combo-fix log:
2/2
Quote: (((((((((((((((((( Archivos creados desde 2008-03-21 - 2008-04-21 )))))))))))))))))))))))))))))))))
.
2008-04-21 23:57 . 2008-04-21 23:57 <DIR> d-------- C:\WINDOWS\system32\drivers\downld
2008-04-21 20:39 . 2008-04-21 22:06 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\SUPERAntiSpyware.com
2008-04-21 20:39 . 2008-04-21 20:39 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-04-21 20:39 . 2008-04-21 22:05 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-04-21 20:24 . 2008-04-21 20:24 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Malwarebytes
2008-04-21 20:24 . 2008-04-21 20:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-04-21 20:24 . 2008-04-21 20:24 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-04-21 19:43 . 2008-04-21 21:02 <DIR> d-------- C:\WINDOWS\BDOSCAN8
2008-04-21 19:30 . 2008-04-21 23:53 1,024 --ah----- C:\WINDOWS\system32\config\systemprofile\NtUser.dat.LOG
2008-04-21 19:24 . 2008-04-21 19:24 <DIR> d-------- C:\Archivos de programa\Alwil Software
2008-04-21 19:17 . 2008-04-21 19:19 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg7
2008-04-21 18:17 . 2008-04-21 18:17 83 --a------ C:\Documents and Settings\mate\Datos de programa\hexplorer.dat
2008-04-21 18:17 . 2008-04-21 18:17 4 --a------ C:\Documents and Settings\mate\Datos de programa\mclip.dat
2008-04-21 14:19 . 2008-04-21 14:19 <DIR> d-------- C:\Archivos de programa\Guitar Pro 4
2008-04-21 00:30 . 2008-04-21 00:30 <DIR> d-------- C:\Archivos de programa\MSXML 6.0
2008-04-19 13:54 . 2008-04-19 13:54 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\fretsonfire
2008-04-19 13:54 . 2008-04-19 13:54 <DIR> d-------- C:\Archivos de programa\MSBuild
2008-04-19 13:53 . 2008-04-19 13:55 <DIR> d-------- C:\WINDOWS\system32\XPSViewer
2008-04-19 13:53 . 2008-04-19 13:53 <DIR> d-------- C:\Archivos de programa\Reference Assemblies
2008-04-19 13:52 . 2006-06-29 13:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
2008-04-19 13:51 . 2008-04-19 13:51 <DIR> d-------- C:\WINDOWS\system32\URTTEMP
2008-04-18 20:15 . 2006-10-03 14:33 462,848 --a------ C:\WINDOWS\system32\lame_enc.dll
2008-04-18 20:09 . 2008-04-18 20:12 <DIR> d-------- C:\Archivos de programa\GoldWave
2008-04-18 18:35 . 2008-04-18 18:35 <DIR> d-------- C:\Archivos de programa\Gabest
2008-04-18 18:01 . 2008-04-18 18:01 <DIR> d-------- C:\Archivos de programa\Google
2008-04-15 09:14 . 2008-04-19 10:49 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\FileZilla
2008-04-15 09:14 . 2008-04-15 09:15 <DIR> d-------- C:\Archivos de programa\FileZilla FTP Client
2008-04-13 20:16 . 2008-04-13 20:16 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\teamspeak2
2008-04-13 20:16 . 2008-04-13 20:16 <DIR> d-------- C:\Archivos de programa\Teamspeak2_RC2
2008-04-13 20:15 . 2008-04-13 20:16 <DIR> d-------- C:\Archivos de programa\HS-04U
2008-04-13 20:14 . 2004-08-03 23:07 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-04-13 20:14 . 2004-08-03 23:07 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
2008-04-13 12:05 . 2008-04-13 12:08 5,224 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2008-04-13 12:05 . 2008-04-13 12:05 8 -r-hs---- C:\WINDOWS\system32\1B717073C1.sys
2008-04-13 12:02 . 2008-04-13 12:19 <DIR> d-------- C:\Archivos de programa\DivX
2008-04-13 10:21 . 2008-04-13 10:21 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:13 <DIR> d-------- C:\Archivos de programa\Archivos comunes\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:12 <DIR> d-------- C:\Archivos de programa\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:12 10,368 --a------ C:\WINDOWS\system32\drivers\pfc.sys
