J'ai tout relancé et ça a fonctionné
ComboFix 09-02-15.01 - eric 2009-02-17 22:49:33.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1022.478 [GMT 1:00]
Running from: c:\documents and settings\eric\Escritorio\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\archivos de programa\autorun.inf
C:\autorun.inf
C:\tel.xls.exe
c:\windows\backinf.tab
c:\windows\Downloaded Program Files\setup.dll
c:\windows\session.exe
c:\windows\svchost.exe
c:\windows\system32\filekan.exe
c:\windows\system32\socksa.exe
c:\windows\ufdata2000.log
.
((((((((((((((((((((((((( Files Created from 2009-01-17 to 2009-02-17 )))))))))))))))))))))))))))))))
.
2009-02-17 21:39 . 2009-02-17 21:39 2,997,511 -ra------ c:\temp\ComboFix.exe
2009-02-17 21:32 . 2009-02-17 21:57 <DIR> d-------- C:\ToolBar SD
2009-02-17 21:32 . 2009-02-17 21:32 420,841 --a------ c:\temp\ToolBarSD.exe
2009-02-17 21:23 . 2009-02-17 21:23 3,249,032 --a------ c:\temp\ccsetup216.exe
2009-02-17 20:40 . 2009-02-17 20:41 <DIR> d-------- C:\Rooter$
2009-02-17 20:38 . 2009-02-17 20:38 268,052 --a------ c:\temp\Rooter(2).exe
2009-02-17 20:37 . 2009-02-17 20:37 341,780 --a------ c:\temp\Rooter.exe
2009-02-17 20:35 . 2009-02-17 20:35 <DIR> d-------- C:\rsit
2009-02-17 20:35 . 2009-02-17 20:35 <DIR> d-------- c:\archivos de programa\trend micro
2009-02-17 19:16 . 2009-02-17 19:16 <DIR> d-------- c:\temp\backups
2009-02-17 19:14 . 2009-02-17 19:24 320,512 --a------ c:\temp\HijackThis.exe
2009-02-17 19:13 . 2009-02-17 19:13 212,849 --a------ c:\temp\hijackthis(3).zip
2009-02-17 18:41 . 2009-02-17 18:41 <DIR> d-------- c:\documents and settings\eric\Datos de programa\Malwarebytes
2009-02-17 18:41 . 2009-02-17 18:41 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Malwarebytes
2009-02-17 18:41 . 2009-02-17 18:41 <DIR> d-------- c:\archivos de programa\Malwarebytes' Anti-Malware
2009-02-17 18:41 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-17 18:41 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-17 18:40 . 2009-02-17 18:40 2,876,720 --a------ c:\temp\malwarebytes-anti-malware_malwarebytes_anti-malware_1.34_francais_215092.exe
2009-02-10 12:45 . 2009-02-10 12:45 598,942 --a------ c:\temp\session.exe
2009-02-10 11:27 . 2009-02-16 09:51 <DIR> d-------- c:\archivos de programa\iLinc
2009-02-10 11:03 . 2009-02-17 18:14 <DIR> d-------- c:\documents and settings\eric\Datos de programa\skypePM
2009-02-10 11:03 . 2009-02-10 11:03 56 --ah----- c:\windows\system32\ezsidmv.dat
2009-02-10 11:01 . 2009-02-17 22:45 <DIR> d-------- c:\documents and settings\eric\Datos de programa\Skype
2009-02-10 11:01 . 2009-02-10 11:01 <DIR> dr------- c:\archivos de programa\Skype
2009-02-10 11:01 . 2009-02-10 11:01 <DIR> d-------- c:\archivos de programa\Archivos comunes\Skype
2009-02-10 11:00 . 2009-02-10 11:01 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Skype
2009-02-10 10:59 . 2009-02-10 11:00 23,516,968 --a------ c:\temp\SkypeSetupFull.exe
2009-02-08 01:52 . 2009-02-08 02:26 <DIR> d-------- C:\download
2009-02-08 01:08 . 2009-02-08 01:09 <DIR> d-------- c:\temp\rapget141
2009-02-07 22:48 . 2009-02-07 23:05 <DIR> d-------- c:\temp\rapiddownload
2009-02-07 22:48 . 2009-02-07 22:48 8,966 --a------ c:\temp\rapiddownload.zip
2009-02-03 23:05 . 2004-08-03 23:10 78,464 --a------ c:\windows\system32\drivers\usbvideo.sys
2009-02-03 23:05 . 2004-08-03 23:10 78,464 --a--c--- c:\windows\system32\dllcache\usbvideo.sys
2009-02-03 23:05 . 2004-08-19 15:43 20,992 --a------ c:\windows\system32\dshowext.ax
2009-02-03 23:05 . 2004-08-19 15:43 20,992 --a--c--- c:\windows\system32\dllcache\dshowext.ax
2009-01-20 22:31 . 2009-01-20 22:31 <DIR> d-------- c:\archivos de programa\OpenVPN
2009-01-20 15:39 . 2009-01-20 15:45 <DIR> d-------- c:\temp\reservilletas
