ComboFix 08-05-21.3 - virgi 2008-05-24 2:24:41.7 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.3082.18.572 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\virgi\Escritorio\combofix\ComboFix.exe
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! .
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Archivos de programa\Google\googletoolbar1.dll
.
(((((((((((((((((( Archivos creados desde 2008-04-24 - 2008-05-24 )))))))))))))))))))))))))))))))))
.
2008-05-21 15:58 . 2008-05-21 15:58 <DIR> d-------- C:\Archivos de programa\Sun
2008-05-21 15:57 . 2008-03-25 02:37 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-05-17 03:12 . 2008-05-23 02:38 <DIR> d-------- C:\Archivos de programa\Mx One
2008-05-17 02:59 . 2008-05-17 02:59 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configuraci¾n local
2008-05-17 02:59 . 2008-05-17 02:59 <DIR> d-------- C:\Documents and Settings\virgi\Configuraci¾n local
2008-05-17 02:59 . 2008-05-17 02:59 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuraci¾n local
2008-05-17 02:59 . 2008-05-17 02:59 <DIR> d-------- C:\Documents and Settings\LocalService\Configuraci¾n local
2008-05-17 02:59 . 2008-05-17 02:59 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA\Configuraci¾n local
2008-05-15 21:26 . 2008-05-15 21:26 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe
2008-05-12 18:25 . 2008-05-12 18:25 0 --a------ C:\WINDOWS\TPTray.INI
2008-05-12 15:42 . 2008-05-12 15:42 <DIR> d-------- C:\Documents and Settings\virgi\DoctorWeb
2008-05-12 02:40 . 2008-05-12 02:40 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-05-12 02:07 . 2008-05-12 02:07 <DIR> d-------- C:\Documents and Settings\virgi\Datos de programa\Grisoft
2008-05-12 02:07 . 2008-05-12 02:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-05-12 02:07 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-05-12 01:20 . 2008-05-12 01:20 <DIR> d-------- C:\WINDOWS\system32\es
2008-05-12 01:20 . 2008-05-12 01:20 <DIR> d-------- C:\WINDOWS\system32\bits
2008-05-12 01:20 . 2008-05-12 01:20 <DIR> d-------- C:\WINDOWS\l2schemas
2008-05-12 01:15 . 2008-05-12 01:15 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-05-12 01:04 . 2008-05-12 01:04 <DIR> d-------- C:\WINDOWS\EHome
2008-05-12 00:51 . 2004-08-19 15:20 701,440 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-05-11 23:53 . 2008-05-11 23:53 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-05-11 17:13 . 2008-05-11 17:13 <DIR> dr------- C:\Documents and Settings\LocalService\Mis documentos
2008-05-11 17:13 . 2008-05-11 17:13 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos
2008-05-10 14:13 . 2008-05-10 14:16 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2008-05-10 02:35 . 2008-05-10 02:35 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-05-10 02:32 . 2008-05-10 02:32 <DIR> d-------- C:\Archivos de programa\Yahoo!