2008-04-13 10:09 . 2008-04-13 10:09 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-04-13 10:08 . 2008-04-13 10:08 <DIR> d--h----- C:\WINDOWS\PIF
2008-04-12 21:50 . 2001-08-22 21:34 12,416 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-04-12 21:50 . 2001-08-22 21:34 12,416 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-04-12 21:49 . 2008-04-12 21:49 <DIR> d-------- C:\Archivos de programa\Logitech
2008-04-12 21:45 . 2008-04-12 21:49 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Logitech
2008-04-11 08:23 . 2008-04-20 23:59 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-04-10 17:43 . 2008-04-19 13:14 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Azureus
2008-04-10 17:43 . 2008-04-10 17:43 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Azureus
2008-04-10 17:40 . 2008-04-17 20:45 <DIR> d-------- C:\Archivos de programa\Azureus
2008-04-10 13:21 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-04-10 13:21 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-04-10 13:17 . 2008-04-10 13:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\FLEXnet
2008-04-10 13:15 . 2008-04-10 13:15 <DIR> d-------- C:\Archivos de programa\Bonjour
2008-04-10 13:09 . 2008-04-10 13:09 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macrovision Shared
2008-04-10 12:22 . 2008-04-11 18:02 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\VMware
2008-04-10 12:19 . 2008-04-21 23:52 <DIR> d-------- C:\Documents and Settings\LocalService\Datos de programa\VMware
2008-04-10 12:18 . 2008-04-21 23:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VMware
2008-04-10 12:18 . 2008-04-10 12:18 <DIR> d-------- C:\Archivos de programa\VMware
2008-04-10 12:18 . 2008-04-10 12:18 <DIR> d-------- C:\Archivos de programa\Archivos comunes\VMware
2008-04-10 12:18 . 2008-03-03 20:05 436,784 --a------ C:\WINDOWS\system32\vnetlib.dll
2008-04-10 12:18 . 2008-03-03 20:06 150,064 --a------ C:\WINDOWS\system32\vmnat.exe
2008-04-10 12:18 . 2008-03-03 20:06 121,392 --a------ C:\WINDOWS\system32\vmnetdhcp.exe
2008-04-10 12:18 . 2008-03-03 19:12 50,992 -ra------ C:\WINDOWS\system32\vmnetbridge.dll
2008-04-10 12:18 . 2008-03-03 19:12 28,592 -ra------ C:\WINDOWS\system32\drivers\vmnetbridge.sys
2008-04-10 12:18 . 2008-03-03 20:06 25,136 --a------ C:\WINDOWS\system32\drivers\vmnetuserif.sys
2008-04-10 12:18 . 2008-03-03 20:06 20,912 --a------ C:\WINDOWS\system32\drivers\VMkbd.sys
2008-04-10 12:18 . 2008-03-03 19:12 17,712 -ra------ C:\WINDOWS\system32\drivers\vmnet.sys
2008-04-10 12:18 . 2008-03-03 19:12 16,816 -ra------ C:\WINDOWS\system32\drivers\vmnetadapter.sys
2008-04-10 12:18 . 2008-03-03 19:12 13,104 -ra------ C:\WINDOWS\system32\vnetinst.dll
2008-04-10 11:29 . 2004-07-26 16:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
2008-04-10 11:29 . 2004-07-26 16:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
2008-04-10 11:29 . 2004-07-26 16:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
2008-04-10 11:29 . 2004-07-09 08:43 364,544 --------- C:\WINDOWS\system32\TwnLib4.dll
2008-04-10 11:29 . 2004-07-26 16:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
2008-04-10 11:29 . 2005-09-01 11:03 127,488 --------- C:\WINDOWS\system32\drivers\imagesrv.sys
2008-04-10 11:29 . 2000-06-26 10:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
2008-04-10 11:29 . 2008-04-10 11:29 1,024 --ah----- C:\Documents and Settings\Default User\NtUser.dat.LOG
