LabelPrint
2008-09-13 09:37 . 2008-09-13 09:37 <DIR> d-------- C:\Archivos de programa\CD-LabelPrint
2008-09-13 09:36 . 2008-09-13 09:36 <DIR> d-------- C:\Canon
2008-09-12 19:45 . 2008-09-12 19:45 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\AdobeUM
2008-09-12 01:22 . 2008-09-12 01:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Adobe Systems
2008-09-12 01:21 . 2008-09-12 01:21 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe Systems Shared
2008-09-12 01:20 . 2008-09-12 01:19 20,016 --------- C:\WINDOWS\system32\drivers\pxhelp20.sys
2008-09-09 18:47 . 2008-09-09 18:48 97,614,391 --a------ C:\Mentiras arriesgadas.tif
2008-09-09 18:44 . 2008-09-15 17:08 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\Canon
2008-09-09 17:10 . 2008-09-09 17:14 7,856,801,792 --a------ C:\TRUE LIES.iso
2008-09-08 19:45 . 2008-09-08 19:45 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\Nero
2008-09-08 19:10 . 2008-09-08 19:10 <DIR> d-------- C:\Archivos de programa\DVDFab 5
2008-09-08 19:05 . 2008-09-08 19:10 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\Vso
2008-09-08 19:05 . 2008-09-08 19:10 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-09-08 19:05 . 2008-09-08 19:10 47,360 --a------ C:\Documents and Settings\Joaquín\Datos de programa\pcouffin.sys
2008-09-07 22:52 . 2008-09-07 22:52 <DIR> d-------- C:\Archivos de programa\Damian Pasternak
2008-09-06 20:55 . 2008-09-06 20:55 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\ACDInTouch
2008-09-06 20:38 . 2008-09-06 20:38 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles
2008-09-06 19:15 . 2008-09-06 19:15 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\ACD Systems
2008-09-06 19:15 . 2008-09-06 20:55 <DIR> d-------- C:\Archivos de programa\ACD Systems
2008-09-06 16:05 . 2000-08-23 17:00 33,280 --a------ C:\WINDOWS\system32\HUFFYUV.DLL
2008-09-06 15:58 . 2008-09-15 21:58 162 --a------ C:\WINDOWS\huffyuv.ini
2008-09-06 15:57 . 2008-09-06 15:58 <DIR> d-------- C:\Archivos de programa\Vdub
2008-09-06 00:45 . 2008-09-06 00:45 <DIR> d-------- C:\Archivos de programa\FLVPlayer
2008-09-05 21:47 . 2002-05-24 03:04 389,180 -ra------ C:\WINDOWS\system32\UCS32P.DLL
2008-09-05 21:47 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-05 21:47 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-09-05 21:45 . 2008-09-05 21:45 <DIR> d---s---- C:\Documents and Settings\Joaquín\UserData
2008-09-05 21:45 . 2008-09-05 21:45 <DIR> d---s---- C:\Documents and Settings\Joaquín\UserData
2008-09-05 21:44 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-09-05 21:44 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-09-05 21:43 . 2004-04-23 07:00 116,736 --a------ C:\WINDOWS\system32\CNMLM64.DLL
2008-09-05 21:43 . 2004-03-11 18:06 86,016 --a------ C:\WINDOWS\system32\CNMCP64.exe
2008-09-05 21:43 . 2004-04-23 07:00 7,680 --a------ C:\WINDOWS\system32\CNMVS64.DLL
2008-09-04 21:52 . 2008-09-04 21:54 <DIR> d-------- C:\Documents and Settings\Joaquín\Datos de programa\Corel
2008-09-04 21:52 . 2008-09-24 17:48 2,828 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2008-09-04 21:52 . 2008-09-04 21:52 88 -r-hs---- C:\WINDOWS\system32\E974E4932B.sys
2008-09-04 21:51 . 2008-09-04 21:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Corel
2008-09-04 21:48 . 2001-08-17 22:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-09-04 21:47 . 2004-08-19 16:21 58,624 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-09-04 21:46 . 2004-08-19 15:42 77,824 --a------ C:\WINDOWS\system32\usbui.dll
2008-09-04 21:46 . 2004-08-19 15:42 77,824 --a--c--- C:\WINDOWS\system32\dllcache\usbui.dll
2008-09-04 21:44 . 2008-09-25 18:23 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> d--h----- C:\Documents and Settings\Default User\Reciente
2008-09-04 21:44 . 2008-09-04 20:52 <DIR> d--h----- C:\Documents and Settings\Default User\Plantillas
