menos equidad

Magazine
Go Back   Jugo de ordenador > Software de Computadora > Virus, Spyware y Seguridad

Register


 Default 

Infectados con MultiPacked.Multi.Generic Malware!




Reply
 
Herramientas de hilo
  #1  
Old 23 de junio de 2009, 10:38
Miembro Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

Recientemente he descargado un tema de aplicación. Tras la instalación, Kaspersky pida una alerta diciendo equipo está infectado con malware MultiPacked.Multi.Generic. Kaspersky dejado mi trabajo y mi tema ventanas se ha ido-Estoy atascado con ventanas clásico. Ayuda por favor!
  #2  
Old 23 de junio de 2009, 11:25
Moderador Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

Trate de conseguir mi cualquiera de los registros se puede desde aquí. http://www.computer-juice.com/forums...-posting-7476/
__________________

  #3  
Old 24 de junio de 2009, 11:44
Moderador Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

Parece que los foros había un problema técnico. Por favor, publicar estos registros DDS.

Descarga de DDS | AQUI | o | AQUI | o | AQUI | y guárdelo en su escritorio.

Vista usuarios clic derecho en dds y seleccione Ejecutar como administrador (usted recibirá una pronta UAC, por favor, lo permiten)

* XP Haga doble clic en dds para ejecutarlo.
* Si su antivirus o firewall intentar bloquear DDS, por favor, permita que se ejecute.
* Cuando haya terminado DDS abrirá dos (2) los registros.

1) DDS.txt
2) Attach.txt

* Guardar los registros, tanto en su escritorio.
* Por favor, copie y pegue todo el contenido de los registros, tanto en su próxima respuesta.

Nota: DDS le Attach.txt para enviar el registro como un archivo adjunto.
Por favor, sólo después, tal y como lo haría con cualquier otro registro de copiar y pegarlo en la respuesta.
__________________

  #4  
Old 24 de junio de 2009, 13:55
Miembro Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

DDS (Ver_09-05-14,01) - NTFSx86
Dirigida por 16:53:23.36 ratón en el Wed 06/24/2009
Internet Explorer: 6.0.2900.5512 BrowserJavaVersion: 1.6.0_13
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2046.1294 [GMT -4:00]

AV: Kaspersky Internet Security * El escaneo de acceso para minusválidos * (día) (2C4D4BC6-0793-4956-A9F9-E252435469C0)
FW: Kaspersky Internet Security permitido * * (2C4D4BC6-0793-4956-A9F9-E252435469C0)

Ejecución de Procesos ============== ===============

C: \ WINDOWS \ system32 \ svchost-k DcomLaunch
svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe-k netsvcs
C: \ WINDOWS \ system32 \ svchost.exe-k WudfServiceGroup
svchost.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Archivos de programa \ Creative \ Shared Files \ CTAudSvc.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ CTHELPER.EXE
C: \ WINDOWS \ system32 \ CTXFIHLP.EXE
C: \ Archivos de programa \ Creative \ Sound Blaster X-Fi \ DVDAudio \ CTDVDDET.EXE
C: \ Archivos de programa \ Creative \ Shared Files \ Módulo cargador \ DLLML.exe
C: \ Archivos de programa \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ WINDOWS \ SYSTEM32 \ CTXFISPI.EXE
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Microsoft ActiveSync \ wcescomm.exe
C: \ PROGRA ~ 1 \ MICROS ~ 4 \ rapimgr.exe
svchost.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ WINDOWS \ system32 \ PnkBstrA.exe
C: \ WINDOWS \ System32 \ svchost.exe-k imgsvc
C: \ Archivos de programa \ Creative \ Sound Blaster X-Fi \ Centro de Entretenimiento \ EAXLoadr.exe
C: \ Archivos de programa \ Punto de vista \ Common \ ViewpointService.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ System32 \ svchost.exe-k HTTPFilter
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ LimeWire \ LimeWire.exe
C: \ Documents and Settings \ Mouse \ Escritorio \ dds.com

============== Pseudolinfoma HJT Informe ===============

uStart Page = hxxp: / / google.com /
uInternet Ajustes, ProxyOverride = *. local
BHO: Adobe PDF Reader Enlace de ayuda: (06849e9f-c8d7-4d59-b87d-784b7d6be0b3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
BHO: Skype add-on (cerebro): (22bf413b-c6d2-4d91-82a9-a0f997ba588c) - C: \ Program Files \ Skype \ barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll
BHO: IEVkbdBHO Clase: (59273ab4-e7d3-40f9-a1a8-6fa9cca1862c) - c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ ievkbd.dll
BHO: Java (tm) Plug-In 2 SSV Ayuda: (dbc80044-a445-435b-bc74-9c25c1c588a9) - c: \ archivos de programa \ java \ jre6 \ bin \ jp2ssv.dll
BHO: JQSIEStartDetectorImpl Clase: (e7e6f031-17ce-4c07-bc86-eabfe594f69c) - c: \ archivos de programa \ java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
TB: Veoh Browser Plug-in: (d0943516-5076-4020-a3b5-aefaf26ab263) - c: \ archivos de programa \ Veoh Networks \ Veoh \ Plugins \ reg \ VeohToolbar.dll
EB: (32683183-48a0-441b-a342-7c2a440a9478) - Expediente n º
uRun: [Ctfmon.exe] c: \ windows \ system32 \ Ctfmon.exe
uRun: [H / PC de conexión de agente] "c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe"
mRun: [NvCplDaemon] rundll32.exe C: \ windows \ system32 \ NvCpl.dll, NvStartup
mRun: [CTHelper] CTHELPER.EXE
mRun: [CTxfiHlp] CTXFIHLP.EXE
mRun: [CTDVDDET] "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ dvdaudio \ CTDVDDET.EXE"
mRun: [RCSystem] "c: \ archivos de programa \ Creative \ archivos compartidos \ module loader \ DLLML.exe" *-RCSystem de inicio
mRun: [AudioDrvEmulator] "c: \ archivos de programa \ Creative \ archivos compartidos \ module loader \ dllml.exe" -1 audiodrvemulator "c: \ archivos de programa \ Creative \ archivos compartidos \ module loader \ audio emulador \ AudDrvEm.dll"
mRun: [VolPanel] "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ volumen panel \ VolPanlu.exe" / r
mRun: [NvMediaCenter] rundll32.exe C: \ windows \ system32 \ NvMcTray.dll, NvTaskbarInit
mRun: [AVP] "c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe"
mRun: [QuickTime Tarea] "c: \ archivos de programa \ QuickTime \ QTTask.exe"-atboottime
mRun: [AppleSyncNotifier] c: \ archivos de programa \ Archivos comunes \ Apple \ dispositivo móvil Support \ bin \ AppleSyncNotifier.exe
mRun: [iTunesHelper] "c: \ archivos de programa \ itunes \ iTunesHelper.exe"
IE: Añadir a Banner Ad Blocker - C: \ Program Files \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ ie_banner_deny.htm
IE: E & xport a Microsoft Excel - c: \ progra ~ 1 \ micros ~ 2 \ Office10 \ EXCEL.EXE/3000
IE: (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe
IE: (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
IE: (1F460357-8A94-4D71-9CA3-AA4ACF32ED8E) - (85E0B171-04FA-11D1-B7DA-00A0C90348D6) - c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ SCIEPlgn.dll
IE: (2EAF5BB1-070F-11D3-9307-00C04FAE2D4F) - (2EAF5BB0-070F-11D3-9307-00C04FAE2D4F) - c: \ progra ~ 1 \ MICROS ~ 4 \ INetRepl.dll
IE: (2EAF5BB2-070F-11D3-9307-00C04FAE2D4F) - (2EAF5BB0-070F-11D3-9307-00C04FAE2D4F) - c: \ progra ~ 1 \ MICROS ~ 4 \ INetRepl.dll
IE: (77BF5300-1474-4EC7-9980-D32B190E9B07) - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Program Files \ Skype \ barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll
DPF: Microsoft XML Parser para Java - file: / / c: \ windows \ java \ classes \ xmldso.cab
DPF: (17492023-C23A-453E-A040-C7C580BBF700) - hxxp: / / go.microsoft.com / fwlink /? Linkid = 39204
DPF: (45B69029-F3AB-4204-92DE-D5140C3E8E74) - hxxps: / / portal.apogentech.com / vdesk / terminal / InstallerControl.cab
DPF: (463ED66E-431b-11D2-ADB0-0080C83DA4EB) - hxxps: / / w3s.webmoney.ru/WMAcceptor.dll
DPF: (57C76689-F052-487B-A19F-855AFDDF28EE) - hxxps: / / portal.apogentech.com/vdesk/terminal/f5InspectionHost.cab # version = 6030,2008,0904,1939
DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: (CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab
DPF: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
DPF: (CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) - hxxp: / / java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
DPF: (E615C9EA-AD69-4AE9-83C9-9D906A0ACA6D) - hxxps: / / portal.apogentech.com/policy/download_binary.php/win32/f5syschk.cab # Version = 6030,2008,0904,1947
Handler: cdo - (CD00020A-8B95-11D1-82 dB-00C04FB1625D) - C: \ Program Files \ Common Files \ Microsoft Shared \ Web Folders \ PKMCDO.DLL
Handler: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - c: \ progra ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
Notificar a:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.DLL
Notificar: klogon - c: \ windows \ system32 \ klogon.dll
AppInit_DLLs: c: \ progra ~ 1 \ kasper ~ 1 \ kasper ~ 1 \ mzvkbd.dll, c: \ progra ~ 1 \ kasper ~ 1 \ kasper ~ 1 \ adialhk.dll, c: \ progra ~ 1 \ kaspe ~ r 1 \ kasper ~ 1 \ kloehk.dll
SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - c: \ windows \ system32 \ WPDShServiceObj.dll
SEH: SABShellExecuteHook Clase: (5ae067d3-9afb-48e0-853a-ebb7f4a000da) - c: \ archivos de programa \ SUPERAntiSpyware \ SASSEH.DLL

=================== ================= FIREFOX

FF - ProfilePath --

============= SERVICIOS / CONDUCTORES ===============

R0 kl1; Kl1, c: \ windows \ system32 \ drivers \ kl1.sys [2007-10-31 112144]
R0 klbg; Kaspersky Lab Guardia controlador de arranque, c: \ windows \ system32 \ drivers \ klbg.sys [2008-1-29 33808]
R1 klif; Kaspersky Lab controlador, c: \ windows \ system32 \ drivers \ klif.sys [2008-4-18 213520]
R1 SASKUTIL; SASKUTIL, c: \ archivos de programa \ SUPERAntiSpyware \ SASKUTIL.SYS [2008-2-29 55024]
R1 UGURU; UGURU, c: \ windows \ system32 \ drivers \ uGuru.sys [2008-5-12 14592]
R2 avp; Kaspersky Internet Security, c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe-r -> c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe-r [? ]
Punto de vista R2 Manager Service; Mirador Manager Service, c: \ archivos de programa \ punto de vista \ common \ ViewpointService.exe [2008-12-7 24652]
R3 KLFLTDEV; Kaspersky Lab KLFltDev, c: \ windows \ system32 \ drivers \ klfltdev.sys [2008-3-13 26640]
R3 klim5; Kaspersky Anti-Virus NDIS filtro, c: \ windows \ system32 \ drivers \ klim5.sys [2007-12-13 24592]
R3 SASENUM; SASENUM, c: \ archivos de programa \ SUPERAntiSpyware \ SASENUM.SYS [2006-2-16 4096]
S1 SASDIFSV; SASDIFSV, c: \ archivos de programa \ SUPERAntiSpyware \ SASDIFSV.SYS [2008-2-29 9968]
S2 Cubase32; Cubase32, c: \ windows \ system32 \ drivers \ Cuba se32.sys [2009-4-5 11808]
S3 IlvMoneyDRIVER53; IlvMoneyDRIVER53, c: \ windows \ sistemático M32 \ drivers \ IlvMoney1215.sys [2008-8-21 30080]

Creado Última =============== 30 ================

2009-06-17 13:58 <DIR> - ----- d c: \ archivos de programa \ LSoft Tecnologías
2009-06-13 12:32 <DIR> - ----- d c: \ archivos de programa \ iPod
2009-06-13 12:32 <DIR> - ----- d c: \ archivos de programa \ iTunes

==================== Find3M ====================


============= ACABADO: 16:54:12.42 ===============


A menos que específicamente, no publique este registro.
Si así se solicita, ZIP IT UP y adjúntalo

DDS (Ver_09-05-14,01)

Microsoft Windows XP Professional
Dispositivo de arranque: \ Device \ HarddiskVolume1
Instalar Fecha: 5/12/2008 2:38:20 PM
Tiempo de actividad del sistema: 6/24/2009 12:33:35 PM (4 horas)

Placa madre: http://www.abit.com.tw/ | | IP35 PRO (P35 + ICH9R)
Procesador: Intel (R) Pentium (R) 4 CPU 2.80GHz | Socket 775 | 3024/216mhz

Particiones de disco ==== =========================

R: es extraíble
C: se fija (NTFS) - 128 GIB total, 60.146 GIB libre.
D: es fijo (NTFS) - 69 GIB total, 60.479 GIB libre.
E: es de CDROM (CDFS)
F: es CD-ROM (CDFS)
G: es fijo (NTFS) - 245 GIB total, 138.326 GIB libre.
H: la CD-ROM ()
I: es CD-ROM ()
J: es CD-ROM ()
K: CD-ROM ()

==== Personas de movilidad reducida el Administrador de dispositivos artículos =============

Clase GUID: (4D36E972-E325-11CE-BFC1-08002BE10318)
Descripción: Familia RTL8169/8110 Realtek Gigabit Ethernet NIC
Id. de dispositivo: PCI \ VEN_10EC y DEV_8167 y SUBSYS_1083147B y REV_10 \ 4 & BB2 9FA6 & 0 & 00F0
Fabricante: Realtek semiconductor Corp.
Nombre: Familia RTL8169/8110 Realtek Gigabit Ethernet NIC # 3
PNP ID: PCI \ VEN_10EC y DEV_8167 y SUBSYS_1083147B y REV_10 \ 4 & BB2 9FA6 & 0 & 00F0
Servicio: RTL8023xp

