ya logre instalar en combofix aqui les doy el log que me salio con este programa
ComboFix 07-11-05.2 - maryory 2007-11-05 21:13:06.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.60 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\maryory\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\maryory\Datos de programa\addon.dat
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_ODDYSEE
(((((((((((((((((( Archivos creados desde 2007-10-06 - 2007-11-06 )))))))))))))))))))))))))))))))))
.
2007-11-05 21:16 <DIR> d-------- C:\WINDOWS\system32\xircom
2007-11-05 21:16 <DIR> d----c--- C:\Archivos de programa\microsoft frontpage
2007-11-05 21:06 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-03 23:29 <DIR> d-------- C:\hijackthis
2007-11-01 10:55 <DIR> d----c--- C:\Archivos de programa\Trend Micro
2007-10-30 18:29 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Google Updater
2007-10-30 18:29 <DIR> d----c--- C:\Archivos de programa\Google
2007-10-30 01:29 <DIR> d----c--- C:\Archivos de programa\Yahoo!
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-05 21:26 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-11-04 19:50 --------- dc----w C:\Archivos de programa\Sim AQUARIUM 2
2007-11-02 20:16 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2007-10-30 00:22 --------- dc----w C:\Archivos de programa\Java
2007-09-16 01:50 --------- d-----w C:\Documents and Settings\maryory\Datos de programa\Zylom
2007-09-07 20:35 --------- d-----w C:\Documents and Settings\maryory\Datos de programa\PlayFirst
2007-09-07 20:35 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\PlayFirst
2007-09-07 01:36 --------- d-----w C:\Documents and Settings\maryory\Datos de programa\VideoEgg
2007-09-06 10:05 94,416 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-09-06 10:05 92,848 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-09-06 10:03 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-09-06 10:02 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-09-06 10:00 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-08-22 12:55 2,759,438 ----a-w C:\WINDOWS\Sim AQUARIUM 2.scr
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
----a-w 155,648 2006-01-12 20:40:44 C:\Archivos de programa\Archivos comunes\Ahead\Lib\bak\NeroCheck.exe
----a-w 90,112 2006-03-02 00:43:20 C:\Archivos de programa\Archivos comunes\Ahead\Lib\bak\NMBgMonitor.exe
----a-w 180,269 2006-12-21 04:51:16 C:\Archivos de programa\Archivos comunes\Real\Update_OB\bak\realsched.exe
----a-w 155,648 2006-12-21 04:48:42 C:\Archivos de programa\QuickTime\bak\qttask.exe
----a-w 61,440 2005-08-05 20:15:04 C:\WINDOWS\bak\VM305_STI.EXE
------w 61,440 2005-08-05 20:15:04 C:\WINDOWS\VM305_STI.EXE
----a-w 15,360 2004-08-19 20:42:42 C:\WINDOWS\system32\bak\ctfmon.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BigDog305"="C:\WINDOWS\VM305_STI.exe" [2005-08-05 15:15]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 05:06]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\ARCHIV~1\Google\GOOGLE~3\GOEC62~1.DLL
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Google Updater.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Google Updater.lnk
backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^officejet 6100.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\officejet 6100.lnk
backup=C:\WINDOWS\pss\officejet 6100.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVMWlanClient]
C:\Archivos de programa\avmwlanstick\FRITZWLANMini.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CHotkey]
mHotkey.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
"C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Live Messenger]
C:\windows\msnmsgr2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Markting]
"C:\windows\system32\download1591.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpyBrowser]
"C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\winhelp]
C:\WINDOWS\system32\winhelp.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
R3 iadusb;MT820;C:\WINDOWS\system32\DRIVERS\glauiad.sys
R3 ZSMC0305;VIMICRO USB PC Camera V;C:\WINDOWS\system32\Drivers\usbVM305.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2dfcbb60-5a65-11dc-84a9-000fa38fce96}]
\Shell\AutoRun\command - K:\pushinst.exe
.
Contenido de carpeta 'Tareas Programadas'
"2007-03-24 18:17:39 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp officejet 6100 series#1166722064.job"
- C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe
"2007-08-19 17:38:58 C:\WINDOWS\Tasks\rpc.job"
- C:\Archivos de programa\Winferno\RegistryPowerCleaner\RegPowerClean.exe
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-11-05 21:17:47
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
grasias
salu2
besos