2008-04-10 11:28 . 2008-04-10 11:28 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead
2008-04-10 11:28 . 2008-04-10 11:28 <DIR> d-------- C:\Archivos de programa\Ahead
2008-04-10 11:28 . 2001-07-06 05:41 569,344 --a------ C:\WINDOWS\system32\imagr5.dll
2008-04-10 11:28 . 2001-07-06 03:44 544,768 --a------ C:\WINDOWS\system32\imagx5.dll
2008-04-10 11:28 . 2001-07-06 09:24 283,920 --a------ C:\WINDOWS\system32\ImagXpr5.dll
2008-04-10 11:28 . 2001-07-09 10:50 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2008-04-10 11:28 . 2003-05-26 05:12 57,344 --------- C:\WINDOWS\system32\ImageDrive.cpl
2008-04-10 11:28 . 2001-06-25 23:15 38,912 --a------ C:\WINDOWS\system32\picn20.dll
2008-04-10 11:28 . 2005-09-01 11:03 5,888 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
2008-04-09 23:44 . 2008-04-09 23:44 <DIR> d-------- C:\Archivos de programa\Windows Journal Viewer
2008-04-09 22:23 . 2008-04-09 22:30 813 --a------ C:\WINDOWS\system32\spupdsvc.inf
2008-04-09 21:24 . 2008-04-09 21:56 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
2008-04-09 21:24 . 2008-04-09 21:56 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
2008-04-09 21:13 . 2008-04-09 21:54 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2
2008-04-09 21:12 . 2008-04-09 21:12 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2008-04-09 21:12 . 2008-04-09 21:13 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-04-09 21:08 . 2008-04-09 21:08 <DIR> d-------- C:\Documents and Settings\mate\Contacts
2008-04-09 20:54 . 2008-04-09 21:02 <DIR> d-------- C:\Archivos de programa\Windows Live
2008-04-09 20:54 . 2008-04-09 21:01 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-04-09 20:53 . 2008-04-09 20:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-04-09 20:51 . 2008-04-09 20:58 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\SopCast
2008-04-09 20:51 . 2008-04-09 20:53 <DIR> d-------- C:\Archivos de programa\SopCast
2008-04-09 20:12 . 2008-04-09 20:12 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Thunderbird
2008-04-09 20:12 . 2008-04-20 20:53 <DIR> d-------- C:\Archivos de programa\Mozilla Thunderbird
2008-04-09 14:57 . 2008-04-09 14:57 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\AdobeUM
2008-04-09 12:21 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-04-09 12:21 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-04-09 12:21 . 2004-08-19 15:42 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-04-09 12:21 . 2004-08-19 15:42 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-04-09 12:21 . 2004-08-19 15:28 14,976 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-04-09 12:21 . 2004-08-19 15:28 14,976 --a--c--- C:\WINDOWS\system32\dllcache\kbdhid.sys
2008-04-09 12:21 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-04-09 12:21 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-04-09 12:08 . 2008-04-21 00:27 <DIR> d-------- C:\Archivos de programa\SpeedFan
2008-04-09 12:08 . 2008-04-09 12:08 45 --a------ C:\WINDOWS\system32\initdebug.nfo
2008-04-09 09:55 . 2008-04-09 09:55 <DIR> d-------- C:\WINDOWS\Sun
2008-04-09 09:55 . 2008-04-09 09:55 <DIR> d-------- C:\Archivos de programa\Java
2008-04-09 09:55 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-04-09 09:54 . 2008-04-09 09:54 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2008-04-09 09:38 . 2004-08-03 23:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-04-09 04:02 . 2008-04-08 20:22 261 --a------ C:\WINDOWS\system32\$winnt$.inf