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> d-------- C:\Documents and Settings\Default User\Mis documentos
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> dr------- C:\Documents and Settings\Default User\Menú Inicio
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> d--h----- C:\Documents and Settings\Default User\Impresoras
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> d-------- C:\Documents and Settings\Default User\Favoritos
2008-09-04 21:44 . 2008-09-04 22:15 <DIR> d-------- C:\Documents and Settings\Default User\Escritorio
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> d--h----- C:\Documents and Settings\Default User\Entorno de red
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> dr-h----- C:\Documents and Settings\Default User\Datos de programa
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> dr-h----- C:\Documents and Settings\Default User\Configuración local
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> d--h----- C:\Documents and Settings\All Users\Plantillas
2008-09-04 21:44 . 2008-09-04 22:22 <DIR> dr------- C:\Documents and Settings\All Users\Menú Inicio
2008-09-04 21:44 . 2008-09-04 21:44 <DIR> d-------- C:\Documents and Settings\All Users\Favoritos
2008-09-04 21:44 . 2008-09-24 21:34 <DIR> d-------- C:\Documents and Settings\All Users\Escritorio
2008-09-04 21:44 . 2008-09-15 22:11 <DIR> dr------- C:\Documents and Settings\All Users\Documentos
2008-09-04 21:44 . 2008-09-24 21:35 <DIR> dr-h----- C:\Documents and Settings\All Users\Datos de programa
2008-09-04 21:40 . 2008-09-04 21:50 <DIR> d-------- C:\Archivos de programa\Corel
2008-09-04 21:40 . 2008-09-04 21:51 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Corel
2008-09-04 21:37 . 2008-09-04 21:37 <DIR> d-------- C:\Archivos de programa\Pegasys Inc
2008-09-04 21:36 . 2008-09-17 17:38 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe
2008-09-04 21:31 . 2008-09-04 21:31 <DIR> d-------- C:\WINDOWS\system32\Lang
2008-09-04 21:31 . 2008-09-04 21:31 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
2008-09-04 21:31 . 2008-09-04 21:31 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
2008-09-04 21:29 . 2008-09-17 18:30 <DIR> d--h----- C:\Archivos de programa\InstallShield Installation Information
2008-09-04 21:29 . 2008-09-04 21:29 319,488 --a------ C:\WINDOWS\HideWin.exe
2008-09-04 21:29 . 2006-10-16 16:10 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-09-04 21:28 . 2008-09-04 22:14 <DIR> d-------- C:\Archivos de programa\Archivos comunes\InstallShield
2008-09-04 21:24 . 2008-09-04 21:24 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-09-04 21:24 . 2008-09-04 21:24 <DIR> d-------- C:\Archivos de programa\Intel
2008-09-04 21:24 . 2008-05-01 16:35 53,248 --a------ C:\WINDOWS\system32\CSVer.dll
2008-09-04 19:40 . 2008-09-04 19:40 <DIR> d-------- C:\Intel
2008-08-31 22:52 . 2008-08-31 22:52 95,785,136 --a------ C:\Emperador-catatula.tif
2008-08-31 22:52 . 2008-08-31 22:52 27,107,260 --a------ C:\Emperador-disco.tif
2008-08-31 22:33 . 2008-08-31 22:33 8,432 --a------ C:\EMPERORS_NEW_GROOVE.MDS
2008-08-31 22:11 . 2008-08-31 22:33 6,561,873,920 --a------ C:\EMPERORS_NEW_GROOVE.ISO
2008-08-26 21:58 . 2008-09-04 22:13 <DIR> d-------- C:\COSAS3
2008-08-26 21:42 . 2008-08-26 21:42 <DIR> d--h----- C:\CanoScan
2008-08-26 21:42 . 2002-11-20 15:15 729,088 --a------ C:\WINDOWS\system32\CNQA1209.DLL
2008-08-26 21:42 . 2006-10-25 09:43 495,616 --a------ C:\WINDOWS\system32\CNQL1209.DLL
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-25 16:19 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-09-23 20:32 --------- d-----w C:\Archivos de programa\FlashGet
2008-09-23 20:25 --------- d-----w C:\Archivos de programa\Google
2008-09-23 17:30 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Autodesk