Clase GUID: (4D36E972-E325-11CE-BFC1-08002BE10318)
Descripción: Puente minipuerto MAC
Id. de dispositivo: ROOT \ MS_BRIDGEMP \ 0000
Fabricante: Microsoft
Nombre: Puente minipuerto MAC
PNP ID: ROOT \ MS_BRIDGEMP \ 0000
Servicio: BridgeMP

==== Restaurar sistema de puntos ===================

RP202: 3/26/2009 6:14:01 PM - Sistema de Control
RP203: 3/27/2009 9:06:08 PM - Sistema de Control
RP204: 3/30/2009 12:43:20 PM - Sistema de Control
RP205: 4/1/2009 5:11:23 PM - Sistema de Control
RP206: 4/3/2009 3:31:49 PM - Sistema de Control
RP207: 4/6/2009 11:30:33 AM - Sistema de Control
RP208: 4/8/2009 1:48:55 AM - Eliminada MapleStory GL.
RP209: 4/8/2009 1:49:05 AM - Instalado MapleStory.
RP210: 4/8/2009 2:00:33 AM - Eliminada MapleStory.
RP211: 4/8/2009 2:12:11 AM - Instalado MapleStory.
RP212: 4/9/2009 1:53:58 PM - Sistema de Control
RP213: 4/11/2009 6:22:36 AM - Sistema de Control
RP214: 4/14/2009 11:18:28 AM - Sistema de Control
RP215: 4/15/2009 5:50:23 PM - Distribución de Software Servicio 3,0
RP216: 4/18/2009 1:32:37 AM - Sistema de Control
RP217: 4/21/2009 2:37:36 PM - Sistema de Control
RP218: 4/22/2009 5:07:27 PM - Sistema de Control
RP219: 4/24/2009 2:41:28 PM - Sistema de Control
RP220: 4/25/2009 10:07:27 PM - Sistema de Control
RP221: 4/28/2009 6:48:10 AM - instalado Java (TM) 6 Update 13
RP222: 5/2/2009 7:23:06 PM - Sistema de Control
RP223: 5/3/2009 11:36:18 PM - Sistema de Control
RP224: 5/5/2009 2:29:10 PM - Sistema de Control
RP225: 5/6/2009 8:29:33 PM - Sistema de Control
RP226: 5/7/2009 3:00:17 AM - Servicio de Distribución de Software 3.0
RP227: 5/7/2009 11:16:03 AM - WgaNotify instalado Windows XP.
RP228: 5/9/2009 11:12:42 AM - Sistema de Control
RP229: 5/10/2009 5:10:12 PM - Sistema de Control
RP230: 5/11/2009 9:02:07 PM - Sistema de Control
RP231: 5/13/2009 12:26:07 AM - Servicio de Distribución de Software 3.0
RP232: 5/14/2009 2:28:00 PM - Eliminada ZU-ONLINE
RP233: 5/15/2009 2:47:49 PM - Sistema de Control
RP234: 5/17/2009 1:28:31 AM - Sistema de Control
RP235: 5/17/2009 4:58:00 PM - Módem USB de LG instalada conductor
RP236: 5/19/2009 11:34:48 AM - Sistema de Control
RP237: 5/20/2009 12:47:48 PM - Sistema de Control
RP238: 5/23/2009 10:08:08 AM - Sistema de Control
RP239: 6/1/2009 10:03:10 AM - Sistema de Control
RP240: 6/2/2009 10:03:30 AM - Sistema de Control
RP241: 6/3/2009 11:47:56 AM - Sistema de Control
RP242: 6/5/2009 11:10:53 PM - Sistema de Control
RP243: 6/7/2009 2:46:24 PM - Sistema de Control
RP244: 6/9/2009 11:32:41 AM - Sistema de Control
RP245: 6/10/2009 5:52:30 PM - Sistema de Control
RP246: 6/10/2009 11:00:09 PM - Distribución de Software Servicio 3,0
RP247: 6/12/2009 12:14:34 PM - Sistema de Control
RP248: 6/13/2009 1:12:33 PM - Sistema de Control
RP249: 6/14/2009 9:20:14 PM - Sistema de Control
RP250: 6/15/2009 9:53:46 PM - Sistema de Control
RP251: 6/17/2009 12:27:01 AM - Sistema de Control
RP252: 6/21/2009 7:28:06 PM - Sistema de Control
RP253: 6/22/2009 8:08:50 PM - Sistema de Control
RP254: 6/23/2009 2:54:41 PM - Eliminada Garmin City Navigator NT América del Norte 2009 Actualización
RP255: 6/23/2009 2:58:20 PM - Eliminada de palmOne
RP256: 6/24/2009 3:58:18 PM - Sistema de Control

====================== ==== Programas instalados


==== Mensajes del Visor de sucesos de la semana pasada ========


==== Final del archivo ===========================
  #5  
Old 24 de junio de 2009, 14:05
Moderador Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

Descargar ComboFix por © SUBS de uno de los enlaces a continuación. Asegúrese de guardar arriba a la Escritorio.

Link # 1
Link # 2

** Nota: Es importante que se guarda directamente a su escritorio

NO ejecutarlo todavía!

Nota: las instrucciones que a continuación se han creado específicamente para este usuario. Si no está este usuario, NO siga estas instrucciones, ya que podría dañar el funcionamiento de su sistema

Eliminar estos archivos / carpetas, como sigue:

1. Ir a Iniciar > Correr > Tipo Notepad.exe y haga clic en Aceptar para abrir el Bloc de notas.
Ello deber ser el Bloc de notas, Wordpad no.
2. Copiar el texto a continuación en el cuadro del código, poniendo de relieve todo el texto y pulsando Ctrl + C

Código:
Killall:: DDS:: uInternet Ajustes, ProxyOverride = *. local EB: (32683183-48a0-441b-a342-7c2a440a9478) - Expediente n º IE: (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe DPF: (463ED66E-431b-11D2-ADB0-0080C83DA4EB) - hxxps: / / w3s.webmoney.ru/WMAcceptor.dll Conductor:: Punto de Vista Manager Service carpeta: c: \ archivos de programa \ punto de vista
3. Ir a la ventana del Bloc de notas y haga clic en Editar > Pegar
4. A continuación, haga clic Archivo > Salvar
5. Nombre del archivo CFScript.txt - Guarde el archivo en su escritorio
6. A continuación, arrastre el CFScript (mantenga el botón izquierdo del ratón mientras arrastra el archivo) y suéltelo (soltar el botón izquierdo del ratón) en ComboFix.exe como ves en la captura de pantalla a continuación. Importante: Realizar esta instrucción con cuidado!



ComboFix comenzará a ejecutar, sólo tienes que seguir las instrucciones.
Después de reiniciar (en caso de que pide reiniciar), producirá un registro para usted.
Puesto que log (Combofix.txt) en su próxima respuesta.

Nota: No mouseclick ComboFix de la ventana mientras se está ejecutando. Que puede provocar que su sistema para congelar
__________________

  #6  
Old 25 de junio de 2009, 08:45
Miembro Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

ComboFix 09-06-23.01 - Ratón 06/24/2009 17:18.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2046.1452 [GMT -4:00]
A partir de: c: \ documents and settings \ Mouse \ Escritorio \ ComboFix.exe
Comando de interruptores utilizados:: c: \ documents and settings \ Mouse \ Escritorio \ CFScript.txt
AV: Kaspersky Internet Security * El escaneo de acceso para minusválidos * (día) (2C4D4BC6-0793-4956-A9F9-E252435469C0)
FW: Kaspersky Internet Security permitido * * (2C4D4BC6-0793-4956-A9F9-E252435469C0)
.

Otros ((((((((((((((((((((((((((((((((((((((( Supresiones ))))))))) ))))))))))))))))))))))))))))))))))))))))
.

c: \ archivos de programa \ punto de vista
c: \ RECYCLER \ S-1-5-21-1957994488-1801674531-1177238915-1004
c: \ RECYCLER \ S-1-5-21-789336058-2025429265-1644491937-1003
c: \ windows \ system32 \ drivers \ kl1.sys
c: \ archivos de programa \ Messenger \ msmsgs.exe
c: \ archivos de programa \ punto de vista \ Common \ ViewpointService.exe
c: \ archivos de programa \ punto de vista \ Common \ VistaBoot.sdll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ AxMetaStream.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ ClassIDs.ini
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ ComponentMgr.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ MetaStreamID.ini
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ MtsAxInstaller.exe
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ AOLUserShell.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ Cursors.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ JpegReader.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ Mts3Reader.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ SceneComponent.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ SreeDMMX.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ SWFView.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ VETScriptInterpreter.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ VMPSpeech.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ NewComponents \ VMPVideo2.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ npViewpoint.dll
c: \ archivos de programa \ punto de vista \ Punto de Vista Media Player \ npViewpoint.xpt
c: \ RECYCLER \ S-1-5-21-1957994488-1801674531-1177238915-1004 \ desktop.ini
c: \ RECYCLER \ S-1-5-21-1957994488-1801674531-1177238915-1004 \ INFO2
c: \ RECYCLER \ S-1-5-21-789336058-2025429265-1644491937-1003 \ desktop.ini
c: \ RECYCLER \ S-1-5-21-789336058-2025429265-1644491937-1003 \ INFO2
c: \ windows \ emMON.exe
c: \ windows \ system32 \ Códecs \ 7zAES.dll
c: \ windows \ system32 \ Códecs \ AES.dll
c: \ windows \ system32 \ Códecs \ Branch.dll
c: \ windows \ system32 \ Códecs \ BZip2.dll
c: \ windows \ system32 \ Códecs \ Copy.dll
c: \ windows \ system32 \ Códecs \ Deflate.dll
c: \ windows \ system32 \ Códecs \ LZMA.dll
c: \ windows \ system32 \ Códecs \ PPMd.dll
c: \ windows \ system32 \ Códecs \ Rar29.dll
c: \ windows \ system32 \ Códecs \ Swap.dll
c: \ windows \ system32 \ drivers \ ctoss2k.sys
c: \ windows \ system32 \ Formatos \ 7z.dll

.
((((((((((((((((((((((((((((((((((((((( Controladores / Servicios )))))))) )))))))))))))))))))))))))))))))))))))))))
.

------- \ Legacy_ILVMONEYDRIVER53
------- \ Legacy_VIEWPOINT_MANAGER_SERVICE
------- \ Service_IlvMoneyDRIVER53
------- \ Service_Viewpoint Manager Service
------- \ Legacy_ossrv
------- \ Service_ossrv


Archivos de ((((((((((((((((((((((((( Creado 2009-05-24 al 2009-06-24 ))))))))))) ))))))))))))))))))))
.

