Aqui está el log
ComboFix 08-02.05.3 - pabliky 2008-02-09 10:49:23.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.711 [GMT 0:00]
Se ejecuta desde: C:\Documents and Settings\pabliky\Configuración local\Archivos temporales de Internet\Content.IE5\EC78MROC\ComboFix[1].exe
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! .
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\wintems.exe
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\system32\drivers\down
C:\WINDOWS\system32\drivers\down\122500.exe
C:\WINDOWS\system32\drivers\down\158562.exe
C:\WINDOWS\system32\drivers\down\18249296.exe
C:\WINDOWS\system32\drivers\down\18256921.exe
C:\WINDOWS\system32\drivers\down\18260875.exe
C:\WINDOWS\system32\drivers\down\18264781.exe
C:\WINDOWS\system32\drivers\down\18278140.exe
C:\WINDOWS\system32\drivers\down\18278843.exe
C:\WINDOWS\system32\drivers\down\18284000.exe
C:\WINDOWS\system32\drivers\down\18286171.exe
C:\WINDOWS\system32\drivers\down\18288109.exe
C:\WINDOWS\system32\drivers\down\18289875.exe
C:\WINDOWS\system32\drivers\down\18291875.exe
C:\WINDOWS\system32\drivers\down\18320750.exe
C:\WINDOWS\system32\drivers\down\18323750.exe
C:\WINDOWS\system32\drivers\down\18324343.exe
C:\WINDOWS\system32\drivers\down\18325000.exe
C:\WINDOWS\system32\drivers\down\18334500.exe
C:\WINDOWS\system32\drivers\down\18338890.exe
C:\WINDOWS\system32\drivers\down\18340937.exe
C:\WINDOWS\system32\drivers\down\18367968.exe
C:\WINDOWS\system32\drivers\down\18370718.exe
C:\WINDOWS\system32\drivers\down\185968.exe
C:\WINDOWS\system32\drivers\down\186656.exe
C:\WINDOWS\system32\drivers\down\197109.exe
C:\WINDOWS\system32\drivers\down\199921.exe
C:\WINDOWS\system32\drivers\down\202390.exe
C:\WINDOWS\system32\drivers\down\204187.exe
C:\WINDOWS\system32\drivers\down\212515.exe
C:\WINDOWS\system32\drivers\down\241796.exe
C:\WINDOWS\system32\drivers\down\244718.exe
C:\WINDOWS\system32\drivers\down\245375.exe
C:\WINDOWS\system32\drivers\down\245953.exe
C:\WINDOWS\system32\drivers\down\248015.exe
C:\WINDOWS\system32\drivers\down\250468.exe
C:\WINDOWS\system32\drivers\down\252687.exe
C:\WINDOWS\system32\drivers\down\280203.exe
C:\WINDOWS\system32\drivers\down\310296.exe
C:\WINDOWS\system32\drivers\down\3675468.exe
C:\WINDOWS\system32\drivers\down\3683375.exe
C:\WINDOWS\system32\drivers\down\3699281.exe
C:\WINDOWS\system32\drivers\down\3699937.exe
C:\WINDOWS\system32\drivers\down\3705500.exe
C:\WINDOWS\system32\drivers\down\3708265.exe
C:\WINDOWS\system32\drivers\down\3710500.exe
C:\WINDOWS\system32\drivers\down\3712250.exe
C:\WINDOWS\system32\drivers\down\3721281.exe
C:\WINDOWS\system32\drivers\down\3750703.exe
C:\WINDOWS\system32\drivers\down\3753906.exe
C:\WINDOWS\system32\drivers\down\3755609.exe
C:\WINDOWS\system32\drivers\down\3756312.exe
C:\WINDOWS\system32\drivers\down\3766000.exe
C:\WINDOWS\system32\drivers\down\3769921.exe
C:\WINDOWS\system32\drivers\down\3775140.exe
C:\WINDOWS\system32\drivers\down\3803734.exe
C:\WINDOWS\system32\drivers\down\3831640.exe
C:\WINDOWS\system32\drivers\down\44031.exe
C:\WINDOWS\system32\drivers\down\52281.exe
C:\WINDOWS\system32\drivers\down\56250.exe
C:\WINDOWS\system32\drivers\down\596000.exe
C:\WINDOWS\system32\drivers\down\59968.exe
C:\WINDOWS\system32\drivers\down\601093.exe
C:\WINDOWS\system32\drivers\down\606046.exe
C:\WINDOWS\system32\drivers\down\610296.exe
C:\WINDOWS\system32\drivers\down\622828.exe
C:\WINDOWS\system32\drivers\down\623421.exe
C:\WINDOWS\system32\drivers\down\628500.exe
C:\WINDOWS\system32\drivers\down\630765.exe
C:\WINDOWS\system32\drivers\down\632875.exe
C:\WINDOWS\system32\drivers\down\634453.exe
C:\WINDOWS\system32\drivers\down\636734.exe
C:\WINDOWS\system32\drivers\down\644937.exe
C:\WINDOWS\system32\drivers\down\647734.exe
C:\WINDOWS\system32\drivers\down\64859.exe
C:\WINDOWS\system32\drivers\down\648890.exe
C:\WINDOWS\system32\drivers\down\652421.exe
C:\WINDOWS\system32\drivers\down\656468.exe
C:\WINDOWS\system32\drivers\down\659078.exe
C:\WINDOWS\system32\drivers\down\661015.exe
C:\WINDOWS\system32\drivers\down\67281.exe
C:\WINDOWS\system32\drivers\down\688046.exe
C:\WINDOWS\system32\drivers\down\690953.exe
C:\WINDOWS\system32\drivers\down\69140.exe
