ComboFix 10-06-01.01 - Alejandro Damian 03/06/2010 17:52:03.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.1014.659 [GMT 10:00]
Running from: c:\documents and settings\Alejandro Damian\Escritorio\Combo-Fix.exe
Command switches used :: c:\documents and settings\Alejandro Damian\Escritorio\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
--------------- FCopy ---------------
c:\windows\$NtServicePackUninstall$\eventlog.dll --> c:\windows\System32\eventlog.dll
.
((((((((((((((((((((((((( Files Created from 2010-05-03 to 2010-06-03 )))))))))))))))))))))))))))))))
.
2010-06-03 07:52 . 2004-08-20 12:00 55808 -c--a-w- c:\windows\system32\dllcache\eventlog.dll
2010-06-03 07:52 . 2004-08-20 12:00 55808 ----a-w- c:\windows\system32\eventlog.dll
2010-05-31 12:54 . 2010-06-02 07:59 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
2010-05-31 04:01 . 2010-05-31 04:02 -------- d-----w- c:\windows\ie8updates
2010-05-30 12:53 . 2010-05-30 12:53 503808 ----a-w- c:\documents and settings\Alejandro Damian\Datos de programa\Sun\Java\Deployment\cache\6.0\46\f84c6ae-1400ffd7-n\msvcp71.dll
2010-05-30 12:53 . 2010-05-30 12:53 499712 ----a-w- c:\documents and settings\Alejandro Damian\Datos de programa\Sun\Java\Deployment\cache\6.0\46\f84c6ae-1400ffd7-n\jmc.dll
2010-05-30 12:53 . 2010-05-30 12:53 348160 ----a-w- c:\documents and settings\Alejandro Damian\Datos de programa\Sun\Java\Deployment\cache\6.0\46\f84c6ae-1400ffd7-n\msvcr71.dll
2010-05-30 12:33 . 2010-05-30 12:35 -------- d-----w- c:\archivos de programa\EViews6
2010-05-30 08:13 . 2010-05-30 08:13 -------- d-----w- c:\documents and settings\Alejandro Damian\Datos de programa\Quantitative Micro Software
2010-05-30 08:02 . 2010-05-30 08:02 45 ---h--r- c:\windows\pjd_user.dat
2010-05-30 07:22 . 2010-02-25 06:16 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2010-05-30 07:22 . 2010-02-25 06:16 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2010-05-30 07:15 . 2010-05-30 07:15 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2010-05-29 04:42 . 2010-05-29 04:42 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2010-05-29 03:21 . 2010-05-29 03:21 -------- d-sh--w- c:\documents and settings\Alejandro Damian\PrivacIE
2010-05-29 03:19 . 2010-05-29 03:19 -------- d-sh--w- c:\documents and settings\Alejandro Damian\IETldCache
2010-05-29 03:10 . 2010-05-29 03:12 -------- dc-h--w- c:\windows\ie8
2010-05-29 02:48 . 2010-05-29 02:48 -------- d-----w- C:\_OTL
2010-05-25 12:24 . 2010-05-25 12:24 -------- d-----w- c:\archivos de programa\CCleaner
2010-05-25 11:03 . 2009-06-29 23:37 28552 ----a-w- c:\windows\system32\drivers\pavboot.sys
2010-05-25 09:31 . 2010-05-29 02:33 -------- d-----w- c:\archivos de programa\DelPSGuard
2010-05-25 08:49 . 2010-05-29 02:36 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-06-03 00:37 . 2009-04-10 10:13 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Google Updater
2010-05-30 15:51 . 2008-09-01 03:08 -------- d-----w- c:\documents and settings\Alejandro Damian\Datos de programa\uTorrent
2010-05-30 12:33 . 2008-04-17 19:32 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
2010-05-30 10:47 . 2008-09-01 02:58 -------- d-----w- c:\documents and settings\Alejandro Damian\Datos de programa\BitTorrent
2010-05-30 07:24 . 2010-04-15 03:53 -------- d-----w- c:\documents and settings\Alejandro Damian\Datos de programa\ICAClient
2010-05-29 02:57 . 2004-08-20 12:00 86976 ----a-w- c:\windows\system32\perfc00A.dat
2010-05-29 02:57 . 2004-08-20 12:00 499124 ----a-w- c:\windows\system32\perfh00A.dat
2010-05-26 13:29 . 2009-11-26 07:23 1324 ----a-w- c:\windows\system32\d3d9caps.dat
2010-05-25 11:02 . 2010-04-12 12:41 -------- d-----w- c:\archivos de programa\Panda Security
2010-05-25 10:59 . 2009-02-06 18:48 -------- d-----w- c:\archivos de programa\ESET
2010-05-25 00:27 . 2010-04-05 00:49 439816 ----a-w- c:\documents and settings\Alejandro Damian\Datos de programa\Real\Update\setup3.10\setup.exe