2009-06-23 18:47. 2009-06-24 16:37 117760 ---- aw-c: \ documents and settings \ Mouse \ Datos de programa \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL
2009-06-17 17:58. 2009-06-17 18:10 -------- d ----- w-c: \ archivos de programa \ LSoft Tecnologías
2009-06-13 16:32. 2009-06-13 16:32 -------- d ----- w-c: \ archivos de programa \ iPod
2009-06-13 16:32. 2009-06-13 16:32 -------- d ----- w-c: \ archivos de programa \ iTunes
2009-06-13 16:28. 2009-06-13 16:29 -------- d ----- w-c: \ archivos de programa \ QuickTime
2009-06-13 16:23. 2009-06-13 16:23 75048 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Apple Computer \ Installer Cache \ iTunes 8.2.0.23 \ SetupAdmin.exe
2009-06-10 23:14. 2001-08-18 02:36 462848-c - aw-c: \ windows \ system32 \ dllcache \ a3dapi.dll
2009-06-10 23:14. 2001-08-18 02:36 462848 ---- aw-c: \ windows \ system32 \ a3dapi.dll
2009-06-10 23:13. 2009-06-11 07:20 -------- d ----- w C: \ Descent3
2009-06-10 23:13. 2009-06-10 23:13 -------- d ----- w C: \ Juegos
2009-06-10 20:13. 2009-05-07 15:32 345600-c ---- w-c: \ windows \ system32 \ dllcache \ Localspl.dll
2009-06-10 20:13. 2009-04-15 14:51 585216-c ---- w-c: \ windows \ system32 \ dllcache \ rpcrt4.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Informe )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-24 23:25. 2008-05-16 03:35 -------- d ----- w-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab
2009-06-24 21:26. 2008-05-16 03:35 761888 - sha-w-c: \ windows \ system32 \ drivers \ fidbox2.dat
2009-06-24 21:26. 2008-05-16 03:35 64388 - sha-w-c: \ windows \ system32 \ drivers \ fidbox.idx
2009-06-24 21:26. 2008-05-16 03:35 4571424 - sha-w-c: \ windows \ system32 \ drivers \ fidbox.dat
2009-06-24 21:26. 2008-05-16 03:35 29696 - sha-w-c: \ windows \ system32 \ drivers \ fidbox2.idx
2009-06-24 21:09. 2008-05-17 00:25 -------- d ----- w-c: \ documents and settings \ Mouse \ Datos de programa \ LimeWire
2009-06-24 16:37. 2008-05-19 02:02 -------- d ----- w-c: \ archivos de programa \ SUPERAntiSpyware
2009-06-23 19:00. 2008-10-16 02:40 -------- d ----- w-c: \ archivos de programa \ Pando Redes
2009-06-23 18:59. 2008-11-29 18:36 -------- d ----- w-c: \ archivos de programa \ palmOne
2009-06-21 23:00. 2009-02-09 03:50 138184 ---- aw-c: \ windows \ system32 \ drivers \ PnkBstrK.sys
2009-06-21 23:00. 2009-02-09 03:50 183112 ---- aw-c: \ windows \ system32 \ PnkBstrB.exe
2009-06-18 22:35. 2008-06-17 15:40 -------- d ----- w-c: \ archivos de programa \ Diablo II
2009-06-18 22:31. 2008-06-02 00:09 -------- d --- aw-c: \ documents and settings \ All Users \ Datos de programa \ TEMP
2009-06-17 22:51. 2008-05-15 04:41 -------- d ----- w-c: \ documents and settings \ Mouse \ Datos de programa \ uTorrent
2009-06-13 16:32. 2008-08-19 04:10 -------- d ----- w-c: \ archivos de programa \ Archivos comunes \ Apple
2009-05-20 16:16. 2008-05-16 03:36 94643 ---- aw-c: \ windows \ system32 \ drivers \ klick.dat
2009-05-20 16:16. 2008-05-16 03:36 105395 ---- aw-c: \ windows \ system32 \ drivers \ klin.dat
2009-05-17 20:58. 2009-05-17 20:58 -------- d ----- w-c: \ archivos de programa \ LG Electronics
2009-05-17 20:58. 2008-05-12 09:20 -------- d - h - w-c: \ archivos de programa \ InstallShield Información de la instalación
2009-05-17 20:57. 2008-05-12 09:20 -------- d ----- w-c: \ archivos de programa \ Archivos comunes \ InstallShield
2009-05-07 15:32. 2003-03-31 12:00 345600 ---- aw-c: \ windows \ system32 \ Localspl.dll
2009-04-29 04:46. 2003-03-31 12:00 666624 ---- aw-c: \ windows \ system32 \ wininet.dll
2009-04-29 04:46. 2008-05-16 21:18 81920 ------ w-c: \ windows \ system32 \ ieencode.dll
2009-04-28 10:48. 2008-05-17 00:24 -------- d ----- w-c: \ archivos de programa \ Java
2009-04-28 10:47. 2009-04-28 10:47 152576 ---- aw-c: \ documents and settings \ Mouse \ Datos de programa \ Sun \ Java \ jre1.6.0_13 \ lzma.dll
2009-04-26 01:13. 2009-04-26 00:43 -------- d ----- w-c: \ documents and settings \ Mouse \ Datos de programa \ Mover Redes
2009-04-17 12:26. 2003-03-31 12:00 1847168 ---- aw-c: \ windows \ system32 \ Win32k.sys
2009-04-15 14:51. 2003-03-31 12:00 585216 ---- aw-c: \ windows \ system32 \ rpcrt4.dll
2009-04-08 06:13. 2009-04-08 06:13 45056 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ MapleStory.exe1_B5F7ED63E4D54BE694F0 F06A2CCC5374.exe
2009-04-08 06:13. 2009-04-08 06:13 45056 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ MapleStory.exe_B5F7ED63E4D54BE694F0F 06A2CCC5374_1.exe
2009-04-08 06:13. 2009-04-08 06:13 10134 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ ARPPRODUCTICON.exe
2009-04-05 23:39. 2008-05-16 02:24 23032 ---- aw-c: \ documents and settings \ Mouse \ Configuración local \ Datos de programa \ GDIPFONTCACHEV1.DAT
2009-04-05 23:27. 2009-04-05 23:28 5433520 ---- aw-c: \ windows \ system32 \ SpoonUninstall.exe
.

Reg. ((((((((((((((((((((((((((((((((((((( Cargando Puntos )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Nota * entradas vacías y las entradas son de fiar por defecto no se muestra
REGEDIT4

[HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curré ntVersion \ Run]
"Ctfmon.exe" = "c: \ windows \ system32 \ Ctfmon.exe" [2008-04-14 15360]
"H / PC de conexión de agente" = "c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe" [2006-11-13 1289000]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"NvCplDaemon" = "c: \ windows \ system32 \ NvCpl.dll" [2008-05-03 13529088]
"CTDVDDET" = "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ DVDAudio \ CTDVDDET.EXE" [2003-06-18 45056]
"RCSystem" = "c: \ archivos de programa \ Creative \ Shared Files \ Módulo cargador \ DLLML.exe" [2005-11-04 49152]
"AudioDrvEmulator" = "c: \ archivos de programa \ Creative \ Shared Files \ Módulo cargador \ DLLML.exe" [2005-11-04 49152]
"VolPanel" = "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe" [2006-07-28 122880]
"NvMediaCenter" = "c: \ windows \ system32 \ NvMcTray. Dll" [2008-05-03 86016]
"AVP" = "c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe" [2009-02-05 201992]
"QuickTime Tarea" = "c: \ archivos de programa \ QuickTime \ QTTask.exe" [2009-05-26 413696]
"AppleSyncNotifier" = "c: \ archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleSyncNotifier.exe" [2009-05-14 177472]
"iTunesHelper" = "c: \ archivos de programa \ iTunes \ iTunesHelper.exe" [2009-06-05 292136]
"CTHelper" = "CTHELPER.EXE" - c: \ windows \ system32 \ CtHelper.exe [2008-02-21 19456]
"CTxfiHlp" = "CTXFIHLP.EXE" - c: \ windows \ system32 \ Ctxfihlp.exe [2008-02-21 19968]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ explorer \ ShellExecuteHooks]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "c: \ archivos de programa \ SUPERAntiSpyware \ SASSEH.DLL" [2009-01-01 77824]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon]
2009-01-01 04:29 356352 ---- aw-c: \ archivos de programa \ SUPERAntiSpyware \ SASWINLO.DLL

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ SafeBoot \ mínimo \ Wdf01000.sys]
@ = "Driver"

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ ^ Todos los usuarios del menú Inicio Programas ^ ^ ^ Adobe Gamma de inicio Loader.lnk]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Adobe Gamma de Loader.lnk
copia de seguridad = c: \ windows \ pss \ Adobe Gamma de Loader.lnkCommon inicio

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ ^ Todos los usuarios del menú Inicio Programas ^ ^ ^ HOTSYNCSHORTCUTNAME.lnk de inicio]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ HOTSYNCSHORTCUTNAME.lnk
copia de seguridad = c: \ windows \ pss \ n HOTSYNCSHORTCUTNAME.lnkCommo inicio

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ todos los usuarios ^ ^ Menú Inicio Programas de inicio ^ ^ Microsoft Office.lnk]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Microsoft Office.lnk
copia de seguridad = c: \ windows \ pss \ Microsoft Office.lnkCommon inicio

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ services]
"StyleXPService" = 2 (0x2)
"PLFlash DeviceIoControl Service" = 2 (0x2)
"NMIndexingService" = 3 (0x3)
"Nero BackItUp Scheduler 3" = 2 (0x2)
"MDM" = 2 (0x2)
"ZuneNetworkSvc" = 3 (0x3)
"WMPNetworkSvc" = 3 (0x3)
"npkcmsvc" = 2 (0x2)
"JavaQuickStarterService" = 2 (0x2)
"IDriverT" = 3 (0x3)
"iPod Service" = 3 (0x3)
"idsvc" = 3 (0x3)
"Adobe LM Service" = 3 (0x3)

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ security center]
"AntiVirusOverride" = dword: 00000001

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ centro de seguridad \ Vigilancia \ KasperskyAntiVirus]
"DisableMonitoring" = dword: 00000001

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile]
"EnableFirewall" = 0 (0x0)

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List]
"% windir% \ \ system32 \ \ Sessmgr.exe" =
"c: \ \ Archivos de programa \ \ uTorrent \ \ uTorrent.exe" =
"c: \ \ Archivos de programa \ \ Veoh Networks \ \ Veoh \ \ VeohClient.exe" =
"c: \ \ Archivos de programa \ \ LimeWire \ \ LimeWire.exe" =
"c: \ \ Archivos de programa \ \ Sierra \ \ MIEDO \ \ FEAR.exe" =
"c: \ \ Archivos de programa \ \ Xfire \ \ xfire.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Dx9.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Dx10.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Launcher.exe" =
"c: \ \ Documents and Settings \ \ All Users \ \ Datos de programa \ \ Archivos de configuración de Kaspersky Lab \ \ Kaspersky Internet Security 2009 \ \ Inglés \ \ setup.exe" =
"c: \ archivos de programa \ Microsoft ActiveSync \ rapimgr.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ rapimgr.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync RAPI Manager
"c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Connection Manager
"c: \ archivos de programa \ Microsoft ActiveSync \ WCESMgr.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ WCESMgr.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Aplicación
"% windir% \ \ Red de diagnóstico \ \ xpnetdiag.exe" =
"c: \ \ Archivos de programa \ \ Skype \ \ Teléfono \ \ Skype.exe" =
"c: \ \ Archivos de programa \ \ Archivos comunes \ \ AOL \ \ cargador \ \ aolload.exe" =
"c: \ \ Archivos de programa \ \ AIM6 \ \ aim6.exe" =
"c: \ \ Archivos de programa \ \ Bonjour \ \ mDNSResponder.exe" =
"c: \ \ Archivos de programa \ \ iTunes \ \ iTunes.exe" =

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ List]
"6112: TCP" = 6112: TCP: Diablo 2
"26675: TCP" = 26675: TCP: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Servicio
"58398: TCP" = 58398: TCP: Pando Media Booster
"58398: UDP" = 58398: UDP: Pando Media Booster

R0 klbg; Kaspersky Lab Guardia controlador de arranque, c: \ windows \ system32 \ drivers \ klbg.sys [1/29/2008 6:29 PM 33808]
R1 SASDIFSV; SASDIFSV, c: \ archivos de programa \ SUPERAntiSpyware \ SASDIFSV.SYS [2/29/2008 4:03 PM 9968]
R1 SASKUTIL; SASKUTIL, c: \ archivos de programa \ SUPERAntiSpyware \ SASKUTIL.SYS [2/29/2008 4:03 PM 55024]
R1 UGURU; UGURU, c: \ windows \ system32 \ drivers \ uGuru.sys [5/12/2008 5:23 AM 14592]
R3 KLFLTDEV; Kaspersky Lab KLFltDev, c: \ windows \ system32 \ drivers \ klfltdev.sys [3/13/2008 7:02 PM 26640]
R3 klim5; Kaspersky Anti-Virus NDIS filtro, c: \ windows \ system32 \ drivers \ klim5.sys [12/13/2007 1:28 PM 24592]
S2 Cubase32; Cubase32, c: \ windows \ system32 \ drivers \ Cuba se32.sys [4/5/2009 7:02 PM 11808]
S3 SASENUM; SASENUM, c: \ archivos de programa \ SUPERAntiSpyware \ SASENUM.SYS [2/16/2006 4:51 PM 4096]

--- Otros Servicios / Drivers --- En memoria

* * NewlyCreated - SASDIFSV
.
Contenido de las' tareas programadas' carpeta

2009-06-13 c: \ windows \ Tareas \ AppleSoftwareUpdate.job
- C: \ archivos de programa \ Apple Actualización de Software \ SoftwareUpdate.exe [2008-07-30 17:34]

2009-06-24 c: \ windows \ Tareas \ Malwarebytes' anti-Malware.job
- C: \ progra ~ 1 \ MALWAR ~ 1 \ mbam.exe [2008-05-19 00:52]
.
- - - - HUÉRFANOS levantadas - - - --

SafeBoot-AVG Anti-Spyware Conductor
SafeBoot-AVG Anti-Spyware Guardia


.
------- ------- Suplementaria de exploración
.
uStart Page = hxxp: / / google.com /
IE: Añadir a Banner Ad Blocker - C: \ Program Files \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ ie_banner_deny.htm
IE: E & xport a Microsoft Excel - c: \ progra ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000
DPF: Microsoft XML Parser para Java - file: / / c: \ windows \ Java \ classes \ xmldso.cab
DPF: (463ED66E-431b-11D2-ADB0-0080C83DA4EB) - hxxps: / / w3s.webmoney.ru/WMAcceptor.dll
FF - ProfilePath --
.