C:\WINDOWS\system32\drivers\down\71671.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\wintems.exe
----- BITS: Possible infected sites -----
hxxp://www.download.windowsupdate.com
hxxp:// õj+|Cü¤Ì›v÷+È@™JŸ:®½‰NêGD_©½ºD˜QÄ{¶ÀzÎGD_©½ºD˜QÄ{¶ÀzÎGD_©½ºD˜QÄ{¶ÀzÎGD_©½
ºD˜QÄ{¶ÀzÎ÷+È@™JŸ:®½‰Nêõj+|Cü¤Ì›vad S-1-5-18`€HT4?? 6ÚVwoQZC¬¬D¢HÿóMsC:\WINDOWS\SoftwareDistribution\Download\f49cda1898bcf48b982dace6ad0aeca3\eef5a36924cdf0c02598ccf96aa4f60887a49840Š
hxxp://
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_SROSA
-------\srosa
(((((((((((((((((( Archivos creados desde 2008-01-09 - 2008-02-09 )))))))))))))))))))))))))))))))))
.
2008-02-09 10:14 . 2008-02-09 10:14 <DIR> d-------- C:\Archivos de programa\ESET
2008-02-08 22:31 . 2008-02-08 22:36 <DIR> d-------- C:\Archivos de programa\Regseeker
2008-02-08 22:29 . 2008-02-08 22:35 <DIR> d-------- C:\Archivos de programa\Disk Cleaner
2008-02-08 22:18 . 2008-02-08 22:18 <DIR> d-------- C:\Muestras
2008-02-08 22:16 . 2008-02-08 22:16 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2008-02-08 20:53 . 2008-02-08 20:53 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-08 20:53 . 2008-02-08 20:53 <DIR> d-------- C:\Documents and Settings\pabliky\Datos de programa\AVG7
2008-02-08 20:40 . 2008-02-08 20:40 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-02-08 20:33 . 2008-02-08 20:33 110,592 --a------ C:\WINDOWS\system32\avgfwafu.dll
2008-02-08 20:33 . 2008-02-08 20:33 9,216 --a------ C:\WINDOWS\system32\avgwlntf.dll
2008-02-08 20:32 . 2008-02-08 20:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-02-08 20:32 . 2008-02-08 20:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg7
2008-02-08 19:47 . 2008-02-08 19:47 <DIR> d-------- C:\Archivos de programa\Alwil Software
2008-02-08 17:05 . 2008-02-08 19:37 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2008-02-02 20:21 . 2008-02-02 20:21 <DIR> d-------- C:\Archivos de programa\Archivos comunes\xing shared
2008-02-02 20:20 . 2008-02-02 20:20 <DIR> d-------- C:\Archivos de programa\Real
2008-02-02 20:20 . 2008-02-02 20:21 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Real
2008-01-31 22:47 . 2008-01-31 22:47 <DIR> d-------- C:\Documents and Settings\pabliky\Datos de programa\Apple Computer
2008-01-31 22:45 . 2008-02-05 20:40 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-01-31 22:45 . 2008-01-31 22:46 1,409 --a------ C:\WINDOWS\QTFont.for
2008-01-31 22:44 . 2008-01-31 22:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-01-31 22:44 . 2008-01-31 22:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple
2008-01-31 22:44 . 2008-01-31 22:45 <DIR> d-------- C:\Archivos de programa\QuickTime
2008-01-31 22:44 . 2008-01-31 22:44 <DIR> d-------- C:\Archivos de programa\Apple Software Update
2008-01-29 17:54 . 2008-01-29 17:55 <DIR> d-------- C:\Archivos de programa\MECANO
2008-01-27 10:19 . 2008-01-27 10:19 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-01-20 12:26 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
2008-01-20 12:26 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
2008-01-20 12:26 . 2007-07-19 18:14 1,358,192 --a------ C:\WINDOWS\system32\D3DCompiler_35.dll
2008-01-20 12:26 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
2008-01-20 12:26 . 2007-07-19 18:14 444,776 --a------ C:\WINDOWS\system32\d3dx10_35.dll
2008-01-20 12:26 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
2008-01-20 12:26 . 2007-07-20 00:57 267,112 --a------ C:\WINDOWS\system32\xactengine2_9.dll
2008-01-20 12:25 . 2008-01-20 12:25 <DIR> d--h----- C:\WINDOWS\msdownld.tmp
2008-01-20 12:25 . 2007-07-19 18:14 3,727,720 --a------ C:\WINDOWS\system32\d3dx9_35.dll
2008-01-19 21:42 . 2005-01-28 12:49 106,496 --a------ C:\WINDOWS\system32\GUStrLib.dll
2008-01-19 21:42 . 2005-08-15 11:43 39,424 --a------ C:\WINDOWS\system32\drivers\hdjmidi.sys
2008-01-19 21:42 . 2005-08-29 13:31 37,376 --a------ C:\WINDOWS\system32\HDJSAPI.dll
2008-01-19 21:42 . 2005-08-15 09:21 17,408 --a------ C:\WINDOWS\system32\HDJCProp.DLL
2008-01-19 21:42 . 2005-07-29 15:06 11,008 --a------ C:\WINDOWS\system32\drivers\HDJCTRL.sys
2008-01-19 15:36 . 2008-01-19 15:36 <DIR> d-------- C:\Archivos de programa\ALCATech
