ComboFix 08-10-06.03 - PC 2008-10-10 9:56:07.12 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.0.1252.1.3082.18.135 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\PC\Escritorio\ComboFix.exe
Comando de interruptores utilizados :: C:\Documents and Settings\PC\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
FILE ::
C:\WINDOWS\system32\algg.exe
C:\WINDOWS\system32\x264vfw.dll
.
(((((((((((((((((( Archivos creados desde 2008-09-10 - 2008-10-10 )))))))))))))))))))))))))))))))))
.
2008-09-24 17:29 . 2002-12-10 23:26 9,366 --a------ C:\WINDOWS\DjVuDoc.ico
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-10 09:02 --------- d-----w C:\Documents and Settings\PC\Datos de programa\Skype
2008-10-10 08:36 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-10-09 17:43 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Google Updater
2008-10-08 08:43 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec
2008-10-06 21:54 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-10-06 21:52 7,621,720 ----a-w C:\WINDOWS\Internet Logs\tvDebug.zip
2008-10-06 17:32 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-10-06 17:32 --------- d-----w C:\Archivos de programa\Lavasoft
2008-10-06 17:30 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-10-06 13:44 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-10-05 17:46 --------- d-----w C:\Archivos de programa\Opera
2008-10-03 14:54 --------- d-----w C:\Documents and Settings\PC\Datos de programa\AdobeUM
2008-09-30 20:22 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2008-09-24 16:29 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-09-23 08:21 6,882,737 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_09_22_19_50_19_full.dmp.zip
2008-09-22 18:50 645,632 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp
2008-09-22 18:50 1,947,648 ----a-w C:\WINDOWS\Internet Logs\xDB8.tmp
2008-09-19 15:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\pdf995
2008-09-10 14:51 1,869,824 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp
2008-08-28 19:25 --------- d-----w C:\Archivos de programa\PSP Games
2008-08-28 15:57 --------- d-----w C:\Archivos de programa\Zylom Games
2008-07-18 21:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 21:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 21:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 21:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 21:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 21:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 21:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 21:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-04-26 08:06 47,360 ----a-w C:\Documents and Settings\PC\Datos de programa\pcouffin.sys
2004-02-21 01:22 63,488 -csha-w C:\Archivos de programa\Thumbs.db
2002-12-11 11:23 122,880 ----a-w C:\Archivos de programa\internet explorer\plugins\DjVuControl.dll
2005-03-10 03:05 53,323 ----a-w C:\Archivos de programa\opera\program\plugins\PlugDef.dll
2006-03-09 22:29 56 --sh--r C:\WINDOWS\system32\9AFDF080F7.sys
2007-01-12 17:02 1,734 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
2007-10-18 16:06 16,416 -csha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-18 16:06 2,336 -csha-w C:\WINDOWS\system32\drivers\fidbox2.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-11-15 1670144]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-08-24 13312]
"Skype"="C:\Archivos de programa\Skype\Phone\Skype.exe" [2006-06-26 20005928]
"EPSON Stylus Photo 1400 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBUE.EXE" [2006-07-04 139264]
"FolderShare"="C:\Archivos de programa\FolderShare\FolderShare.exe" [BU]
"updateMgr"="C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [BU]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroCheck"="C:\WINDOWS\System32\\NeroCheck.exe" [2001-07-09 155648]
"SSC_UserPrompt"="C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-04 218240]
"ccApp"="C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" [2008-03-07 53096]
"EEventManager"="C:\Archivos de programa\EPSON\Creativity Suite\Event Manager\EEventManager.exe" [2005-04-08 102400]
"ZoneAlarm Client"="C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 919016]
"Symantec PIF AlertEng"="C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]
"Iomega Drive Icons"="C:\Archivos de programa\Iomega\DriveIcons\ImgIcon.exe" [BU]
"Deskup"="C:\Archivos de programa\Iomega\DriveIcons\deskup.exe" [BU]
"MsgCenterExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\RealOneMessageCenter.exe" [BU]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-24 13312]
C:\Documents and Settings\PC\Men£ Inicio\Programas\Inicio\
Herramienta de b£squeda de soportes de Picture Motion Browser.lnk - C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2008-08-01 344064]
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Gamma Loader.exe.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2002-03-23 110592]
Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2002-03-23 110592]
InterVideo WinCinema Manager.lnk - C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe [2002-10-14 98304]
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]
WG111v2 Smart Wizard Wireless Setting.lnk - C:\Archivos de programa\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe [2006-11-29 745472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"SENTINEL"= snti386.dll
"VIDC.X264"= x264vfw.dll
R2 EAPPkt;Realtek EAPPkt Protocol;C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [2005-04-01 66048]
R2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2006-08-03 100032]
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;C:\WINDOWS\System32\DRIVERS\wg111v2.sys [2006-03-16 167808]
.
Contenido de carpeta 'Tareas Programadas'
2008-09-27 C:\WINDOWS\Tasks\Norton AntiVirus - Ejecutar análisis de todo el sistema - PC.job
- C:\ARCHIV~1\NORTON~1\Navw32.exe [2007-05-28 12:00]
2005-04-15 C:\WINDOWS\Tasks\XoftSpy.job
- C:\Archivos de programa\XoftSpy\XoftSpy.exe []
.
- - - - HUÉRFANOS ELIMINADOS - - - -
HKCU-Run-wblogon - C:\WINDOWS\system32\algg.exe
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-10 10:02:11
Windows 5.1.2600 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Iomega Activity Disk2]
"ImagePath"="\"\""
.
Tiempo completado: 2008-10-10 10:07:21
ComboFix-quarantined-files.txt 2008-10-10 09:07:12
ComboFix2.txt 2008-10-07 10:07:17
ComboFix3.txt 2008-10-06 22:18:49
ComboFix4.txt 2008-05-15 09:47:45
ComboFix5.txt 2008-10-10 08:54:50
Pre-Run: 3.835.822.080 bytes libres
Post-Run: 3,813,203,968 bytes libres
122 --- E O F --- 2008-06-13 20:08:55