************************************************** ************************

CatchMe 0.3.1398 W2K/XP/Vista - rootkit / sigilo de malware detector de Gmer, http://www.gmer.net
Rootkit exploración 2009-06-24 19:25
5/1/2600 Windows Service Pack 3 NTFS

oculta los procesos de exploración ...

exploración escondida entradas ...

escaneo los archivos ocultos ...

de exploración se ha completado con éxito
los archivos ocultos: 0

************************************************** ************************
.
--------------------- --------------------- LOCKED claves del Registro

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (47629D4 B-2AD3-4e50-B716-A66C15C63153) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"cd042efbbd7f7af1647644e76e06692b" = hex: 2e, e8, e1, 00, EB, 16,2 b, de, ff, 66,8 f, 81, d1,
34, d2, d9, C8, 28,51, af, b0, 29, a3, 98, a9, c3, a8, 8 bis, 5e, d3, 39,87, e2, 63,26, f1, 3 septies, C8, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (604BB98 A-A94F-4a5c-A67C-D8D3582C741C) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"bca643cdc5c2726b20d2ecedcc62c59b" = hex: 71,3 b, 04,66, 8 B, 46,0 d, 96, c2, c2, dc, e4, A8,
65,45,2 e, 71,3 b, 04,66,8 b, 46,0 d, 96,21,7 c, aa, e9, a8, 42, 2 septies, c4, 6 bis, 9 quater, d6, 61, af, 45, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (684373F B-9CD8-4e47-B990-5A4466C16034) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"2c81e34222e8052573023a60d06dd016" = hex: 25, da, ec, 7e, 55,20, c9, 26, EB, A7, DF, 4 quinquies, 25,
c2, 62,83,25, da, ec, 7e, 55,20, c9, 26, a3, f2, 65, ed, 80,3 e, e4, f6, ff, 7c, 85, E0, 43, d4, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (74554CC D-F60F-4708-AD98-D0152D08C8B9) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"2582ae41fb52324423be06337561aa48" = hex: 3e, 1e, 9e, E0, un 57,5, 93,61, f2, a1, b4, 61,82,
bb, ab, d5, 3e, 1e, 9e, E0, 57,5 a, 93,61,6 f, 0e, 5c, ae, ec, 4F, e7, 8d, 86,8 c, 21,01, se, 91, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (7EB537F 9-A916-4339-B91B-DED8E83632C0) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"caaeda5fd7a9ed7697d9686d4b818472" = hex: cd, 44, cd, b9, a6, 33,6 c, cd, 91, d7, 7a, 29,97,
C7, 40,4 b, cd, 44, cd, b9, a6, 33,6 c, cd, 49,19,95,11,6 f, ac, 43,68, f5, 1d, 4d, 73, a8, 13, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (948395E 8-7A56-4fb1-843B-3E52D94DB145) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"a4a1bcf2cc2b8bc3716b74b2b4522f5d" = hex: df, 20,58,62, 78,6 b, cf, C8, 7e, 4a, d5, 24,8 d,
3 bis, 49, c4, b0, 18, ed, A7, 3 septies, 8d, 37, a4, 29, b5, 53,9 a, d3, 4a, 02,51, df, 20,58,62,78,6 b, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (AC3ED30 B-6F1A-4bfc-A4F6-2EBDCCD34C19) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"4d370831d2c43cd13623e232fed27b7b" = hex: 31,77, e1, ba, b1, f8, 68,02,09, d4, 0b, f3, 53,
BC, 62,26,31,77, e1, ba, b1, f8, 68,02,77, c3, de, c6, 98,79, 54,2 c, FB, A7, 78, e6, 12,2 f, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (DE5654C A-EB84-4df9-915B-37E957082D6D) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"1d68fe701cdea33e477eb204b76f993d" = hex: 01,3 a, 48, fc, e8, 04,4 a, f1, df, 00, d5, 43, ss,
f8, 0F, f3, 83,6 c, 56,8 b, a0, 85,96, ab, d5, 19,39,90, da, 30, 2a, 05,01,3 a, 48, fc, e8, 04, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (E39C35E 8-7488-4926-92B2-2F94619AC1A5) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"1fac81b91d8e3c5aa4b0a51804d844a3" = hex: f6, 0F, 4e, 58, 98,5 b, 89, c9, 6a, ea, f8, c4, 82,
1a, 7 septies, D8, 51, fa, 6e, 91,28,9 e, 14, cc, 82, CA, 7 bis, 83, e ter, 90, 81, c6, f6, 0F, 4e, 58,98,5 b, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (EACAFCE 5-B0E2-4288-8073-C02FF9619B6F) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"f5f62a6129303efb32fbe080bb27835b" = hex: 3d, ce, c / u, 26, 2, 45, aa, 78,0 b, ba, 41,78,8 a,
c9, 90,04, b1, cd, un 45,5, A8, c4, f8, b9, 6b, c6, a2, 44,8 d, 59, a6, f5, 3d, ce, c / u, 26,2 d, 45, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (F8F02AD D-7366-4186-9488-C21CB8B3DCEC) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"fd4e2e1a3940b94dceb5a6a021f2e3c6" = hex: 2a, b7, cc, B5, B9, 7F, 41, e7, 5d, 45,06,19,5 e,
30,20, e6, e3, 0e, 66, d5, e ter, bc, 2f, 6b, e1, 69,31, ac, dd, ba, 7F, 02,2 A, B7, cc, B5, B9, 7 septies, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (FEE45DE 2-A467-4bf9-BF2D-1411304BCD84) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"8a8aec57dd6508a385616fbc86791ec2" = hex: fa, EA, 66,7 f, d4, 3b, 6 ter, 70, a5, 97,0 a, 6e, 8 bis,
cf, 52,73, fa, EA, 66,7 f, d4, 3 B, 6b, 70,30,24, EA, 79, a1, 7b, 08,64,6 c, 43,2 d, 1e, bis, 22, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Installer \ UserData \ LocalSystem \ componen ts \ h-€ | "yyyy" ¤ • € | ù • Un ~ *]
"AB141C35E9F4BF344B9FC010BB17F68A" = ""
.
--------------------- DLLs cargados bajo el chorro de Procesos ---------------------

- - - - - - -> 'Winlogon.exe' (1028)
c: \ archivos de programa \ SUPERAntiSpyware \ SASWINLO.DLL
c: \ windows \ system32 \ klogon.dll

- - - - - - -> 'Explorer.exe' (3748)
c: \ windows \ system32 \ WPDShServiceObj.dll
c: \ windows \ system32 \ PortableDeviceTypes.dll
c: \ windows \ system32 \ PortableDeviceApi.dll
.
------------------------ Otros procesos que se están ejecutando ----------------------- --
.
c: \ archivos de programa \ Creative \ Shared Files \ CTAudSvc.exe
c: \ archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
c: \ archivos de programa \ Bonjour \ mDNSResponder.exe
c: \ windows \ system32 \ nvsvc32.exe
c: \ windows \ system32 \ PnkBstrA.exe
c: \ windows \ system32 \ rundll32.exe
c: \ progra ~ 1 \ MICROS ~ 4 \ rapimgr.exe
c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ Centro de Entretenimiento \ EAXLoadr.exe
c: \ archivos de programa \ iPod \ bin \ iPodService.exe
c: \ windows \ system32 \ wscntfy.exe
c: \ windows \ system32 \ CTxfispi.exe
.
************************************************** ************************
.
Terminación de tiempo: 2009-06-24 19:29 - máquina se reinicia
ComboFix-cuarentena-files.txt 2009-06-24 23:29
ComboFix2.txt 2008-05-20 17:05

Pre-Run: 65511231488 bytes libres
Post-Run: 67799437312 bytes libres

WindowsXP-KB310994-SP2-Pro-BootDisk-ESN.exe
[boot loader]
timeout = 2
default = multi (0) disk (0) rdisk (1) partition (1) \ VENTANA S
[operating systems]
c: \ cmdcons \ bootsect.dat = "Microsoft Windows Recovery Console" / cmdcons
multi (0) disk (0) rdisk (1) partition (1) \ WINDOWS = "Micro soft Windows XP Professional" / noexecute = OptIn / fastdetect
multi (0) disk (0) rdisk (0) partition (1) \ WINDOWS = "Micro soft Windows XP Professional" / fastdetect / noexecute = OptIn

Actual = 3 por defecto = 3 Error = 1 LastKnownGood = 4 = Establece 1,2,3,4
EF 335 --- --- 2009-06-11 03:03
  #7  
Old 25 de junio de 2009, 09:58
Moderador Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

Eliminar estos archivos / carpetas, como sigue:

1. Ir a Iniciar > Correr > Tipo Notepad.exe y haga clic en Aceptar para abrir el Bloc de notas.
Ello deber ser el Bloc de notas, Wordpad no.
2. Copiar el texto a continuación en el cuadro del código, poniendo de relieve todo el texto y pulsando Ctrl + C

Código:
Killall:: RegLock:: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (47629D4 B-2AD3-4e50-B716-A66C15C63153) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (604BB98 A-A94F-4a5c-A67C - D8D3582C741C) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (684373F B-9CD8-4e47-B990-5A4466C16034) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (74554CC D-F60F-4708-AD98 - D0152D08C8B9) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (7EB537F 9-A916-4339-B91B-DED8E83632C0) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (948395E 8-7A56-843B-4fb1 - 3E52D94DB145) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (AC3ED30 B-6F1A-4bfc-A4F6-2EBDCCD34C19) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (DE5654C A-EB84-4df9-915B - 37E957082D6D) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (E39C35E 8-7488-4926-92B2-2F94619AC1A5) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (EACAFCE 5-B0E2-4288-8073 - C02FF9619B6F) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (F8F02AD D-7366-4186-9488-C21CB8B3DCEC) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (FEE45DE 2-A467-4bf9-BF2D - 1411304BCD84) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Installer \ UserData \ LocalSystem \ componen ts \ h-€ | "yyyy" ¤ • € | ù • Un ~ *]
3. Ir a la ventana del Bloc de notas y haga clic en Editar > Pegar
4. A continuación, haga clic Archivo > Salvar
5. Nombre del archivo CFScript.txt - Guarde el archivo en su escritorio
6. A continuación, arrastre el CFScript (mantenga el botón izquierdo del ratón mientras arrastra el archivo) y suéltelo (soltar el botón izquierdo del ratón) en ComboFix.exe como ves en la captura de pantalla a continuación. Importante: Realizar esta instrucción con cuidado!



ComboFix comenzará a ejecutar, sólo tienes que seguir las instrucciones.
Después de reiniciar (en caso de que pide reiniciar), producirá un registro para usted.
Puesto que log (Combofix.txt) en su próxima respuesta.

Nota: No mouseclick ComboFix de la ventana mientras se está ejecutando. Que puede provocar que su sistema para congelar

----------

También quisiera saber cómo el equipo se está ejecutando ahora.

.
__________________

  #8  
Old 25 de junio de 2009, 16:17
Miembro Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

ComboFix 09-06-23.01 - Ratón 06/25/2009 19:04.5 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2046.1597 [GMT -4:00]
A partir de: c: \ documents and settings \ Mouse \ Escritorio \ ComboFix.exe
Comando de interruptores utilizados:: c: \ documents and settings \ Mouse \ Escritorio \ CFScript.txt
AV: Kaspersky Internet Security * El escaneo de acceso para minusválidos * (día) (2C4D4BC6-0793-4956-A9F9-E252435469C0)
FW: Kaspersky Internet Security discapacitados * * (2C4D4BC6-0793-4956-A9F9-E252435469C0)
.

Otros ((((((((((((((((((((((((((((((((((((((( Supresiones ))))))))) ))))))))))))))))))))))))))))))))))))))))
.

c: \ windows \ system32 \ drivers \ kl1.sys

.
Archivos de ((((((((((((((((((((((((( Creado 2009-05-25 al 2009-06-25 ))))))))))) ))))))))))))))))))))
.

2009-06-24 23:28. 2009-06-24 23:28 -------- dc ---- w-c: \ windows \ system32 \ dllcache \ caché
2009-06-23 18:47. 2009-06-24 16:37 117760 ---- aw-c: \ documents and settings \ Mouse \ Datos de programa \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL
2009-06-17 17:58. 2009-06-17 18:10 -------- d ----- w-c: \ archivos de programa \ LSoft Tecnologías
2009-06-13 16:32. 2009-06-13 16:32 -------- d ----- w-c: \ archivos de programa \ iPod
2009-06-13 16:32. 2009-06-13 16:32 -------- d ----- w-c: \ archivos de programa \ iTunes
2009-06-13 16:28. 2009-06-13 16:29 -------- d ----- w-c: \ archivos de programa \ QuickTime
2009-06-13 16:23. 2009-06-13 16:23 75048 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Apple Computer \ Installer Cache \ iTunes 8.2.0.23 \ SetupAdmin.exe
2009-06-10 23:14. 2001-08-18 02:36 462848-c - aw-c: \ windows \ system32 \ dllcache \ a3dapi.dll
2009-06-10 23:14. 2001-08-18 02:36 462848 ---- aw-c: \ windows \ system32 \ a3dapi.dll
2009-06-10 23:13. 2009-06-11 07:20 -------- d ----- w C: \ Descent3
2009-06-10 23:13. 2009-06-10 23:13 -------- d ----- w C: \ Juegos
2009-06-10 20:13. 2009-05-07 15:32 345600-c ---- w-c: \ windows \ system32 \ dllcache \ Localspl.dll
2009-06-10 20:13. 2009-04-15 14:51 585216-c ---- w-c: \ windows \ system32 \ dllcache \ rpcrt4.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Informe )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-25 23:11. 2008-05-16 03:35 -------- d ----- w-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab
2009-06-25 23:09. 2008-05-16 03:35 761888 - sha-w-c: \ windows \ system32 \ drivers \ fidbox2.dat
2009-06-25 23:09. 2008-05-16 03:35 64388 - sha-w-c: \ windows \ system32 \ drivers \ fidbox.idx
2009-06-25 23:09. 2008-05-16 03:35 4571424 - sha-w-c: \ windows \ system32 \ drivers \ fidbox.dat
2009-06-25 23:09. 2008-05-16 03:35 29696 - sha-w-c: \ windows \ system32 \ drivers \ fidbox2.idx
2009-06-24 23:59. 2008-01-29 22:29 33808 ---- aw-c: \ windows \ system32 \ drivers \ klbg.sys
2009-06-24 23:59. 2009-02-05 00:58 33808 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab \ AVP8 \ Datos de programa \ Updater \ archivos temporales \ temporaryFolder \ AutoPatches \ kav8exec \ 8.0.0.3 57 \ klbg.sys
2009-06-24 23:59. 2008-05-16 03:36 94643 ---- aw-c: \ windows \ system32 \ drivers \ klick.dat
2009-06-24 23:59. 2008-05-16 03:36 105395 ---- aw-c: \ windows \ system32 \ drivers \ klin.dat
2009-06-24 23:59. 2008-07-17 23:08 213520 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab \ AVP8 \ Datos de programa \ Updater \ archivos temporales \ temporaryFolder \ AutoPatches \ kav8exec \ 8.0.0.3 57 \ XP \ klif.sys
2009-06-24 23:59. 2008-07-17 23:08 861448 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab \ AVP8 \ Datos de programa \ Updater \ archivos temporales \ temporaryFolder \ AutoPatches \ kav8exec \ 8.0.0.3 57 \ updater.dll
2009-06-24 21:09. 2008-05-17 00:25 -------- d ----- w-c: \ documents and settings \ Mouse \ Datos de programa \ LimeWire
2009-06-24 16:37. 2008-05-19 02:02 -------- d ----- w-c: \ archivos de programa \ SUPERAntiSpyware
2009-06-23 19:00. 2008-10-16 02:40 -------- d ----- w-c: \ archivos de programa \ Pando Redes
2009-06-23 18:59. 2008-11-29 18:36 -------- d ----- w-c: \ archivos de programa \ palmOne
2009-06-21 23:00. 2009-02-09 03:50 138184 ---- aw-c: \ windows \ system32 \ drivers \ PnkBstrK.sys
2009-06-21 23:00. 2009-02-09 03:50 183112 ---- aw-c: \ windows \ system32 \ PnkBstrB.exe
2009-06-18 22:35. 2008-06-17 15:40 -------- d ----- w-c: \ archivos de programa \ Diablo II
2009-06-18 22:31. 2008-06-02 00:09 -------- d --- aw-c: \ documents and settings \ All Users \ Datos de programa \ TEMP
2009-06-17 22:51. 2008-05-15 04:41 -------- d ----- w-c: \ documents and settings \ Mouse \ Datos de programa \ uTorrent
2009-06-13 16:32. 2008-08-19 04:10 -------- d ----- w-c: \ archivos de programa \ Archivos comunes \ Apple
2009-05-17 20:58. 2009-05-17 20:58 -------- d ----- w-c: \ archivos de programa \ LG Electronics
2009-05-17 20:58. 2008-05-12 09:20 -------- d - h - w-c: \ archivos de programa \ InstallShield Información de la instalación
2009-05-17 20:57. 2008-05-12 09:20 -------- d ----- w-c: \ archivos de programa \ Archivos comunes \ InstallShield
2009-05-07 15:32. 2003-03-31 12:00 345600 ---- aw-c: \ windows \ system32 \ Localspl.dll
2009-04-29 04:46. 2003-03-31 12:00 666624 ---- aw-c: \ windows \ system32 \ wininet.dll
2009-04-29 04:46. 2008-05-16 21:18 81920 ------ w-c: \ windows \ system32 \ ieencode.dll
2009-04-28 10:48. 2008-05-17 00:24 -------- d ----- w-c: \ archivos de programa \ Java
2009-04-28 10:47. 2009-04-28 10:47 152576 ---- aw-c: \ documents and settings \ Mouse \ Datos de programa \ Sun \ Java \ jre1.6.0_13 \ lzma.dll
2009-04-17 12:26. 2003-03-31 12:00 1847168 ---- aw-c: \ windows \ system32 \ Win32k.sys
2009-04-15 14:51. 2003-03-31 12:00 585216 ---- aw-c: \ windows \ system32 \ rpcrt4.dll
2009-04-08 06:13. 2009-04-08 06:13 45056 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ MapleStory.exe1_B5F7ED63E4D54BE694F0 F06A2CCC5374.exe
2009-04-08 06:13. 2009-04-08 06:13 45056 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ MapleStory.exe_B5F7ED63E4D54BE694F0F 06A2CCC5374_1.exe
2009-04-08 06:13. 2009-04-08 06:13 10134 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ ARPPRODUCTICON.exe
2009-04-05 23:39. 2008-05-16 02:24 23032 ---- aw-c: \ documents and settings \ Mouse \ Configuración local \ Datos de programa \ GDIPFONTCACHEV1.DAT
2009-04-05 23:27. 2009-04-05 23:28 5433520 ---- aw-c: \ windows \ system32 \ SpoonUninstall.exe
.