2008-09-23 16:24 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-09-09 17:07 --------- d-----w C:\Archivos de programa\QuickTime
2008-09-09 16:39 16,851,968 ----a-w C:\WINDOWS\RTHDCPL.EXE
2008-09-09 16:07 4,813,824 ----a-w C:\WINDOWS\system32\drivers\RtkHDAud.sys
2008-09-04 20:30 --------- d-----w C:\Documents and Settings\Joaquín\Datos de programa\TMP
2008-09-04 20:30 --------- d-----w C:\Archivos de programa\Marvell
2008-09-04 20:26 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\comodo
2008-09-04 20:20 87,056 ----a-w C:\WINDOWS\system32\drivers\cmdguard.sys
2008-09-04 20:20 24,208 ----a-w C:\WINDOWS\system32\drivers\cmdhlp.sys
2008-09-04 20:20 143,104 ----a-w C:\WINDOWS\system32\guard32.dll
2008-09-04 20:20 --------- d-----w C:\Documents and Settings\Joaquín\Datos de programa\Comodo
2008-09-04 20:20 --------- d-----w C:\Archivos de programa\COMODO
2008-09-04 20:19 --------- d-----w C:\Archivos de programa\Alwil Software
2008-09-04 20:18 --------- d-----w C:\Documents and Settings\Joaquín\Datos de programa\Apple Computer
2008-09-04 20:17 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-09-04 20:15 --------- d-----w C:\Documents and Settings\Joaquín\Datos de programa\CyberLink
2008-09-04 20:15 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\CyberLink
2008-09-04 20:15 --------- d-----w C:\Archivos de programa\CyberLink
2008-09-04 20:12 --------- d-----w C:\Archivos de programa\Autodesk
2008-09-04 20:12 --------- d-----w C:\Archivos de programa\Archivos comunes\Autodesk Shared
2008-09-04 20:02 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero
2008-09-04 20:01 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Nero
2008-09-04 20:01 --------- d-----w C:\Archivos de programa\Nero
2008-09-04 18:56 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-09-04 18:55 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-08-06 13:51 1,200,128 ----a-w C:\WINDOWS\RtlUpd.exe
2008-08-05 18:10 1,684,736 ----a-w C:\WINDOWS\system32\drivers\Ambfilt.sys
2008-07-29 13:42 528,384 ----a-w C:\WINDOWS\RtlExUpd.dll
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"COMODO Firewall Pro"="C:\Archivos de programa\COMODO\Firewall\cfp.exe" [2008-09-04 1655552]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2008-07-19 78008]
"nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2008-09-09 C:\WINDOWS\RTHDCPL.EXE]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"= C:\WINDOWS\system32\guard32.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.HFYU"= huffyuv.dll
"aux2"= sysaudio.sys
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"RichVideo"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Autodesk\\3dsMax8\\3dsmax.exe"=
"C:\\Archivos de programa\\Autodesk\\backburner\\monitor.exe"=
"C:\\Archivos de programa\\Autodesk\\backburner\\manager.exe"=
"C:\\Archivos de programa\\Autodesk\\backburner\\server.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R1 cmdGuard;COMODO Firewall Pro Sandbox Driver;C:\WINDOWS\system32\DRIVERS\cmdguard.sys [2008-09-04 87056]
R1 cmdHlp;COMODO Firewall Pro Helper Driver;C:\WINDOWS\system32\DRIVERS\cmdhlp.sys [2008-09-04 24208]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-07-19 20560]
R3 3xHybrid;Pinnacle PCTV 100i-110i-300i-310i-MCE;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-12-18 1121536]
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.yahoo.es/
O8 -: E&xportar a Microsoft Excel - C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
.
************************************************** ************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-25 23:19:15
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\guard32.dll
PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\WINDOWS\system32\guard32.dll
.
Tiempo completado: 2008-09-25 23:19:58
ComboFix-quarantined-files.txt 2008-09-25 21:19:49
Pre-Run: 212.267.155.456 bytes libres
Post-Run: 212,306,681,856 bytes libres
233
| |