Hola, como va?? Ahi hice lo del combofix y me tiro esto. Me podrias explicar mas o menos que estas haciendo???????????? jejeje, no entiendo un moco y querria saber mas o menossssssssssss. gracias. abrazo.
ComboFix 07-11-08.1 - garba 2007-11-16 19:30:51.1 - NTFSx86
Se ejecuta desde: C:\Documents and Settings\garba\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\packet.dll
C:\WINDOWS\system32\rk.bin
C:\WINDOWS\system32\rlls.dll
C:\WINDOWS\system32\rlvknlg.exe
C:\WINDOWS\system32\wpcap.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\NPF
(((((((((((((((((( Archivos creados desde 2007-10-16 - 2007-11-16 )))))))))))))))))))))))))))))))))
.
2007-11-16 19:29 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-15 17:57 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-11-14 19:08 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-11-10 23:18 <DIR> d-------- C:\Archivos de programa\Ares
2007-10-27 13:17 0 --a------ C:\Documents and Settings\garba\STEAM.DAT
2007-10-26 21:51 582,656 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2007-10-26 16:23 73,216 --a------ C:\WINDOWS\ST6UNST.EXE
2007-10-26 16:23 20,480 --------- C:\WINDOWS\Setup1.exe
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-16 22:29 --------- d-----w C:\Documents and Settings\garba\Datos de programa\AVG7
2007-11-16 13:42 --------- d-----r C:\Archivos de programa\Archivos Kazaa
2007-11-14 16:41 --------- d-----w C:\Archivos de programa\AutoCAD 2002
2007-11-10 16:44 357 ----a-w C:\Documents and Settings\garba\.cb_layout.bin
2007-11-01 21:11 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2006-02-12 20:10 50,888 ----a-w C:\Documents and Settings\garba\Datos de programa\GDIPFONTCACHEV1.DAT
2005-11-28 21:11 2,086,873 ----a-w C:\Archivos de programa\V
2005-11-08 01:13 5,632 --sha-w C:\Archivos de programa\Thumbs.db
2005-04-20 20:17 786,432 ----a-w C:\Documents and Settings\garba\Green Day -Concierto American Idiot -2004 .[WwW.LiMiTeDiVx.CoM].By KELOLOS.zip
2004-09-19 17:43 5,854,399 ----a-w C:\Archivos de programa\setup.exe
2004-09-19 17:08 1,698,844 ----a-w C:\Archivos de programa\SetupGraph.exe
2004-06-29 19:00 2,150,574 ----a-w C:\Archivos de programa\aaw6181.exe
2004-03-19 23:30 689,847 ----a-w C:\Archivos de programa\winamp.exe
2004-02-28 17:07 0 ---ha-w C:\Documents and Settings\garba\hpothb07.dat
2007-07-17 20:14:31 6,365 --sh--w C:\WINDOWS\system32\ffhkj.bak1
2007-07-19 21:05:10 882,833 --sh--w C:\WINDOWS\system32\ffhkj.bak2
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2003-03-11 15:24]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2003-03-11 15:11]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"AVG7_CC"="C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe" [2007-10-26 17:03]
"Symantec PIF AlertEng"="C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 18:30]
"SoundMax"="C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" [2003-03-11 06:58]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 15:28 C:\WINDOWS\soundman.exe]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2005-03-21 21:41]
"Adobe Photo Downloader"="C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MessengerPlus3"="C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" [2006-08-04 22:38]
"ESPN BottomLine"="C:\Archivos de programa\ESPNDeportes\bline.exe" []
"NBJ"="C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe" [2005-06-02 16:03]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:42]
"ares"="C:\Archivos de programa\Ares\Ares.exe" []
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"ALUAlert"=C:\Archivos de programa\Symantec\LiveUpdate\ALUNotify.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Gamma Loader.lnk
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^GStartup.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\GStartup.lnk
backup=C:\WINDOWS\pss\GStartup.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hp psc 1000 series.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\hp psc 1000 series.lnk
backup=C:\WINDOWS\pss\hp psc 1000 series.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hpoddt01.exe.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^garba^Menú Inicio^Programas^Inicio^iMesh.lnk]
path=C:\Documents and Settings\garba\Menú Inicio\Programas\Inicio\iMesh.lnk
backup=C:\WINDOWS\pss\iMesh.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-aware]
"C:\ARCHIV~1\Lavasoft\AD-AWA~1\Ad-aware.exe" +c
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\icq.com]
rundll32.exe "C:\WINDOWS\system32\fubeyemf.dll",forkonce
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LWBMOUSE]
C:\Archivos de programa\Mouse Driver\Mouse Driver\3.5\MOUSE32A.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MailTick]
C:\DOCUME~1\garba\DATOSD~1\FORKAC~1\site mp3.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\New.net Startup]
rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OmniCom Messenger]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]
"C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
S3 StMp3Rec;Player Recovery Device Control Driver;C:\WINDOWS\system32\Drivers\StMp3Rec.sys
S3 V90drv;v90drv;C:\WINDOWS\system32\DRIVERS\v90drv.sys
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-11-16 19:40:53
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
Tiempo completado: 2007-11-16 19:42:37 - machine was rebooted
.
--- E O F ---