((((((((((((((((((((((((((((( SnapShot@2009-06-24_23.25.37 )))))))))))) )))))))))))))))))))))))))))))
.
+ 2008-03-26 00:07. 2008-03-26 00:07 24592 c: \ windows \ system32 \ drivers \ klim5.sys
- 2007-12-13 17:28. 2008-03-26 00:07 24592 c: \ windows \ system32 \ drivers \ klim5.sys
+ 2009-06-24 23:28. 2008-10-16 19:09 51224 c: \ windows \ system32 \ dllcache \ cache \ wuauclt.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 82432 c: \ windows \ system32 \ dllcache \ cache \ Ws2_32.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 26112 c: \ windows \ system32 \ dllcache \ cache \ userinit.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 14336 c: \ windows \ system32 \ dllcache \ cache \ svchost.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 57856 c: \ windows \ system32 \ dllcache \ cache \ Spoolsv.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 17408 c: \ windows \ system32 \ dllcache \ cache \ powrprof.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 13312 c: \ windows \ system32 \ dllcache \ cache \ lsass.exe
+ 2009-06-24 23:28. 2008-04-13 18:39 24576 c: \ windows \ system32 \ dllcache \ cache \ kbdclass.sys
+ 2009-06-24 23:28. 2008-04-13 18:53 36608 c: \ windows \ system32 \ dllcache \ cache \ ip6fw.sys
+ 2009-06-24 23:28. 2008-04-14 00:12 15360 c: \ windows \ system32 \ dllcache \ cache \ Ctfmon.exe
- 2008-04-18 17:53. 2009-02-05 00:58 213520 c: \ windows \ system32 \ drivers \ klif.sys
+ 2008-04-18 17:53. 2009-06-24 23:59 213520 c: \ windows \ system32 \ drivers \ klif.sys
+ 2009-06-24 23:28. 2008-04-14 00:12 507904 c: \ windows \ system32 \ dllcache \ cache \ winlogon.exe
+ 2009-06-24 23:28. 2009-04-29 04:46 666624 c: \ windows \ system32 \ dllcache \ cache \ wininet.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 578560 c: \ windows \ system32 \ dllcache \ cache \ user32.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 295424 c: \ windows \ system32 \ dllcache \ cache \ Termsrv.dll
+ 2009-06-24 23:28. 2008-06-20 11:51 361600 c: \ windows \ system32 \ dllcache \ cache \ Tcpip.sys
+ 2009-06-24 23:28. 2009-02-06 11:11 110592 c: \ windows \ system32 \ dllcache \ cache \ services.exe
+ 2009-06-24 23:28. 2008-04-13 19:20 182656 c: \ windows \ system32 \ dllcache \ cache \ Ndis.sys
+ 2009-06-24 23:28. 2009-03-21 14:06 989696 c: \ windows \ system32 \ dllcache \ cache \ Kernel32.dll
+ 2009-06-24 23:28. 2008-04-14 00:11 110080 c: \ windows \ system32 \ dllcache \ cache \ imm32.dll
+ 2009-06-24 23:28. 2008-04-14 00:11 167936 c: \ windows \ system32 \ dllcache \ cache \ appmgmts.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 1614848 c: \ windows \ system32 \ dllcache \ cache \ sfcfiles.dll
+ 2009-06-24 23:28. 2009-02-06 11:06 2145280 c: \ windows \ system32 \ dllcache \ cache \ Ntoskrnl.exe
+ 2009-06-24 23:28. 2009-02-06 10:32 2023936 c: \ windows \ system32 \ dllcache \ cache \ Ntkrnlpa.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 1033728 c: \ windows \ system32 \ dllcache \ cache \ explorer.exe
.
Reg. ((((((((((((((((((((((((((((((((((((( Cargando Puntos )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Nota * entradas vacías y las entradas son de fiar por defecto no se muestra
REGEDIT4

[HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curré ntVersion \ Run]
"Ctfmon.exe" = "c: \ windows \ system32 \ Ctfmon.exe" [2008-04-14 15360]
"H / PC de conexión de agente" = "c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe" [2006-11-13 1289000]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"NvCplDaemon" = "c: \ windows \ system32 \ NvCpl.dll" [2008-05-03 13529088]
"CTDVDDET" = "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ DVDAudio \ CTDVDDET.EXE" [2003-06-18 45056]
"RCSystem" = "c: \ archivos de programa \ Creative \ Shared Files \ Módulo cargador \ DLLML.exe" [2005-11-04 49152]
"AudioDrvEmulator" = "c: \ archivos de programa \ Creative \ Shared Files \ Módulo cargador \ DLLML.exe" [2005-11-04 49152]
"VolPanel" = "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe" [2006-07-28 122880]
"NvMediaCenter" = "c: \ windows \ system32 \ NvMcTray. Dll" [2008-05-03 86016]
"AVP" = "c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe" [2009-02-05 201992]
"QuickTime Tarea" = "c: \ archivos de programa \ QuickTime \ QTTask.exe" [2009-05-26 413696]
"AppleSyncNotifier" = "c: \ archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleSyncNotifier.exe" [2009-05-14 177472]
"iTunesHelper" = "c: \ archivos de programa \ iTunes \ iTunesHelper.exe" [2009-06-05 292136]
"CTHelper" = "CTHELPER.EXE" - c: \ windows \ system32 \ CtHelper.exe [2008-02-21 19456]
"CTxfiHlp" = "CTXFIHLP.EXE" - c: \ windows \ system32 \ Ctxfihlp.exe [2008-02-21 19968]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ explorer \ ShellExecuteHooks]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "c: \ archivos de programa \ SUPERAntiSpyware \ SASSEH.DLL" [2009-01-01 77824]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon]
2009-01-01 04:29 356352 ---- aw-c: \ archivos de programa \ SUPERAntiSpyware \ SASWINLO.DLL

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ SafeBoot \ mínimo \ Wdf01000.sys]
@ = "Driver"

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ ^ Todos los usuarios del menú Inicio Programas ^ ^ ^ Adobe Gamma de inicio Loader.lnk]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Adobe Gamma de Loader.lnk
copia de seguridad = c: \ windows \ pss \ Adobe Gamma de Loader.lnkCommon inicio

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ ^ Todos los usuarios del menú Inicio Programas ^ ^ ^ HOTSYNCSHORTCUTNAME.lnk de inicio]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ HOTSYNCSHORTCUTNAME.lnk
copia de seguridad = c: \ windows \ pss \ n HOTSYNCSHORTCUTNAME.lnkCommo inicio

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ todos los usuarios ^ ^ Menú Inicio Programas de inicio ^ ^ Microsoft Office.lnk]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Microsoft Office.lnk
copia de seguridad = c: \ windows \ pss \ Microsoft Office.lnkCommon inicio

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ services]
"StyleXPService" = 2 (0x2)
"PLFlash DeviceIoControl Service" = 2 (0x2)
"NMIndexingService" = 3 (0x3)
"Nero BackItUp Scheduler 3" = 2 (0x2)
"MDM" = 2 (0x2)
"ZuneNetworkSvc" = 3 (0x3)
"WMPNetworkSvc" = 3 (0x3)
"npkcmsvc" = 2 (0x2)
"JavaQuickStarterService" = 2 (0x2)
"IDriverT" = 3 (0x3)
"iPod Service" = 3 (0x3)
"idsvc" = 3 (0x3)
"Adobe LM Service" = 3 (0x3)

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ security center]
"AntiVirusOverride" = dword: 00000001

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ centro de seguridad \ Vigilancia \ KasperskyAntiVirus]
"DisableMonitoring" = dword: 00000001

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile]
"EnableFirewall" = 0 (0x0)

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List]
"% windir% \ \ system32 \ \ Sessmgr.exe" =
"c: \ \ Archivos de programa \ \ uTorrent \ \ uTorrent.exe" =
"c: \ \ Archivos de programa \ \ Veoh Networks \ \ Veoh \ \ VeohClient.exe" =
"c: \ \ Archivos de programa \ \ LimeWire \ \ LimeWire.exe" =
"c: \ \ Archivos de programa \ \ Sierra \ \ MIEDO \ \ FEAR.exe" =
"c: \ \ Archivos de programa \ \ Xfire \ \ xfire.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Dx9.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Dx10.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Launcher.exe" =
"c: \ \ Documents and Settings \ \ All Users \ \ Datos de programa \ \ Archivos de configuración de Kaspersky Lab \ \ Kaspersky Internet Security 2009 \ \ Inglés \ \ setup.exe" =
"c: \ archivos de programa \ Microsoft ActiveSync \ rapimgr.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ rapimgr.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync RAPI Manager
"c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Connection Manager
"c: \ archivos de programa \ Microsoft ActiveSync \ WCESMgr.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ WCESMgr.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Aplicación
"% windir% \ \ Red de diagnóstico \ \ xpnetdiag.exe" =
"c: \ \ Archivos de programa \ \ Skype \ \ Teléfono \ \ Skype.exe" =
"c: \ \ Archivos de programa \ \ Archivos comunes \ \ AOL \ \ cargador \ \ aolload.exe" =
"c: \ \ Archivos de programa \ \ AIM6 \ \ aim6.exe" =
"c: \ \ Archivos de programa \ \ Bonjour \ \ mDNSResponder.exe" =
"c: \ \ Archivos de programa \ \ iTunes \ \ iTunes.exe" =

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ List]
"6112: TCP" = 6112: TCP: Diablo 2
"26675: TCP" = 26675: TCP: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Servicio
"58398: TCP" = 58398: TCP: Pando Media Booster
"58398: UDP" = 58398: UDP: Pando Media Booster

R0 klbg; Kaspersky Lab Guardia controlador de arranque, c: \ windows \ system32 \ drivers \ klbg.sys [1/29/2008 6:29 PM 33808]
R1 SASDIFSV; SASDIFSV, c: \ archivos de programa \ SUPERAntiSpyware \ SASDIFSV.SYS [2/29/2008 4:03 PM 9968]
R1 SASKUTIL; SASKUTIL, c: \ archivos de programa \ SUPERAntiSpyware \ SASKUTIL.SYS [2/29/2008 4:03 PM 55024]
R1 UGURU; UGURU, c: \ windows \ system32 \ drivers \ uGuru.sys [5/12/2008 5:23 AM 14592]
R3 KLFLTDEV; Kaspersky Lab KLFltDev, c: \ windows \ system32 \ drivers \ klfltdev.sys [3/13/2008 7:02 PM 26640]
R3 klim5; Kaspersky Anti-Virus NDIS filtro, c: \ windows \ system32 \ drivers \ klim5.sys [3/25/2008 8:07 PM 24592]
S2 Cubase32; Cubase32, c: \ windows \ system32 \ drivers \ Cuba se32.sys [4/5/2009 7:02 PM 11808]
S3 SASENUM; SASENUM, c: \ archivos de programa \ SUPERAntiSpyware \ SASENUM.SYS [2/16/2006 4:51 PM 4096]
.
Contenido de las' tareas programadas' carpeta

2009-06-13 c: \ windows \ Tareas \ AppleSoftwareUpdate.job
- C: \ archivos de programa \ Apple Actualización de Software \ SoftwareUpdate.exe [2008-07-30 17:34]

2009-06-25 c: \ windows \ Tareas \ Malwarebytes' anti-Malware.job
- C: \ progra ~ 1 \ MALWAR ~ 1 \ mbam.exe [2008-05-19 00:52]
.
.
------- ------- Suplementaria de exploración
.
uStart Page = hxxp: / / google.com /
IE: Añadir a Banner Ad Blocker - C: \ Program Files \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ ie_banner_deny.htm
IE: E & xport a Microsoft Excel - c: \ progra ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000
DPF: Microsoft XML Parser para Java - file: / / c: \ windows \ Java \ classes \ xmldso.cab
DPF: (463ED66E-431b-11D2-ADB0-0080C83DA4EB) - hxxps: / / w3s.webmoney.ru/WMAcceptor.dll
FF - ProfilePath --
.