2008-01-19 15:33 . 1999-03-23 09:12 299,520 --a------ C:\WINDOWS\uninst.exe
2008-01-19 12:25 . 2008-01-19 12:25 <DIR> dr-h----- C:\Documents and Settings\pabliky\Datos de programa\SecuROM
2008-01-19 11:45 . 2008-01-19 11:45 333 --a------ C:\WINDOWS\game.ini
2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-09 10:14 502,368 ----a-w C:\WINDOWS\system32\drivers\amon.sys
2008-02-08 22:35 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-02-08 22:35 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\QuickTime
2008-02-08 22:35 --------- d-----w C:\Archivos de programa\Winamp
2008-02-08 19:07 --------- d-----w C:\Archivos de programa\eMule
2008-02-08 17:41 --------- d--h--w C:\Archivos de programa\Nueva carpeta
2008-01-27 23:12 26,640 -c--a-w C:\Documents and Settings\pabliky\Datos de programa\GDIPFONTCACHEV1.DAT
2008-01-27 14:44 --------- d-----w C:\Archivos de programa\Lavasoft
2008-01-27 14:41 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-01-27 10:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-01-19 21:42 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-01-19 13:01 --------- d-----w C:\Archivos de programa\Call of Duty
2008-01-19 11:54 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-01-19 11:45 22,328 ----a-w C:\Documents and Settings\pabliky\Datos de programa\PnkBstrK.sys
2008-01-08 17:30 --------- d-----w C:\Documents and Settings\pabliky\Datos de programa\Ahead
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:42 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 11:22 7700480]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-02-09 10:50 921600]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 17:42 15360]
"AVG7_Run"="C:\ARCHIV~1\Grisoft\AVG7\avgw.exe" [2008-02-09 10:49 219136]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgwlntf]
avgwlntf.dll 2008-02-08 20:33 9216 C:\WINDOWS\system32\avgwlntf.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
-----c--- 2007-10-10 19:51 39792 C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC]
--a------ 2008-02-09 10:24 579072 C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_Run]
--a------ 2008-02-09 10:49 219136 C:\ARCHIV~1\Grisoft\AVG7\avgw.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nod32kui]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
--a------ 2006-06-15 11:36 229376 C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-01-10 15:27 385024 C:\Archivos de programa\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegistryMechanic]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
--a------ 2008-02-09 10:49 733985 C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2008-02-02 20:20 185896 C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-03 10:02 204800 C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"usnjsvc"=3 (0x3)
"AresChatServer"=3 (0x3)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"WinampAgent"="C:\Archivos de programa\Winamp\winampa.exe"
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"
"nwiz"="nwiz.exe" /install
"NvMediaCenter"="RunDLL32.exe" NvMCTray.dll,NvTaskbarInit
"NvCplDaemon"="RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe
"SoundMan"=SOUNDMAN.EXE
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
R2 MarxDev1;MarxDev1;C:\WINDOWS\system32\drivers\MarxDev1.sys [2001-05-28 15:30]
R2 MarxDev2;MarxDev2;C:\WINDOWS\system32\drivers\MarxDev2.sys [2001-05-28 15:30]
R2 MarxDev3;MarxDev3;C:\WINDOWS\system32\drivers\MarxDev3.sys [2001-05-28 15:30]
R2 Tdlpt;Tdlpt;C:\WINDOWS\system32\drivers\Tdlpt.sys [2001-10-16 11:58]
S3 SaiH0109;SaiH0109;C:\WINDOWS\system32\DRIVERS\SaiH0109.sys [2004-01-30 13:19]
S3 SaiU0109;SaiU0109;C:\WINDOWS\system32\DRIVERS\SaiU0109.sys [2004-01-30 13:19]
.
Contenido de carpeta 'Tareas Programadas'
"2008-02-01 17:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2008-02-09 10:54:33
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------
PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
-> C:\Archivos de programa\Eset\pr_imon.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Tiempo completado: 2008-02-09 10:55:31 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-09 10:55:22
.
2007-06-12 20:33:38 --- E O F ---