2010-05-13 04:03 . 2009-07-30 13:10 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Microsoft Help
2010-05-11 02:57 . 2009-03-27 01:20 -------- d-----w- c:\documents and settings\Alejandro Damian\Datos de programa\Skype
2010-04-27 10:21 . 2010-04-27 10:21 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-04-27 10:21 . 2010-04-27 10:21 -------- d-----w- c:\archivos de programa\TP-LINK
2010-04-27 10:21 . 2010-04-27 10:21 -------- d-----w- c:\documents and settings\All Users\Datos de programa\TP-LINK Driver
2010-04-25 00:49 . 2010-04-25 00:48 -------- d-----w- c:\archivos de programa\Veetle
2010-04-15 03:18 . 2010-04-15 03:18 -------- d-----w- c:\archivos de programa\Citrix
2010-04-15 02:33 . 2008-04-17 19:32 -------- d-----w- c:\archivos de programa\Atheros
2010-04-15 02:11 . 2009-11-21 00:18 689664 ----a-w- c:\windows\system32\drivers\athr.sys
2010-04-15 01:59 . 2009-10-21 06:08 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy
2010-04-15 01:59 . 2009-10-21 06:08 -------- d-----w- c:\archivos de programa\Spybot - Search & Destroy
2010-04-15 01:56 . 2010-04-13 23:59 -------- d-----w- c:\archivos de programa\Yahoo!
2010-04-15 01:52 . 2010-04-14 00:23 -------- d-----w- c:\archivos de programa\Lavasoft
2010-04-15 01:52 . 2010-04-13 23:40 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Lavasoft
2010-04-13 23:59 . 2010-04-13 23:59 -------- d-----w- c:\documents and settings\Alejandro Damian\Datos de programa\Yahoo!
2010-04-13 23:55 . 2010-04-13 23:55 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Grisoft
2010-04-13 23:26 . 2010-04-13 23:26 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys
2010-04-13 10:43 . 2010-04-13 10:43 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Alwil Software
2010-04-13 10:43 . 2010-04-13 10:43 -------- d-----w- c:\archivos de programa\Alwil Software
2010-03-10 06:16 . 2004-08-20 12:00 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-03-09 10:01 . 2010-03-08 09:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2007-06-21 08:38 . 2007-06-21 08:38 30280 ----a-w- c:\archivos de programa\mozilla firefox\plugins\cgpcfg.dll
2007-06-21 08:38 . 2007-06-21 08:38 79432 ----a-w- c:\archivos de programa\mozilla firefox\plugins\CgpCore.dll
2007-06-21 08:38 . 2007-06-21 08:38 71240 ----a-w- c:\archivos de programa\mozilla firefox\plugins\confmgr.dll
2007-06-21 08:38 . 2007-06-21 08:38 140872 ----a-w- c:\archivos de programa\mozilla firefox\plugins\ctxmui.dll
2007-06-21 08:39 . 2007-06-21 08:39 38472 ----a-w- c:\archivos de programa\mozilla firefox\plugins\icafile.dll
2007-06-21 08:39 . 2007-06-21 08:39 46664 ----a-w- c:\archivos de programa\mozilla firefox\plugins\icalogon.dll
2007-06-21 08:39 . 2007-06-21 08:39 34376 ----a-w- c:\archivos de programa\mozilla firefox\plugins\logging.dll
2007-06-21 08:39 . 2007-06-21 08:39 685640 ----a-w- c:\archivos de programa\mozilla firefox\plugins\sslsdk_b.dll
2007-06-21 08:40 . 2007-06-21 08:40 30280 ----a-w- c:\archivos de programa\mozilla firefox\plugins\TcpPServ.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2008-08-22 185896]
"SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2010-02-13 149280]
"Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-12 39792]
"QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" [2009-03-07 155648]
"GrooveMonitor"="c:\archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"MaxMenuMgr"="c:\archivos de programa\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe" [2008-10-28 181544]
"Acrobat Assistant 8.0"="c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2006-10-23 620152]
"avgnt"="c:\archivos de programa\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Reader Synchronizer.lnk - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe [2006-10-23 734872]
Inicio r pido de Adobe Acrobat.lnk - c:\windows\Installer\{AC76BA86-1040-7D00-7760-000000000003}\_SC_Acrobat.exe [2010-1-29 295606]