************************************************** ************************

CatchMe 0.3.1398 W2K/XP/Vista - rootkit / sigilo de malware detector de Gmer, http://www.gmer.net
Rootkit exploración 2009-06-25 19:11
5/1/2600 Windows Service Pack 3 NTFS

oculta los procesos de exploración ...

exploración escondida entradas ...

escaneo los archivos ocultos ...

de exploración se ha completado con éxito
los archivos ocultos: 0

************************************************** ************************
.
--------------------- --------------------- LOCKED claves del Registro

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (47629D4 B-2AD3-4e50-B716-A66C15C63153) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"cd042efbbd7f7af1647644e76e06692b" = hex: 2e, e8, e1, 00, EB, 16,2 b, de, ff, 66,8 f, 81, d1,
34, d2, d9, C8, 28,51, af, b0, 29, a3, 98, a9, c3, a8, 8 bis, 5e, d3, 39,87, e2, 63,26, f1, 3 septies, C8, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (604BB98 A-A94F-4a5c-A67C-D8D3582C741C) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"bca643cdc5c2726b20d2ecedcc62c59b" = hex: 71,3 b, 04,66, 8 B, 46,0 d, 96, c2, c2, dc, e4, A8,
65,45,2 e, 71,3 b, 04,66,8 b, 46,0 d, 96,21,7 c, aa, e9, a8, 42, 2 septies, c4, 6 bis, 9 quater, d6, 61, af, 45, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (684373F B-9CD8-4e47-B990-5A4466C16034) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"2c81e34222e8052573023a60d06dd016" = hex: 25, da, ec, 7e, 55,20, c9, 26, EB, A7, DF, 4 quinquies, 25,
c2, 62,83,25, da, ec, 7e, 55,20, c9, 26, a3, f2, 65, ed, 80,3 e, e4, f6, ff, 7c, 85, E0, 43, d4, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (74554CC D-F60F-4708-AD98-D0152D08C8B9) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"2582ae41fb52324423be06337561aa48" = hex: 3e, 1e, 9e, E0, un 57,5, 93,61, f2, a1, b4, 61,82,
bb, ab, d5, 3e, 1e, 9e, E0, 57,5 a, 93,61,6 f, 0e, 5c, ae, ec, 4F, e7, 8d, 86,8 c, 21,01, se, 91, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (7EB537F 9-A916-4339-B91B-DED8E83632C0) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"caaeda5fd7a9ed7697d9686d4b818472" = hex: cd, 44, cd, b9, a6, 33,6 c, cd, 91, d7, 7a, 29,97,
C7, 40,4 b, cd, 44, cd, b9, a6, 33,6 c, cd, 49,19,95,11,6 f, ac, 43,68, f5, 1d, 4d, 73, a8, 13, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (948395E 8-7A56-4fb1-843B-3E52D94DB145) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"a4a1bcf2cc2b8bc3716b74b2b4522f5d" = hex: df, 20,58,62, 78,6 b, cf, C8, 7e, 4a, d5, 24,8 d,
3 bis, 49, c4, b0, 18, ed, A7, 3 septies, 8d, 37, a4, 29, b5, 53,9 a, d3, 4a, 02,51, df, 20,58,62,78,6 b, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (AC3ED30 B-6F1A-4bfc-A4F6-2EBDCCD34C19) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"4d370831d2c43cd13623e232fed27b7b" = hex: 31,77, e1, ba, b1, f8, 68,02,09, d4, 0b, f3, 53,
BC, 62,26,31,77, e1, ba, b1, f8, 68,02,77, c3, de, c6, 98,79, 54,2 c, FB, A7, 78, e6, 12,2 f, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (DE5654C A-EB84-4df9-915B-37E957082D6D) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"1d68fe701cdea33e477eb204b76f993d" = hex: 01,3 a, 48, fc, e8, 04,4 a, f1, df, 00, d5, 43, ss,
f8, 0F, f3, 83,6 c, 56,8 b, a0, 85,96, ab, d5, 19,39,90, da, 30, 2a, 05,01,3 a, 48, fc, e8, 04, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (E39C35E 8-7488-4926-92B2-2F94619AC1A5) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"1fac81b91d8e3c5aa4b0a51804d844a3" = hex: f6, 0F, 4e, 58, 98,5 b, 89, c9, 6a, ea, f8, c4, 82,
1a, 7 septies, D8, 51, fa, 6e, 91,28,9 e, 14, cc, 82, CA, 7 bis, 83, e ter, 90, 81, c6, f6, 0F, 4e, 58,98,5 b, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (EACAFCE 5-B0E2-4288-8073-C02FF9619B6F) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"f5f62a6129303efb32fbe080bb27835b" = hex: 3d, ce, c / u, 26, 2, 45, aa, 78,0 b, ba, 41,78,8 a,
c9, 90,04, b1, cd, un 45,5, A8, c4, f8, b9, 6b, c6, a2, 44,8 d, 59, a6, f5, 3d, ce, c / u, 26,2 d, 45, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (F8F02AD D-7366-4186-9488-C21CB8B3DCEC) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"fd4e2e1a3940b94dceb5a6a021f2e3c6" = hex: 2a, b7, cc, B5, B9, 7F, 41, e7, 5d, 45,06,19,5 e,
30,20, e6, e3, 0e, 66, d5, e ter, bc, 2f, 6b, e1, 69,31, ac, dd, ba, 7F, 02,2 A, B7, cc, B5, B9, 7 septies, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (FEE45DE 2-A467-4bf9-BF2D-1411304BCD84) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"8a8aec57dd6508a385616fbc86791ec2" = hex: fa, EA, 66,7 f, d4, 3b, 6 ter, 70, a5, 97,0 a, 6e, 8 bis,
cf, 52,73, fa, EA, 66,7 f, d4, 3 B, 6b, 70,30,24, EA, 79, a1, 7b, 08,64,6 c, 43,2 d, 1e, bis, 22, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Installer \ UserData \ LocalSystem \ componen ts \ h-€ | "yyyy" ¤ • € | ù • Un ~ *]
"AB141C35E9F4BF344B9FC010BB17F68A" = ""
.
--------------------- DLLs cargados bajo el chorro de Procesos ---------------------

- - - - - - -> 'Winlogon.exe' (1028)
c: \ archivos de programa \ SUPERAntiSpyware \ SASWINLO.DLL
c: \ windows \ system32 \ klogon.dll

- - - - - - -> 'Explorer.exe' (212)
c: \ windows \ system32 \ WPDShServiceObj.dll
c: \ windows \ system32 \ PortableDeviceTypes.dll
c: \ windows \ system32 \ PortableDeviceApi.dll
.
------------------------ Otros procesos que se están ejecutando ----------------------- --
.
c: \ archivos de programa \ Creative \ Shared Files \ CTAudSvc.exe
c: \ archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
c: \ archivos de programa \ Bonjour \ mDNSResponder.exe
c: \ windows \ system32 \ nvsvc32.exe
c: \ windows \ system32 \ PnkBstrA.exe
c: \ windows \ system32 \ rundll32.exe
c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ Centro de Entretenimiento \ EAXLoadr.exe
c: \ progra ~ 1 \ MICROS ~ 4 \ rapimgr.exe
c: \ archivos de programa \ iPod \ bin \ iPodService.exe
c: \ windows \ system32 \ CTxfispi.exe
c: \ windows \ system32 \ wscntfy.exe
.
************************************************** ************************
.
Terminación de tiempo: 2009-06-25 19:14 - máquina se reinicia
ComboFix-cuarentena-files.txt 2009-06-25 23:14
ComboFix2.txt 2009-06-24 23:29
ComboFix3.txt 2008-05-20 17:05

Pre-Run: 67819319296 bytes libres
Post-Run: 67883995136 bytes libres

Actual = 3 por defecto = 3 Error = 1 LastKnownGood = 4 = Establece 1,2,3,4
EF 310 --- --- 2009-06-11 03:03
  #9  
Old 25 de junio de 2009, 18:13
Moderador Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

Me siento algo por alto.

Eliminar estos archivos / carpetas, como sigue:

1. Ir a Iniciar > Correr > Tipo Notepad.exe y haga clic en Aceptar para abrir el Bloc de notas.
Ello deber ser el Bloc de notas, Wordpad no.
2. Copiar el texto a continuación en el cuadro del código, poniendo de relieve todo el texto y pulsando Ctrl + C

Código:
Killall:: RegLock:: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (47629D4B-2AD3-4e50-B716-A66C15C63153) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (604BB98A-A94F-4a5c-A67C-D8D3582C741C) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (684373FB-9CD8-4e47-B990-5A4466C16034) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (74554CCD-F60F-4708-AD98-D0152D08C8B9) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (7EB537F9-A916-4339-B91B-DED8E83632C0) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (948395E8-7A56-4fb1-843B-3E52D94DB145) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (DE5654CA-EB84-4df9-915B-37E957082D6D) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ software \ Classes \ CLSID \ (E39C35E8-7488-4926-92B2-2F94619AC1A5) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (EACAFCE5-B0E2-4288-8073-C02FF9619B6F) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (F8F02ADD-7366-4186-9488-C21CB8B3DCEC) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (FEE45DE2-A467-4bf9-BF2D-1411304BCD84) \ InprocServer32 *] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Installer \ UserData \ LocalSystem \ Components \-h € | "yyyy" ¤ • € | ù • Un ~ *]
3. Ir a la ventana del Bloc de notas y haga clic en Editar > Pegar
4. A continuación, haga clic Archivo > Salvar
5. Nombre del archivo CFScript.txt - Guarde el archivo en su escritorio
6. A continuación, arrastre el CFScript (mantenga el botón izquierdo del ratón mientras arrastra el archivo) y suéltelo (soltar el botón izquierdo del ratón) en ComboFix.exe como ves en la captura de pantalla a continuación. Importante: Realizar esta instrucción con cuidado!



ComboFix comenzará a ejecutar, sólo tienes que seguir las instrucciones.
Después de reiniciar (en caso de que pide reiniciar), producirá un registro para usted.
Puesto que log (Combofix.txt) en su próxima respuesta.

Nota: No mouseclick ComboFix de la ventana mientras se está ejecutando. Que puede provocar que su sistema para congelar

----------

También quisiera saber cómo el equipo se está ejecutando ahora.

.
__________________

  #10  
Old 26 de junio de 2009, 00:59
Miembro Grupo
 
Default Infectados con MultiPacked.Multi.Generic Malware!

ComboFix 09-06-23.01 - Ratón 06/26/2009 3:47.6 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2046.1564 [GMT -4:00]
A partir de: c: \ documents and settings \ Mouse \ Escritorio \ ComboFix.exe
Comando de interruptores utilizados:: c: \ documents and settings \ Mouse \ Escritorio \ CFScript.txt
AV: Kaspersky Internet Security * El escaneo de acceso para minusválidos * (día) (2C4D4BC6-0793-4956-A9F9-E252435469C0)
FW: Kaspersky Internet Security discapacitados * * (2C4D4BC6-0793-4956-A9F9-E252435469C0)
.

Otros ((((((((((((((((((((((((((((((((((((((( Supresiones ))))))))) ))))))))))))))))))))))))))))))))))))))))
.

c: \ windows \ system32 \ drivers \ kl1.sys

.
Archivos de ((((((((((((((((((((((((( Creado 2009-05-26 al 2009-06-26 ))))))))))) ))))))))))))))))))))
.