2008-05-10 02:32 . 2008-05-10 02:33 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-05-10 02:14 . 2008-05-18 18:42 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-05-09 20:03 . 2008-05-23 18:44 12 --a------ C:\WINDOWS\bthservsdp.dat
2008-05-09 17:47 . 2008-04-14 04:19 152,576 --a------ C:\WINDOWS\system32\irftp.exe
2008-05-09 17:47 . 2008-04-13 20:51 101,120 --a------ C:\WINDOWS\system32\drivers\bthpan.sys
2008-05-09 17:47 . 2008-04-13 20:46 59,136 --a------ C:\WINDOWS\system32\drivers\rfcomm.sys
2008-05-09 17:47 . 2008-04-13 20:46 17,024 --a------ C:\WINDOWS\system32\drivers\bthenum.sys
2008-05-09 17:47 . 2008-04-14 04:18 8,192 --a------ C:\WINDOWS\system32\wshirda.dll
2008-05-09 17:46 . 2008-04-14 03:51 273,408 --a------ C:\WINDOWS\system32\drivers\bthport.sys
2008-05-09 17:46 . 2008-04-13 20:46 18,944 --a------ C:\WINDOWS\system32\drivers\bthusb.sys
2008-05-09 12:11 . 2008-05-09 12:11 <DIR> d-------- C:\WINDOWS\SoftR
2008-05-08 22:51 . 2008-05-08 22:51 <DIR> d-------- C:\WINDOWS\Sun
2008-05-05 19:53 . 2008-05-05 22:58 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-05-02 23:26 . 2008-05-02 23:26 <DIR> d-------- C:\Archivos de programa\Microsoft Works
2008-05-02 23:22 . 2008-05-16 03:01 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-05-01 23:52 . 2008-05-01 23:52 <DIR> d-------- C:\Archivos de programa\Pando Networks
2008-05-01 23:50 . 2008-05-01 23:50 <DIR> d-------- C:\Archivos de programa\Zattoo
2008-05-01 03:01 . 2008-05-01 03:01 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2008-04-29 12:24 . 2008-04-13 20:45 32,128 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-04-29 12:24 . 2008-04-13 20:47 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-04-28 19:16 . 2008-05-05 01:56 <DIR> d--h----- C:\$AVG8.VAULT$
2008-04-28 19:00 . 2008-05-18 19:26 <DIR> d-------- C:\WINDOWS\system32\drivers\Avg
2008-04-28 19:00 . 2008-04-28 19:00 96,520 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
2008-04-28 19:00 . 2008-04-28 19:00 75,272 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
2008-04-28 19:00 . 2008-04-28 19:00 12,424 --a------ C:\WINDOWS\system32\drivers\avgrkx86.sys
2008-04-28 19:00 . 2008-04-28 19:00 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
2008-04-28 18:57 . 2008-05-12 02:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg8
2008-04-28 18:57 . 2008-04-28 18:57 <DIR> d-------- C:\Archivos de programa\AVG
2008-04-28 18:57 . 2008-04-28 18:57 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
2008-04-28 18:57 . 2008-04-28 18:57 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
2008-04-28 18:45 . 2008-04-28 18:45 <DIR> d-------- C:\stdtsa
2008-04-28 17:30 . 2008-04-28 21:03 <DIR> d-------- C:\Archivos de programa\MP3 Player Utilities 3.68
2008-04-28 17:29 . 2005-12-07 04:08 9,279 --------- C:\WINDOWS\AmvTransform.ini
2008-04-28 17:29 . 2005-09-15 08:40 8,157 --------- C:\WINDOWS\AmvPlayer.ini
2008-04-28 17:29 . 2004-05-12 04:28 3,677 --------- C:\WINDOWS\SoundCon.INI
2008-04-28 17:29 . 2005-09-15 02:28 170 --------- C:\WINDOWS\settings.ini
2008-04-28 12:18 . 2008-05-20 20:31 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Google Updater
2008-04-28 12:18 . 2008-05-24 02:24 <DIR> d-------- C:\Archivos de programa\Google
2008-04-28 11:15 . 2008-05-15 20:53 <DIR> d-------- C:\Documents and Settings\virgi\Datos de programa\AdobeUM