TL-WN321G Wireless Utility.lnk - c:\archivos de programa\TP-LINK\TL-WN321G\COMMON\TWCU.exe [2010-4-27 1298432]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\DNA\\btdna.exe"=
"c:\\Archivos de programa\\BitTorrent\\bittorrent.exe"=
"c:\\Archivos de programa\\uTorrent\\uTorrent.exe"=
"c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\WINDOWS\\system32\\SUPDSvc.exe"=
"c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [25/05/2010 21:03 28552]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\archivos de programa\Avira\AntiVir Desktop\sched.exe [08/03/2010 19:19 108289]
R2 FreeAgentGoNext Service;Seagate Service;c:\archivos de programa\Seagate\SeagateManager\Sync\FreeAgentService.exe [29/10/2008 5:42 156968]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [14/04/2010 9:26 23456]
S3 PEEK5;PEEK5 Protocol Driver;\??\c:\docume~1\ALEJAN~1\ESCRIT~1\AC\AIRCRA~1.3-W\bin\PEEK5.SYS --> c:\docume~1\ALEJAN~1\ESCRIT~1\AC\AIRCRA~1.3-W\bin\PEEK5.SYS [?]
S3 Samsung UPD Service;Samsung UPD Service;c:\windows\system32\SUPDSvc.exe [04/03/2010 8:14 127656]
.
Contents of the 'Scheduled Tasks' folder
2010-06-03 c:\windows\Tasks\Google Software Updater.job
- c:\archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-27 10:13]
2010-06-03 c:\windows\Tasks\Install_NSS.job
- c:\windows\system32\Adobe\Shockwave 11\nssstub.exe [2010-02-02 07:44]
2010-06-03 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAEXEC.exe [2009-08-03 19:07]
.
.
------- Supplementary Scan -------
.
uStart Page =
hxxp://www.nytimes.com/pages/business/uInternet Connection Wizard,ShellNext = iexplore
IE: Anexar a PDF existente - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir a Adobe PDF - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir destino de vínculo a PDF existente - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir destino de vínculo en archivo Adobe PDF - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir selección a Adobe PDF - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir selección a archivo PDF existente - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir vínculos seleccionados a Adobe PDF - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir vínculos seleccionados a PDF existente - c:\archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
FF - ProfilePath -
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- FIREFOX POLICIES ----
c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\archivos de programa\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\archivos de programa\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\archivos de programa\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\archivos de programa\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2010-06-03 17:58
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\S-1-5-21-1085031214-413027322-682003330-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:ae,10,16,83,2a,e8,c0,26,91,4d,31,1b,e0,42,0d,a1,17,fe,52,49,c5,fa,d2,
f3,12,53,b3,60,97,a9,7a,22,d8,a4,0f,4f,88,f0,61,2a,76,d0,3a,eb,82,1b,39,88,\
"??"=hex:63,71,4c,5a,41,89,29,93,64,f0,c1,9f,03,11,a5,5e
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3328)
c:\windows\system32\WININET.dll
c:\archiv~1\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\archivos de programa\Avira\AntiVir Desktop\avguard.exe
c:\archivos de programa\Java\jre6\bin\jqs.exe
c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\archivos de programa\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
.
**************************************************************************
.
Completion time: 2010-06-03 18:04:42 - machine was rebooted
ComboFix-quarantined-files.txt 2010-06-03 08:04
ComboFix2.txt 2010-06-02 08:29
Pre-Run: 3,213,225,984 bytes libres
Post-Run: 3,190,194,176 bytes libres
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - 0513EB538C8A0691428F66D073C7EA89