2009-06-24 23:28. 2009-06-24 23:28 -------- dc ---- w-c: \ windows \ system32 \ dllcache \ caché
2009-06-23 18:47. 2009-06-24 16:37 117760 ---- aw-c: \ documents and settings \ Mouse \ Datos de programa \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL
2009-06-17 17:58. 2009-06-17 18:10 -------- d ----- w-c: \ archivos de programa \ LSoft Tecnologías
2009-06-13 16:32. 2009-06-13 16:32 -------- d ----- w-c: \ archivos de programa \ iPod
2009-06-13 16:32. 2009-06-13 16:32 -------- d ----- w-c: \ archivos de programa \ iTunes
2009-06-13 16:28. 2009-06-13 16:29 -------- d ----- w-c: \ archivos de programa \ QuickTime
2009-06-13 16:23. 2009-06-13 16:23 75048 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Apple Computer \ Installer Cache \ iTunes 8.2.0.23 \ SetupAdmin.exe
2009-06-10 23:14. 2001-08-18 02:36 462848-c - aw-c: \ windows \ system32 \ dllcache \ a3dapi.dll
2009-06-10 23:14. 2001-08-18 02:36 462848 ---- aw-c: \ windows \ system32 \ a3dapi.dll
2009-06-10 23:13. 2009-06-11 07:20 -------- d ----- w C: \ Descent3
2009-06-10 23:13. 2009-06-10 23:13 -------- d ----- w C: \ Juegos
2009-06-10 20:13. 2009-05-07 15:32 345600-c ---- w-c: \ windows \ system32 \ dllcache \ Localspl.dll
2009-06-10 20:13. 2009-04-15 14:51 585216-c ---- w-c: \ windows \ system32 \ dllcache \ rpcrt4.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Informe )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-26 07:54. 2008-05-16 03:35 -------- d ----- w-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab
2009-06-26 07:52. 2008-05-16 03:35 761888 - sha-w-c: \ windows \ system32 \ drivers \ fidbox2.dat
2009-06-26 07:52. 2008-05-16 03:35 64388 - sha-w-c: \ windows \ system32 \ drivers \ fidbox.idx
2009-06-26 07:52. 2008-05-16 03:35 4571424 - sha-w-c: \ windows \ system32 \ drivers \ fidbox.dat
2009-06-26 07:52. 2008-05-16 03:35 29696 - sha-w-c: \ windows \ system32 \ drivers \ fidbox2.idx
2009-06-25 23:24. 2008-01-29 22:29 33808 ---- aw-c: \ windows \ system32 \ drivers \ klbg.sys
2009-06-25 23:24. 2008-05-16 03:36 94643 ---- aw-c: \ windows \ system32 \ drivers \ klick.dat
2009-06-25 23:24. 2008-05-16 03:36 105395 ---- aw-c: \ windows \ system32 \ drivers \ klin.dat
2009-06-25 23:24. 2009-02-05 00:58 33808 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab \ AVP8 \ Datos de programa \ Updater \ archivos temporales \ temporaryFolder \ AutoPatches \ kav8exec \ 8.0.0.3 57 \ klbg.sys
2009-06-25 23:24. 2008-07-17 23:08 213520 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab \ AVP8 \ Datos de programa \ Updater \ archivos temporales \ temporaryFolder \ AutoPatches \ kav8exec \ 8.0.0.3 57 \ XP \ klif.sys
2009-06-25 23:24. 2008-07-17 23:08 861448 ---- aw-c: \ documents and settings \ All Users \ Datos de programa \ Kaspersky Lab \ AVP8 \ Datos de programa \ Updater \ archivos temporales \ temporaryFolder \ AutoPatches \ kav8exec \ 8.0.0.3 57 \ updater.dll
2009-06-24 21:09. 2008-05-17 00:25 -------- d ----- w-c: \ documents and settings \ Mouse \ Datos de programa \ LimeWire
2009-06-24 16:37. 2008-05-19 02:02 -------- d ----- w-c: \ archivos de programa \ SUPERAntiSpyware
2009-06-23 19:00. 2008-10-16 02:40 -------- d ----- w-c: \ archivos de programa \ Pando Redes
2009-06-23 18:59. 2008-11-29 18:36 -------- d ----- w-c: \ archivos de programa \ palmOne
2009-06-21 23:00. 2009-02-09 03:50 138184 ---- aw-c: \ windows \ system32 \ drivers \ PnkBstrK.sys
2009-06-21 23:00. 2009-02-09 03:50 183112 ---- aw-c: \ windows \ system32 \ PnkBstrB.exe
2009-06-18 22:35. 2008-06-17 15:40 -------- d ----- w-c: \ archivos de programa \ Diablo II
2009-06-18 22:31. 2008-06-02 00:09 -------- d --- aw-c: \ documents and settings \ All Users \ Datos de programa \ TEMP
2009-06-17 22:51. 2008-05-15 04:41 -------- d ----- w-c: \ documents and settings \ Mouse \ Datos de programa \ uTorrent
2009-06-13 16:32. 2008-08-19 04:10 -------- d ----- w-c: \ archivos de programa \ Archivos comunes \ Apple
2009-05-17 20:58. 2009-05-17 20:58 -------- d ----- w-c: \ archivos de programa \ LG Electronics
2009-05-17 20:58. 2008-05-12 09:20 -------- d - h - w-c: \ archivos de programa \ InstallShield Información de la instalación
2009-05-17 20:57. 2008-05-12 09:20 -------- d ----- w-c: \ archivos de programa \ Archivos comunes \ InstallShield
2009-05-07 15:32. 2003-03-31 12:00 345600 ---- aw-c: \ windows \ system32 \ Localspl.dll
2009-04-29 04:46. 2003-03-31 12:00 666624 ---- aw-c: \ windows \ system32 \ wininet.dll
2009-04-29 04:46. 2008-05-16 21:18 81920 ------ w-c: \ windows \ system32 \ ieencode.dll
2009-04-28 10:48. 2008-05-17 00:24 -------- d ----- w-c: \ archivos de programa \ Java
2009-04-28 10:47. 2009-04-28 10:47 152576 ---- aw-c: \ documents and settings \ Mouse \ Datos de programa \ Sun \ Java \ jre1.6.0_13 \ lzma.dll
2009-04-17 12:26. 2003-03-31 12:00 1847168 ---- aw-c: \ windows \ system32 \ Win32k.sys
2009-04-15 14:51. 2003-03-31 12:00 585216 ---- aw-c: \ windows \ system32 \ rpcrt4.dll
2009-04-08 06:13. 2009-04-08 06:13 45056 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ MapleStory.exe1_B5F7ED63E4D54BE694F0 F06A2CCC5374.exe
2009-04-08 06:13. 2009-04-08 06:13 45056 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ MapleStory.exe_B5F7ED63E4D54BE694F0F 06A2CCC5374_1.exe
2009-04-08 06:13. 2009-04-08 06:13 10134 ---- ar-c: \ documents and settings \ Mouse \ Application Data \ Microsoft \ Installer \ (B5F7ED63-E4D5-94F0-4BE6-F06A2CCC5374) \ ARPPRODUCTICON.exe
2009-04-05 23:39. 2008-05-16 02:24 23032 ---- aw-c: \ documents and settings \ Mouse \ Configuración local \ Datos de programa \ GDIPFONTCACHEV1.DAT
2009-04-05 23:27. 2009-04-05 23:28 5433520 ---- aw-c: \ windows \ system32 \ SpoonUninstall.exe
.

((((((((((((((((((((((((((((( SnapShot@2009-06-24_23.25.37 )))))))))))) )))))))))))))))))))))))))))))
.
+ 2008-03-26 00:07. 2008-03-26 00:07 24592 c: \ windows \ system32 \ drivers \ klim5.sys
- 2007-12-13 17:28. 2008-03-26 00:07 24592 c: \ windows \ system32 \ drivers \ klim5.sys
+ 2009-06-24 23:28. 2008-10-16 19:09 51224 c: \ windows \ system32 \ dllcache \ cache \ wuauclt.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 82432 c: \ windows \ system32 \ dllcache \ cache \ Ws2_32.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 26112 c: \ windows \ system32 \ dllcache \ cache \ userinit.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 14336 c: \ windows \ system32 \ dllcache \ cache \ svchost.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 57856 c: \ windows \ system32 \ dllcache \ cache \ Spoolsv.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 17408 c: \ windows \ system32 \ dllcache \ cache \ powrprof.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 13312 c: \ windows \ system32 \ dllcache \ cache \ lsass.exe
+ 2009-06-24 23:28. 2008-04-13 18:39 24576 c: \ windows \ system32 \ dllcache \ cache \ kbdclass.sys
+ 2009-06-24 23:28. 2008-04-13 18:53 36608 c: \ windows \ system32 \ dllcache \ cache \ ip6fw.sys
+ 2009-06-24 23:28. 2008-04-14 00:12 15360 c: \ windows \ system32 \ dllcache \ cache \ Ctfmon.exe
- 2008-04-18 17:53. 2009-02-05 00:58 213520 c: \ windows \ system32 \ drivers \ klif.sys
+ 2008-04-18 17:53. 2009-06-25 23:24 213520 c: \ windows \ system32 \ drivers \ klif.sys
+ 2009-06-24 23:28. 2008-04-14 00:12 507904 c: \ windows \ system32 \ dllcache \ cache \ winlogon.exe
+ 2009-06-24 23:28. 2009-04-29 04:46 666624 c: \ windows \ system32 \ dllcache \ cache \ wininet.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 578560 c: \ windows \ system32 \ dllcache \ cache \ user32.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 295424 c: \ windows \ system32 \ dllcache \ cache \ Termsrv.dll
+ 2009-06-24 23:28. 2008-06-20 11:51 361600 c: \ windows \ system32 \ dllcache \ cache \ Tcpip.sys
+ 2009-06-24 23:28. 2009-02-06 11:11 110592 c: \ windows \ system32 \ dllcache \ cache \ services.exe
+ 2009-06-24 23:28. 2008-04-13 19:20 182656 c: \ windows \ system32 \ dllcache \ cache \ Ndis.sys
+ 2009-06-24 23:28. 2009-03-21 14:06 989696 c: \ windows \ system32 \ dllcache \ cache \ Kernel32.dll
+ 2009-06-24 23:28. 2008-04-14 00:11 110080 c: \ windows \ system32 \ dllcache \ cache \ imm32.dll
+ 2009-06-24 23:28. 2008-04-14 00:11 167936 c: \ windows \ system32 \ dllcache \ cache \ appmgmts.dll
+ 2009-06-24 23:28. 2008-04-14 00:12 1614848 c: \ windows \ system32 \ dllcache \ cache \ sfcfiles.dll
+ 2009-06-24 23:28. 2009-02-06 11:06 2145280 c: \ windows \ system32 \ dllcache \ cache \ Ntoskrnl.exe
+ 2009-06-24 23:28. 2009-02-06 10:32 2023936 c: \ windows \ system32 \ dllcache \ cache \ Ntkrnlpa.exe
+ 2009-06-24 23:28. 2008-04-14 00:12 1033728 c: \ windows \ system32 \ dllcache \ cache \ explorer.exe
.
Reg. ((((((((((((((((((((((((((((((((((((( Cargando Puntos )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Nota * entradas vacías y las entradas son de fiar por defecto no se muestra
REGEDIT4

[HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curré ntVersion \ Run]
"Ctfmon.exe" = "c: \ windows \ system32 \ Ctfmon.exe" [2008-04-14 15360]
"H / PC de conexión de agente" = "c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe" [2006-11-13 1289000]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"NvCplDaemon" = "c: \ windows \ system32 \ NvCpl.dll" [2008-05-03 13529088]
"CTDVDDET" = "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ DVDAudio \ CTDVDDET.EXE" [2003-06-18 45056]
"RCSystem" = "c: \ archivos de programa \ Creative \ Shared Files \ Módulo cargador \ DLLML.exe" [2005-11-04 49152]
"AudioDrvEmulator" = "c: \ archivos de programa \ Creative \ Shared Files \ Módulo cargador \ DLLML.exe" [2005-11-04 49152]
"VolPanel" = "c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe" [2006-07-28 122880]
"NvMediaCenter" = "c: \ windows \ system32 \ NvMcTray. Dll" [2008-05-03 86016]
"AVP" = "c: \ archivos de programa \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ avp.exe" [2009-02-05 201992]
"QuickTime Tarea" = "c: \ archivos de programa \ QuickTime \ QTTask.exe" [2009-05-26 413696]
"AppleSyncNotifier" = "c: \ archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleSyncNotifier.exe" [2009-05-14 177472]
"iTunesHelper" = "c: \ archivos de programa \ iTunes \ iTunesHelper.exe" [2009-06-05 292136]
"CTHelper" = "CTHELPER.EXE" - c: \ windows \ system32 \ CtHelper.exe [2008-02-21 19456]
"CTxfiHlp" = "CTXFIHLP.EXE" - c: \ windows \ system32 \ Ctxfihlp.exe [2008-02-21 19968]

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ explorer \ ShellExecuteHooks]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "c: \ archivos de programa \ SUPERAntiSpyware \ SASSEH.DLL" [2009-01-01 77824]

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \! SASWinLogon]
2009-01-01 04:29 356352 ---- aw-c: \ archivos de programa \ SUPERAntiSpyware \ SASWINLO.DLL

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ SafeBoot \ mínimo \ Wdf01000.sys]
@ = "Driver"

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ ^ Todos los usuarios del menú Inicio Programas ^ ^ ^ Adobe Gamma de inicio Loader.lnk]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Adobe Gamma de Loader.lnk
copia de seguridad = c: \ windows \ pss \ Adobe Gamma de Loader.lnkCommon inicio

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ ^ Todos los usuarios del menú Inicio Programas ^ ^ ^ HOTSYNCSHORTCUTNAME.lnk de inicio]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ HOTSYNCSHORTCUTNAME.lnk
copia de seguridad = c: \ windows \ pss \ n HOTSYNCSHORTCUTNAME.lnkCommo inicio

[HKLM \ ~ \ startupfolder \ C: Documents and Settings ^ ^ todos los usuarios ^ ^ Menú Inicio Programas de inicio ^ ^ Microsoft Office.lnk]
path = c: \ documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Microsoft Office.lnk
copia de seguridad = c: \ windows \ pss \ Microsoft Office.lnkCommon inicio

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ msconfig \ services]
"StyleXPService" = 2 (0x2)
"PLFlash DeviceIoControl Service" = 2 (0x2)
"NMIndexingService" = 3 (0x3)
"Nero BackItUp Scheduler 3" = 2 (0x2)
"MDM" = 2 (0x2)
"ZuneNetworkSvc" = 3 (0x3)
"WMPNetworkSvc" = 3 (0x3)
"npkcmsvc" = 2 (0x2)
"JavaQuickStarterService" = 2 (0x2)
"IDriverT" = 3 (0x3)
"iPod Service" = 3 (0x3)
"idsvc" = 3 (0x3)
"Adobe LM Service" = 3 (0x3)

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ security center]
"AntiVirusOverride" = dword: 00000001

[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ centro de seguridad \ Vigilancia \ KasperskyAntiVirus]
"DisableMonitoring" = dword: 00000001

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile]
"EnableFirewall" = 0 (0x0)