2008-04-27 13:38 . 2008-03-01 14:58 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-04-27 13:38 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-04-27 13:38 . 2007-03-08 07:10 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-04-27 13:38 . 2008-03-01 14:58 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-04-27 13:38 . 2008-03-01 14:58 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-04-27 13:38 . 2008-03-01 14:58 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-04-27 13:38 . 2008-03-01 14:58 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-04-27 13:38 . 2008-03-01 14:58 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-04-27 13:38 . 2008-02-22 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-04-26 18:13 . 2008-05-12 01:20 <DIR> d-------- C:\WINDOWS\system32\es-es
2008-04-26 18:13 . 2008-04-26 18:13 <DIR> d-------- C:\Documents and Settings\virgi\Datos de programa\vlc
2008-04-26 18:11 . 2008-04-26 18:11 <DIR> d-------- C:\Archivos de programa\VideoLAN
2008-04-26 17:24 . 2008-04-26 17:25 <DIR> d-------- C:\Archivos de programa\Realtek AC97
2008-04-26 16:51 . 2008-04-26 16:54 <DIR> d-------- C:\Archivos de programa\Ares
2008-04-26 09:06 . 2008-04-26 09:06 <DIR> d-------- C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
2008-04-26 00:28 . 2006-12-07 08:40 2,362,184 -----c--- C:\WINDOWS\system32\dllcache\wmvcore.dll
2008-04-26 00:27 . 2008-04-26 00:27 <DIR> d-------- C:\
0f05bb0ede098818c5a15591b8de80f2
2008-04-26 00:14 . 2008-04-26 00:14 <DIR> d-------- C:\Archivos de programa\Microsoft Silverlight
2008-04-25 21:03 . 2005-06-20 23:08 2,324,480 --a------ C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2008-04-25 21:03 . 2004-09-07 15:23 156,672 --a------ C:\WINDOWS\system32\RTLCPAPI.dll
2008-04-25 21:03 . 2008-04-13 21:19 146,048 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2008-04-25 21:03 . 2008-04-13 21:16 141,056 --a------ C:\WINDOWS\system32\drivers\ks.sys
2008-04-25 21:03 . 2008-04-14 04:19 129,536 --a------ C:\WINDOWS\system32\ksproxy.ax
2008-04-25 21:03 . 2008-04-13 20:45 60,160 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2008-04-25 21:03 . 2008-04-13 20:45 49,408 --a------ C:\WINDOWS\system32\drivers\stream.sys
2008-04-25 21:03 . 2008-04-14 04:19 23,552 --a------ C:\WINDOWS\system32\wdmaud.drv
2008-04-25 21:03 . 2008-04-14 04:18 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2008-04-25 19:50 . 2008-04-25 19:50 <DIR> d---s---- C:\Documents and Settings\Administrador.VIRGINITA\UserData
2008-04-25 19:47 . 2001-08-22 21:34 12,416 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-04-25 19:46 . 2008-04-24 09:38 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA\WINDOWS
2008-04-25 19:46 . 2008-04-24 09:38 <DIR> d--h----- C:\Documents and Settings\Administrador.VIRGINITA\Plantillas
2008-04-25 19:46 . 2008-04-25 20:59 <DIR> dr------- C:\Documents and Settings\Administrador.VIRGINITA\Mis documentos
2008-04-25 19:46 . 2005-09-19 14:38 <DIR> dr------- C:\Documents and Settings\Administrador.VIRGINITA\Menú Inicio
2008-04-25 19:46 . 2005-09-19 14:38 <DIR> d--h----- C:\Documents and Settings\Administrador.VIRGINITA\Impresoras
2008-04-25 19:46 . 2005-09-19 14:05 <DIR> dr------- C:\Documents and Settings\Administrador.VIRGINITA\Favoritos
2008-04-25 19:46 . 2005-09-19 14:38 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA\Escritorio
2008-04-25 19:46 . 2008-04-24 01:04 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA\Entorno de red
2008-04-25 19:46 . 2008-04-24 09:38 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA\Datos de programa\toshiba
2008-04-25 19:46 . 2005-09-20 12:38 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA\Datos de programa\Symantec