2008-04-09 00:59 . 2008-04-19 22:26 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2008-04-09 00:23 . 2008-04-09 00:25 <DIR> d-------- C:\Archivos de programa\Winamp
2008-04-09 00:06 . 2008-04-09 00:06 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Media Player Classic
2008-04-09 00:04 . 2008-04-21 11:35 <DIR> d-------- C:\Archivos de programa\Combined Community Codec Pack
2008-04-08 23:44 . 2008-04-09 00:19 95 --a------ C:\WINDOWS\winamp.ini
2008-04-08 23:18 . 2008-04-13 12:02 1,322 --a------ C:\WINDOWS\mozver.dat
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-09 16:34 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-09 16:34 --------- d-----w C:\Archivos de programa\Realtek
2008-04-08 18:37 15,600 ----a-w C:\WINDOWS\gdrv.sys
2008-04-08 18:37 --------- d-----w C:\Documents and Settings\mate\Datos de programa\InstallShield
2008-04-08 18:35 315,392 ----a-w C:\WINDOWS\HideWin.exe
2008-04-08 18:35 --------- d-----w C:\Archivos de programa\DIFX
2008-04-08 18:34 --------- d-----w C:\Documents and Settings\mate\Datos de programa\ATI
2008-04-08 18:34 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\ATI
2008-04-08 18:31 --------- d-----w C:\Archivos de programa\ATI Technologies
2008-04-08 18:30 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-04-08 18:21 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-04-08 18:20 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-03-26 16:37 4,713,472 ----a-w C:\WINDOWS\system32\drivers\RtkHDAud.sys
2008-03-26 14:14 16,859,136 ----a-w C:\WINDOWS\RTHDCPL.exe
2008-03-05 16:07 520,192 ----a-w C:\WINDOWS\RtlExUpd.dll
2008-03-03 18:06 925,104 ----a-w C:\WINDOWS\system32\drivers\vmx86.sys
2008-03-03 18:06 34,864 ----a-w C:\WINDOWS\system32\drivers\hcmon.sys
2008-03-03 18:05 15,920 ----a-w C:\WINDOWS\system32\drivers\vmparport.sys
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-03 22:32 208952]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]
"StartCCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2005-10-23 05:10 692224]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"RTHDCPL"="RTHDCPL.EXE" [2008-03-26 16:14 16859136 C:\WINDOWS\RTHDCPL.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"VMware hqtray"="C:\Archivos de programa\VMware\VMware Player\hqtray.exe" [2008-03-03 20:05 55856]
"Start WingMan Profiler"="C:\Archivos de programa\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 11:38 88584]
"CmUsbSound"="cmcnfgu.cpl" []
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2008-04-21 20:52 79224]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.ACDV"= ACDV.dll
"vidc.ffds"= C:\ARCHIV~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 cmudau32;C-Media USB UDA Sound Interface;C:\WINDOWS\system32\drivers\cmudaxu.sys [2006-08-09 14:39]
S3 gdrv;gdrv;C:\WINDOWS\gdrv.sys [2008-04-08 20:37]
S3 zlportio;zlportio;E:\Juegos\Ultrastar dx\zlportio.sys []
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, (URL address edited)
Rootkit scan 2008-04-21 23:57:14
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
C:\WINDOWS\system32\drivers\downld
el escaneo se completo con exito
archivos ocultos: 1
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Archivos de programa\VMware\VMware Player\vmware-authd.exe
C:\WINDOWS\system32\vmnetdhcp.exe
.
**************************************************************************
.
Tiempo completado: 2008-04-22 0:01:00 - machine was rebooted
ComboFix-quarantined-files.txt 2008-04-21 22:00:57
5 dirs 14,628,519,936 bytes libres
8 dirs 14,642,712,576 bytes libres
528 --- E O F --- 2008-04-20 22:30:16 |
|