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List]
"% windir% \ \ system32 \ \ Sessmgr.exe" =
"c: \ \ Archivos de programa \ \ uTorrent \ \ uTorrent.exe" =
"c: \ \ Archivos de programa \ \ Veoh Networks \ \ Veoh \ \ VeohClient.exe" =
"c: \ \ Archivos de programa \ \ LimeWire \ \ LimeWire.exe" =
"c: \ \ Archivos de programa \ \ Sierra \ \ MIEDO \ \ FEAR.exe" =
"c: \ \ Archivos de programa \ \ Xfire \ \ xfire.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Dx9.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Dx10.exe" =
"c: \ \ Archivos de programa \ \ Ubisoft \ \ Assassin's Creed \ \ AssassinsCreed_Launcher.exe" =
"c: \ \ Documents and Settings \ \ All Users \ \ Datos de programa \ \ Archivos de configuración de Kaspersky Lab \ \ Kaspersky Internet Security 2009 \ \ Inglés \ \ setup.exe" =
"c: \ archivos de programa \ Microsoft ActiveSync \ rapimgr.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ rapimgr.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync RAPI Manager
"c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ wcescomm.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Connection Manager
"c: \ archivos de programa \ Microsoft ActiveSync \ WCESMgr.exe" = c: \ archivos de programa \ Microsoft ActiveSync \ WCESMgr.exe: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Aplicación
"% windir% \ \ Red de diagnóstico \ \ xpnetdiag.exe" =
"c: \ \ Archivos de programa \ \ Skype \ \ Teléfono \ \ Skype.exe" =
"c: \ \ Archivos de programa \ \ Archivos comunes \ \ AOL \ \ cargador \ \ aolload.exe" =
"c: \ \ Archivos de programa \ \ AIM6 \ \ aim6.exe" =
"c: \ \ Archivos de programa \ \ Bonjour \ \ mDNSResponder.exe" =
"c: \ \ Archivos de programa \ \ iTunes \ \ iTunes.exe" =

[HKLM \ ~ \ services \ sharedaccess \ parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ List]
"6112: TCP" = 6112: TCP: Diablo 2
"26675: TCP" = 26675: TCP: 169.254.2.0/255.255.255.0: Enabled: ActiveSync Servicio
"58398: TCP" = 58398: TCP: Pando Media Booster
"58398: UDP" = 58398: UDP: Pando Media Booster

R0 klbg; Kaspersky Lab Guardia controlador de arranque, c: \ windows \ system32 \ drivers \ klbg.sys [1/29/2008 6:29 PM 33808]
R1 SASDIFSV; SASDIFSV, c: \ archivos de programa \ SUPERAntiSpyware \ SASDIFSV.SYS [2/29/2008 4:03 PM 9968]
R1 SASKUTIL; SASKUTIL, c: \ archivos de programa \ SUPERAntiSpyware \ SASKUTIL.SYS [2/29/2008 4:03 PM 55024]
R1 UGURU; UGURU, c: \ windows \ system32 \ drivers \ uGuru.sys [5/12/2008 5:23 AM 14592]
R3 KLFLTDEV; Kaspersky Lab KLFltDev, c: \ windows \ system32 \ drivers \ klfltdev.sys [3/13/2008 7:02 PM 26640]
R3 klim5; Kaspersky Anti-Virus NDIS filtro, c: \ windows \ system32 \ drivers \ klim5.sys [3/25/2008 8:07 PM 24592]
S2 Cubase32; Cubase32, c: \ windows \ system32 \ drivers \ Cuba se32.sys [4/5/2009 7:02 PM 11808]
S3 SASENUM; SASENUM, c: \ archivos de programa \ SUPERAntiSpyware \ SASENUM.SYS [2/16/2006 4:51 PM 4096]
.
Contenido de las' tareas programadas' carpeta

2009-06-13 c: \ windows \ Tareas \ AppleSoftwareUpdate.job
- C: \ archivos de programa \ Apple Actualización de Software \ SoftwareUpdate.exe [2008-07-30 17:34]

2009-06-26 c: \ windows \ Tareas \ Malwarebytes' anti-Malware.job
- C: \ progra ~ 1 \ MALWAR ~ 1 \ mbam.exe [2008-05-19 00:52]
.
.
------- ------- Suplementaria de exploración
.
uStart Page = hxxp: / / google.com /
IE: Añadir a Banner Ad Blocker - C: \ Program Files \ Kaspersky Lab \ Kaspersky Internet Security 2009 \ ie_banner_deny.htm
IE: E & xport a Microsoft Excel - c: \ progra ~ 1 \ MICROS ~ 2 \ Office10 \ EXCEL.EXE/3000
DPF: Microsoft XML Parser para Java - file: / / c: \ windows \ Java \ classes \ xmldso.cab
DPF: (463ED66E-431b-11D2-ADB0-0080C83DA4EB) - hxxps: / / w3s.webmoney.ru/WMAcceptor.dll
FF - ProfilePath --
.

************************************************** ************************

CatchMe 0.3.1398 W2K/XP/Vista - rootkit / sigilo de malware detector de Gmer, http://www.gmer.net
Rootkit exploración 2009-06-26 03:54
5/1/2600 Windows Service Pack 3 NTFS

oculta los procesos de exploración ...

exploración escondida entradas ...

escaneo los archivos ocultos ...

de exploración se ha completado con éxito
los archivos ocultos: 0

************************************************** ************************
.
--------------------- --------------------- LOCKED claves del Registro

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (47629D4 B-2AD3-4e50-B716-A66C15C63153) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"cd042efbbd7f7af1647644e76e06692b" = hex: 2e, e8, e1, 00, EB, 16,2 b, de, ff, 66,8 f, 81, d1,
34, d2, d9, C8, 28,51, af, b0, 29, a3, 98, a9, c3, a8, 8 bis, 5e, d3, 39,87, e2, 63,26, f1, 3 septies, C8, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (604BB98 A-A94F-4a5c-A67C-D8D3582C741C) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"bca643cdc5c2726b20d2ecedcc62c59b" = hex: 71,3 b, 04,66, 8 B, 46,0 d, 96, c2, c2, dc, e4, A8,
65,45,2 e, 71,3 b, 04,66,8 b, 46,0 d, 96,21,7 c, aa, e9, a8, 42, 2 septies, c4, 6 bis, 9 quater, d6, 61, af, 45, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (684373F B-9CD8-4e47-B990-5A4466C16034) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"2c81e34222e8052573023a60d06dd016" = hex: 25, da, ec, 7e, 55,20, c9, 26, EB, A7, DF, 4 quinquies, 25,
c2, 62,83,25, da, ec, 7e, 55,20, c9, 26, a3, f2, 65, ed, 80,3 e, e4, f6, ff, 7c, 85, E0, 43, d4, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (74554CC D-F60F-4708-AD98-D0152D08C8B9) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"2582ae41fb52324423be06337561aa48" = hex: 3e, 1e, 9e, E0, un 57,5, 93,61, f2, a1, b4, 61,82,
bb, ab, d5, 3e, 1e, 9e, E0, 57,5 a, 93,61,6 f, 0e, 5c, ae, ec, 4F, e7, 8d, 86,8 c, 21,01, se, 91, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (7EB537F 9-A916-4339-B91B-DED8E83632C0) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"caaeda5fd7a9ed7697d9686d4b818472" = hex: cd, 44, cd, b9, a6, 33,6 c, cd, 91, d7, 7a, 29,97,
C7, 40,4 b, cd, 44, cd, b9, a6, 33,6 c, cd, 49,19,95,11,6 f, ac, 43,68, f5, 1d, 4d, 73, a8, 13, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (948395E 8-7A56-4fb1-843B-3E52D94DB145) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"a4a1bcf2cc2b8bc3716b74b2b4522f5d" = hex: df, 20,58,62, 78,6 b, cf, C8, 7e, 4a, d5, 24,8 d,
3 bis, 49, c4, b0, 18, ed, A7, 3 septies, 8d, 37, a4, 29, b5, 53,9 a, d3, 4a, 02,51, df, 20,58,62,78,6 b, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (AC3ED30 B-6F1A-4bfc-A4F6-2EBDCCD34C19) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"4d370831d2c43cd13623e232fed27b7b" = hex: 31,77, e1, ba, b1, f8, 68,02,09, d4, 0b, f3, 53,
BC, 62,26,31,77, e1, ba, b1, f8, 68,02,77, c3, de, c6, 98,79, 54,2 c, FB, A7, 78, e6, 12,2 f, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (DE5654C A-EB84-4df9-915B-37E957082D6D) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"1d68fe701cdea33e477eb204b76f993d" = hex: 01,3 a, 48, fc, e8, 04,4 a, f1, df, 00, d5, 43, ss,
f8, 0F, f3, 83,6 c, 56,8 b, a0, 85,96, ab, d5, 19,39,90, da, 30, 2a, 05,01,3 a, 48, fc, e8, 04, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (E39C35E 8-7488-4926-92B2-2F94619AC1A5) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"1fac81b91d8e3c5aa4b0a51804d844a3" = hex: f6, 0F, 4e, 58, 98,5 b, 89, c9, 6a, ea, f8, c4, 82,
1a, 7 septies, D8, 51, fa, 6e, 91,28,9 e, 14, cc, 82, CA, 7 bis, 83, e ter, 90, 81, c6, f6, 0F, 4e, 58,98,5 b, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (EACAFCE 5-B0E2-4288-8073-C02FF9619B6F) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"f5f62a6129303efb32fbe080bb27835b" = hex: 3d, ce, c / u, 26, 2, 45, aa, 78,0 b, ba, 41,78,8 a,
c9, 90,04, b1, cd, un 45,5, A8, c4, f8, b9, 6b, c6, a2, 44,8 d, 59, a6, f5, 3d, ce, c / u, 26,2 d, 45, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (F8F02AD D-7366-4186-9488-C21CB8B3DCEC) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"fd4e2e1a3940b94dceb5a6a021f2e3c6" = hex: 2a, b7, cc, B5, B9, 7F, 41, e7, 5d, 45,06,19,5 e,
30,20, e6, e3, 0e, 66, d5, e ter, bc, 2f, 6b, e1, 69,31, ac, dd, ba, 7F, 02,2 A, B7, cc, B5, B9, 7 septies, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ CLSID \ (FEE45DE 2-A467-4bf9-BF2D-1411304BCD84) \ InprocServer32 *]
"ThreadingModel" = "Apartment"
@ = "c: \ \ WINDOWS \ \ system32 \ \ Ole32.dll"
"8a8aec57dd6508a385616fbc86791ec2" = hex: fa, EA, 66,7 f, d4, 3b, 6 ter, 70, a5, 97,0 a, 6e, 8 bis,
cf, 52,73, fa, EA, 66,7 f, d4, 3 B, 6b, 70,30,24, EA, 79, a1, 7b, 08,64,6 c, 43,2 d, 1e, bis, 22, \

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Installer \ UserData \ LocalSystem \ componen ts \ h-€ | "yyyy" ¤ • € | ù • Un ~ *]
"AB141C35E9F4BF344B9FC010BB17F68A" = ""
.
--------------------- DLLs cargados bajo el chorro de Procesos ---------------------

- - - - - - -> "Winlogon.exe" (672)
c: \ archivos de programa \ SUPERAntiSpyware \ SASWINLO.DLL
c: \ windows \ system32 \ klogon.dll

- - - - - - -> 'Explorer.exe' (288)
c: \ windows \ system32 \ WPDShServiceObj.dll
c: \ windows \ system32 \ PortableDeviceTypes.dll
c: \ windows \ system32 \ PortableDeviceApi.dll
.
------------------------ Otros procesos que se están ejecutando ----------------------- --
.
c: \ archivos de programa \ Creative \ Shared Files \ CTAudSvc.exe
c: \ archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
c: \ archivos de programa \ Bonjour \ mDNSResponder.exe
c: \ windows \ system32 \ nvsvc32.exe
c: \ windows \ system32 \ PnkBstrA.exe
c: \ windows \ system32 \ rundll32.exe
c: \ archivos de programa \ Creative \ Sound Blaster X-Fi \ Centro de Entretenimiento \ EAXLoadr.exe
c: \ progra ~ 1 \ MICROS ~ 4 \ rapimgr.exe
c: \ archivos de programa \ iPod \ bin \ iPodService.exe
c: \ windows \ system32 \ wscntfy.exe
c: \ windows \ system32 \ CTxfispi.exe
.
************************************************** ************************
.
Terminación de tiempo: 2009-06-26 3:57 - la máquina se reinicia
ComboFix-cuarentena-files.txt 2009-06-26 07:57
ComboFix2.txt 2009-06-25 23:14
ComboFix3.txt 2009-06-24 23:29
ComboFix4.txt 2008-05-20 17:05

Pre-Run: 67824807936 bytes libres
Post-Run: 67888648192 bytes libres

Actual = 3 por defecto = 3 Error = 1 LastKnownGood = 4 = Establece 1,2,3,4
EF 311 --- --- 2009-06-11 03:03
Reply

Register

Marcadores

Hilos similares
Hilo Hilo para principiantes Foro Respuestas Último mensaje
Problema con Trojan Horse Downloader Generic 9 ogb Virus, Spyware y Seguridad 7 21 de noviembre 2009 13:06
Múltiples aplicaciones de escritorio? Haun General de Software de chat 6 31 de marzo 2009 01:30
HEUR Troyano Genérico kathymer Virus, Spyware y Seguridad 10 29-nov-2008 12:58
Con infectados Heur.trojan.generic Por favor Ayuda ruffryder2k7 Virus, Spyware y Seguridad 17 6 de noviembre 2008 10:39
¿Es usted capaz de sincronizar un reproductor de mp3 genérico [no un iPod] con iTunes? reyrey_angulo Sonido, altavoces y MP3 1 18 de marzo 2007 15:39
Herramientas de hilo




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Jugo ordenador.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.