2008-04-25 19:46 . 2008-04-24 09:38 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA\Datos de programa\Sonic
2008-04-25 19:46 . 2005-09-20 12:38 <DIR> dr-h----- C:\Documents and Settings\Administrador.VIRGINITA\Datos de programa
2008-04-25 19:46 . 2008-05-24 02:27 <DIR> d--h----- C:\Documents and Settings\Administrador.VIRGINITA\Configuración local
2008-04-25 19:46 . 2008-05-17 02:59 <DIR> d-------- C:\Documents and Settings\Administrador.VIRGINITA
2008-04-25 19:44 . 2008-04-25 19:44 0 --a------ C:\WINDOWS\system32\drivers\SET8.tmp
2008-04-25 18:17 . 2008-04-13 20:45 10,368 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-04-25 17:34 . 2006-11-29 13:06 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
2008-04-25 17:33 . 2008-04-25 17:43 <DIR> d-------- C:\Documents and Settings\virgi\Contacts
2008-04-25 17:33 . 2008-04-25 17:33 <DIR> d-------- C:\Archivos de programa\Microsoft SQL Server Compact Edition
2008-04-25 17:33 . 2007-08-10 20:47 26,488 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-04-25 17:32 . 2008-04-25 17:32 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-04-25 17:10 . 2008-04-26 09:01 <DIR> d-------- C:\Archivos de programa\Windows Live
2008-04-25 17:10 . 2008-04-25 17:27 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-04-25 17:10 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-04-25 17:10 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-04-25 17:10 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-04-25 17:09 . 2008-04-25 17:09 <DIR> d--hs---- C:\Documents and Settings\virgi\UserData
2008-04-25 17:09 . 2008-04-25 17:15 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-04-24 02:35 . 2008-04-24 09:38 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS
2008-04-24 02:35 . 2008-04-24 09:38 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-21 13:57 --------- d-----w C:\Archivos de programa\Java
2008-04-28 18:50 --------- d-----w C:\Archivos de programa\Symantec
2008-04-28 18:41 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec
2008-04-24 07:38 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\SBSI
2008-04-24 07:36 --------- d-----w C:\Archivos de programa\Sonic
2008-04-24 07:36 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-04-24 07:36 --------- d-----w C:\Archivos de programa\MSN Toolbar Suite
2008-04-24 07:36 --------- d-----w C:\Archivos de programa\Microsoft.NET
2008-04-24 07:35 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-04-24 07:35 --------- d-----w C:\Archivos de programa\ltmoh
2008-04-24 07:33 --------- d-----w C:\Archivos de programa\Archivos comunes\Java
2008-04-24 07:33 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-04-24 07:33 --------- d-----w C:\Archivos de programa\Apoint2K
2008-04-23 23:04 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-23 23:04 --------- d-----w C:\Archivos de programa\InterVideo
2008-04-23 23:01 --------- d-----w C:\Archivos de programa\Intel
2008-04-14 05:49 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
2008-04-14 05:48 424,448 ----a-w C:\WINDOWS\system32\licdll.dll
2008-04-14 05:48 1,000,960 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-14 02:34 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 02:22 332,288 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 02:18 98,304 ----a-w C:\WINDOWS\system32\slbiop.dll
2008-04-14 02:17 763,904 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 02:17 730,624 ----a-w C:\WINDOWS\system32\ntdll.dll
