hola si use el combofix mira aqui esta el reporte
ComboFix 07-11-05.2 - maryory 2007-11-09 11:41:14.2 - NTFSx86
Se ejecuta desde: C:\Documents and Settings\maryory\Escritorio\ComboFix.exe
.
(((((((((((((((((( Archivos creados desde 2007-10-09 - 2007-11-09 )))))))))))))))))))))))))))))))))
.
2007-11-09 11:40 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-06 15:05 <DIR> d-------- C:\Documents and Settings\maryory\DoctorWeb
2007-11-05 21:21 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configuraci¾n local
2007-11-05 21:21 <DIR> d-------- C:\Documents and Settings\wamba.HOGAR-22FE72DBA\Configuraci¾n local
2007-11-05 21:21 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuraci¾n local
2007-11-05 21:21 <DIR> d-------- C:\Documents and Settings\maryory\Configuraci¾n local
2007-11-05 21:21 <DIR> d-------- C:\Documents and Settings\LocalService\Configuraci¾n local
2007-11-05 21:21 <DIR> d-------- C:\Documents and Settings\Default User\Configuraci¾n local
2007-11-05 21:16 <DIR> d-------- C:\WINDOWS\system32\xircom
2007-11-05 21:16 <DIR> d----c--- C:\Archivos de programa\microsoft frontpage
2007-11-03 23:29 <DIR> d-------- C:\hijackthis
2007-11-01 10:55 <DIR> d----c--- C:\Archivos de programa\Trend Micro
2007-10-30 18:29 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Google Updater
2007-10-30 18:29 <DIR> d----c--- C:\Archivos de programa\Google
2007-10-30 01:29 <DIR> d----c--- C:\Archivos de programa\Yahoo!
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-08 15:17 --------- dc----w C:\Archivos de programa\Ares
2007-11-05 21:26 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-11-04 19:50 --------- dc----w C:\Archivos de programa\Sim AQUARIUM 2
2007-11-02 20:16 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2007-10-30 00:22 --------- dc----w C:\Archivos de programa\Java
2007-09-16 01:50 --------- d-----w C:\Documents and Settings\maryory\Datos de programa\Zylom
2007-09-06 10:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-09-06 10:00 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-08-22 12:55 2,759,438 ----a-w C:\WINDOWS\Sim AQUARIUM 2.scr
.
((((((((((((((((((((((((((((( snapshot@2007-11-05_21.19.17.72 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-11-06 18:44:20 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat
.
((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BigDog305"="C:\WINDOWS\VM305_STI.exe" [2005-08-05 15:15]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 05:06]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\ARCHIV~1\Google\GOOGLE~3\GOEC62~1.DLL
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Google Updater.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Google Updater.lnk
backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^officejet 6100.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\officejet 6100.lnk
backup=C:\WINDOWS\pss\officejet 6100.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVMWlanClient]
C:\Archivos de programa\avmwlanstick\FRITZWLANMini.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CHotkey]
mHotkey.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
"C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Live Messenger]
C:\windows\msnmsgr2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Markting]
"C:\windows\system32\download1591.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpyBrowser]
"C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\winhelp]
C:\WINDOWS\system32\winhelp.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
R3 ZSMC0305;VIMICRO USB PC Camera V;C:\WINDOWS\system32\Drivers\usbVM305.sys
S3 iadusb;MT820;C:\WINDOWS\system32\DRIVERS\glauiad.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2dfcbb60-5a65-11dc-84a9-000fa38fce96}]
\Shell\AutoRun\command - K:\pushinst.exe
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-11-09 11:44:26
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
BigDog305 = C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)???????????????????0?????????@??????????????
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
Tiempo completado: 2007-11-09 11:45:30
.
--- E O F ---
salu2