2008-04-14 02:17 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 02:17 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 02:17 4,126 ----a-w C:\WINDOWS\system32\msdxmlc.dll
2008-04-14 02:17 3,584 ----a-w C:\WINDOWS\system32\msafd.dll
2008-04-14 01:58 80,256 ----a-w C:\WINDOWS\system32\drivers\parport.sys
2008-04-14 01:58 73,472 ----a-w C:\WINDOWS\system32\drivers\sr.sys
2008-04-14 01:58 68,992 ----a-w C:\WINDOWS\system32\drivers\pci.sys
2008-04-14 01:58 46,976 ----a-w C:\WINDOWS\system32\drivers\p3.sys
2008-04-14 01:58 120,448 ----a-w C:\WINDOWS\system32\drivers\pcmcia.sys
2008-04-14 01:57 2,191,360 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 01:57 2,068,224 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 01:56 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 01:55 90,624 ------w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 01:55 800,256 ----a-w C:\WINDOWS\system32\drivers\dmboot.sys
2008-04-14 01:55 25,088 ----a-w C:\WINDOWS\system32\drivers\kbdclass.sys
2008-04-14 01:55 154,240 ----a-w C:\WINDOWS\system32\drivers\dmio.sys
2008-04-14 01:54 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 01:54 5,632 ----a-w C:\WINDOWS\system32\drivers\intelide.sys
2008-04-14 01:54 40,960 ----a-w C:\WINDOWS\system32\drivers\crusoe.sys
2008-04-14 01:54 40,576 ----a-w C:\WINDOWS\system32\drivers\intelppm.sys
2008-04-14 01:54 37,760 ----a-w C:\WINDOWS\system32\drivers\isapnp.sys
2008-04-14 01:53 65,792 ----a-w C:\WINDOWS\system32\drivers\serial.sys
2008-04-14 01:53 565,760 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 01:53 50,176 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 01:52 53,504 ----a-w C:\WINDOWS\system32\drivers\i8042prt.sys
2008-04-14 01:52 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 01:51 68,608 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 01:51 58,880 ----a-w C:\WINDOWS\system32\drivers\redbook.sys
2008-04-14 01:51 53,248 ----a-w C:\WINDOWS\system32\drivers\volsnap.sys
2008-04-14 01:51 25,728 ------w C:\WINDOWS\system32\drivers\hidbth.sys
2008-04-14 01:51 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 01:50 44,672 ----a-w C:\WINDOWS\system32\drivers\fips.sys
2008-04-14 01:50 40,064 ----a-w C:\WINDOWS\system32\drivers\processr.sys
2008-04-14 01:49 41,984 ----a-w C:\WINDOWS\system32\drivers\amdk7.sys
2008-04-14 01:49 41,600 ----a-w C:\WINDOWS\system32\drivers\amdk6.sys
2008-04-14 01:49 30,336 ----a-w C:\WINDOWS\system32\drivers\modem.sys
2008-04-14 01:49 23,552 ----a-w C:\WINDOWS\system32\drivers\mouclass.sys
2008-04-14 01:49 103,936 ----a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-14 01:48 189,056 ----a-w C:\WINDOWS\system32\drivers\acpi.sys
2008-04-13 19:28 175,744 ----a-w C:\WINDOWS\system32\drivers\rdbss.sys
2008-04-13 19:21 162,816 ----a-w C:\WINDOWS\system32\drivers\netbt.sys
2008-04-13 19:20 91,520 ----a-w C:\WINDOWS\system32\drivers\ndiswan.sys
2008-04-13 19:20 361,344 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-04-13 19:20 182,656 ----a-w C:\WINDOWS\system32\drivers\ndis.sys
2008-04-13 19:19 75,264 ----a-w C:\WINDOWS\system32\drivers\ipsec.sys
2008-04-13 19:19 51,328 ----a-w C:\WINDOWS\system32\drivers\rasl2tp.sys
2008-04-13 19:19 48,384 ----a-w C:\WINDOWS\system32\drivers\raspptp.sys
2008-04-13 19:19 138,112 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-04-13 19:17 83,072 ----a-w C:\WINDOWS\system32\drivers\wdmaud.sys
2008-04-13 19:17 456,576 ----a-w C:\WINDOWS\system32\drivers\mrxsmb.sys
2008-04-13 19:17 105,344 ----a-w C:\WINDOWS\system32\drivers\mup.sys
2008-04-13 19:16 49,536 ----a-w C:\WINDOWS\system32\drivers\classpnp.sys
2008-04-13 19:15 60,800 ----a-w C:\WINDOWS\system32\drivers\sysaudio.sys
2008-04-13 19:15 574,976 ----a-w C:\WINDOWS\system32\drivers\ntfs.sys
2008-04-13 19:15 334,848 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-04-13 19:14 63,744 ----a-w C:\WINDOWS\system32\drivers\cdfs.sys
2008-04-13 19:14 143,744 ----a-w C:\WINDOWS\system32\drivers\fastfat.sys
2008-04-13 19:00 225,664 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-04-13 19:00 19,072 ----a-w C:\WINDOWS\system32\drivers\tdi.sys
2008-04-13 18:57 41,472 ----a-w C:\WINDOWS\system32\drivers\raspppoe.sys
2008-04-13 18:57 40,576 ----a-w C:\WINDOWS\system32\drivers\ndproxy.sys
2008-04-13 18:57 34,560 ----a-w C:\WINDOWS\system32\drivers\wanarp.sys
2008-04-13 18:57 20,864 ----a-w C:\WINDOWS\system32\drivers\ipinip.sys
2008-04-13 18:57 152,832 ----a-w C:\WINDOWS\system32\drivers\ipnat.sys
2008-04-13 18:57 14,336 ----a-w C:\WINDOWS\system32\drivers\asyncmac.sys
2008-04-13 18:57 10,112 ----a-w C:\WINDOWS\system32\drivers\ndistapi.sys
2008-04-13 18:56 88,320 ----a-w C:\WINDOWS\system32\drivers\nwlnkipx.sys
2008-04-13 18:56 69,120 ----a-w C:\WINDOWS\system32\drivers\psched.sys
2008-04-13 18:56 35,072 ----a-w C:\WINDOWS\system32\drivers\msgpc.sys
2008-04-13 18:56 34,688 ----a-w C:\WINDOWS\system32\drivers\netbios.sys
2008-04-13 18:56 30,592 ----a-w C:\WINDOWS\system32\drivers\rndismp.sys
2008-04-13 18:56 30,592 ------w C:\WINDOWS\system32\drivers\rndismpx.sys
2008-04-13 18:56 12,800 ----a-w C:\WINDOWS\system32\drivers\usb8023.sys
2008-04-13 18:56 12,800 ------w C:\WINDOWS\system32\drivers\usb8023x.sys
2008-04-13 18:56 12,288 ----a-w C:\WINDOWS\system32\drivers\tunmp.sys
2008-04-13 18:55 202,624 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
.
((((((((((((((((((((((((((((( snapshot_2008-05-18_19.24.08.06 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-18 17:13:20 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-24 00:07:23 2,048 --s-a-w C:\WINDOWS\bootstat.dat
- 2005-04-13 00:19:56 49,248 ----a-w C:\WINDOWS\system32\java.exe
+ 2008-03-24 23:28:39 135,168 ----a-w C:\WINDOWS\system32\java.exe
- 2005-04-13 00:20:04 49,250 ----a-w C:\WINDOWS\system32\javaw.exe
+ 2008-03-24 23:28:43 135,168 ----a-w C:\WINDOWS\system32\javaw.exe
- 2005-04-13 01:48:54 127,078 ----a-w C:\WINDOWS\system32\javaws.exe
+ 2008-03-25 00:37:01 139,264 ----a-w C:\WINDOWS\system32\javaws.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:18 15360]
"TOSCDSPD"="C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-12 10:20 65536]
"MsnMsgr"="C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [2008-02-20 16:33 963072]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-04-28 12:18 68856]
"updateMgr"="C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [ ]
"Pando"="C:\Archivos de programa\Pando Networks\Pando\Pando.exe" [2008-02-09 14:02 6051144]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-07-19 20:09 94208]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-07-19 20:06 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-07-19 20:10 114688]
"AGRSMMSG"="AGRSMMSG.exe" [2004-12-22 10:10 88358 C:\WINDOWS\agrsmmsg.exe]
"Apoint"="C:\Archivos de programa\Apoint2K\Apoint.exe" [2004-03-24 07:40 196608]
"CeEKEY"="C:\Archivos de programa\TOSHIBA\E-KEY\CeEKey.exe" [2005-09-06 14:04 671744]
"TPNF"="C:\Archivos de programa\TOSHIBA\TouchPad\TPTray.exe" [2005-08-25 19:11 53248]
"HWSetup"="C:\Archivos de programa\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 13:45 28672]
"SVPWUTIL"="C:\Archivos de programa\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 13:45 65536]
"Zooming"="ZoomingHook.exe" [2005-06-06 09:58 24576 C:\WINDOWS\system32\ZoomingHook.exe]
"TCtryIOHook"="TCtrlIOHook.exe" [2005-08-22 16:49 28672 C:\WINDOWS\system32\TCtrlIOHook.exe]
"TPSMain"="TPSMain.exe" [2005-08-12 13:48 266240 C:\WINDOWS\system32\TPSMain.exe]
"SmoothView"="C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe" [2005-05-12 11:16 118784]
"TFncKy"="TFncKy.exe" []
"PadTouch"="C:\Archivos de programa\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 12:44 1077329]
"Tvs"="C:\Archivos de programa\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 16:25 73728]
"NDSTray.exe"="NDSTray.exe" []
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2005-05-31 05:33 122941]
"AVG8_TRAY"="C:\ARCHIV~1\AVG\AVG8\avgtray.exe" [2008-04-30 21:27 1177368]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 04:19 110592 C:\WINDOWS\system32\bthprops.cpl]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"Mx_One_Guardian_Tiempo_Real"="C:\Archivos de programa\Mx One\mogtr.exe" [2007-11-20 13:07 31232]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 04:18 15360]
C:\Documents and Settings\virgi\Men£ Inicio\Programas\Inicio\
Iniciador r pido de Microsoft Office OneNote 2003.lnk - C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE [2004-06-17 08:03:44 59080]
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Google Updater.lnk - C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe [2008-04-28 12:18:14 124400]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\AVG\\AVG8\\avgupd.exe"=
"C:\\Archivos de programa\\AVG\\AVG8\\avgnsx.exe"=
"C:\\Archivos de programa\\AVG\\AVG8\\avgemc.exe"=
"C:\\Archivos de programa\\Ares\\Ares.exe"=
"C:\\Archivos de programa\\Zattoo\\zattood.exe"=
"C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Archivos de programa\\Zattoo\\Zattoo1.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58234:TCP"= 58234:TCP:Pando P2P TCP Listening Port
"58234:UDP"= 58234:UDP:Pando P2P UDP Listening Port
R0 AvgRkx86;avgrkx86.sys;C:\WINDOWS\system32\Drivers\avgrkx86.sys [2008-04-28 19:00]
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-04-28 19:00]
R2 avg8emc;AVG8 E-mail Scanner;C:\ARCHIV~1\AVG\AVG8\avgemc.exe [2008-04-28 18:59]
R2 avg8wd;AVG8 WatchDog;C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe [2008-04-28 18:59]
R2 avgfws8;AVG8 Firewall;C:\ARCHIV~1\AVG\AVG8\avgfws8.exe [2008-04-28 18:59]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-04-28 19:00]
R3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-28 18:57]
S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-28 18:57]
S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys [2005-03-24 16:36]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f226d07-2076-11dd-9dac-0016d41fe9e5}]
\Shell\Auto\command - fun.xls.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe
*Newly Created Service* - CATCHME
.
Contenido de carpeta 'Tareas Programadas'
"2008-05-24 00:27:00 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Archivos de programa\Symantec\LiveUpdate\NDetect.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2008-05-24 02:27:33
Windows 5.1.2600 Service Pack 3 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
Tiempo completado: 2008-05-24 2:28:39
ComboFix-quarantined-files.txt 2008-05-24 00:28:35
11 dirs 61,009,907,712 bytes libres
16 dirs 61,063,258,112 bytes libres
347 --- E O F --- 2008-05-17 00:25:30
Se bloquea de vez en cuando aunque no estes haciendo nada, y se sigue reiniciando, ademas de vez en cuando aparecen los pantallazos