2009-01-18 18:12 . 2006-07-15 17:20 401,510 --a------ c:\windows\system32\xpcom_core.dll
2009-01-18 18:11 . 2009-01-18 18:11 186,206 --a------ c:\temp\xpcom_core.zip
2009-01-18 17:54 . 2009-02-11 23:13 <DIR> d-------- c:\documents and settings\eric\Datos de programa\FileZilla
2009-01-18 17:54 . 2009-01-18 17:54 <DIR> d-------- c:\archivos de programa\FileZilla FTP Client
2009-01-18 17:14 . 2009-01-18 17:14 <DIR> d----c--- c:\documents and settings\All Users\Datos de programa\{92E7A367-8E12-4830-AA70-29C32E331A81}
2009-01-18 17:10 . 2009-01-18 17:10 <DIR> d--h----- c:\windows\system32\GroupPolicy
2009-01-18 17:05 . 2009-01-18 17:05 1,747,696 --a------ c:\temp\registrybooster.exe
2009-01-18 16:48 . 2009-01-18 16:48 <DIR> d-------- c:\archivos de programa\Archivos comunes\Wise Installation Wizard
2009-01-18 01:19 . 2009-02-13 12:01 54,156 --ah----- c:\windows\QTFont.qfn
2009-01-18 01:19 . 2009-01-18 01:19 1,409 --a------ c:\windows\QTFont.for
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-17 20:23 --------- d-----w c:\archivos de programa\CCleaner
2009-02-07 23:41 --------- d-----w c:\archivos de programa\Ludi
2009-01-18 16:50 --------- d-----w c:\archivos de programa\Navilog1
2009-01-18 16:46 --------- d-----w c:\archivos de programa\FileZilla
2009-01-18 15:49 --------- d-----w c:\archivos de programa\Lavasoft
2009-01-18 15:47 --------- d-----w c:\documents and settings\All Users\Datos de programa\Lavasoft
2009-01-16 11:04 --------- d-----w c:\documents and settings\eric\Datos de programa\Artweaver
2009-01-16 11:04 --------- d-----w c:\archivos de programa\Artweaver 0.5
2009-01-11 16:01 --------- d-----w c:\archivos de programa\MP3 Player Utilities 4.15
2009-01-11 15:59 --------- d-----w c:\archivos de programa\K-Lite Codec Pack
2009-01-10 18:09 --------- d-----w c:\archivos de programa\WiredRed
2009-01-08 09:37 --------- d-----w c:\documents and settings\eric\Datos de programa\VSee
2008-12-20 22:47 826,368 ----a-w c:\windows\system32\wininet.dll
2008-12-19 18:02 --------- d-----w c:\documents and settings\eric\Datos de programa\Azureus
2008-12-19 13:23 --------- d-----w c:\archivos de programa\Easymeeting
2008-12-18 16:19 1,415,680 ----a-w c:\windows\system32\wmv9vcm.dll
2008-12-18 16:19 --------- d-----w c:\documents and settings\All Users\Datos de programa\VSee
2008-12-18 16:19 --------- d-----w c:\archivos de programa\VSee
2008-12-18 12:07 --------- d-----w c:\archivos de programa\PhotoFiltre
2008-12-17 18:10 --------- d-----w c:\archivos de programa\Red5
2008-12-17 17:09 --------- d-----w c:\documents and settings\eric\Datos de programa\CamfrogWEB
2008-12-17 17:09 --------- d-----w c:\archivos de programa\CFWebAdvancedU
2008-12-08 18:39 36,016 ----a-w c:\documents and settings\eric\Datos de programa\GDIPFONTCACHEV1.DAT
2008-12-08 11:53 57,344 ----a-w c:\windows\system32\ff_vfw.dll
2008-12-07 23:35 72,192 ----a-w c:\windows\cadkasdeinst01e.exe
2008-12-07 18:08 795,648 ----a-w c:\windows\system32\xvidcore.dll
2008-12-07 18:08 130,048 ----a-w c:\windows\system32\xvidvfw.dll
2006-08-03 11:43 278,528 ----a-w c:\archivos de programa\Archivos comunes\FDEUnInstaller.exe
2003-04-22 18:24 2,736,128 ------w c:\archivos de programa\aiodrv.msi
2003-04-22 18:20 2,605,056 ------w c:\archivos de programa\aiosw.msi
2003-04-22 18:01 241 ----a-w c:\archivos de programa\readme.html
2003-04-22 18:01 16,606 ----a-w c:\archivos de programa\hpomdl01.dat
2003-04-09 17:19 2,848 ----a-w c:\archivos de programa\hpound08.inf
2003-04-09 17:19 14,157 ----a-w c:\archivos de programa\hpousc08.inf
2003-04-09 17:00 4,715 ----a-w c:\archivos de programa\hpoglu08.inf
2003-04-09 17:00 2,889 ----a-w c:\archivos de programa\hpousb08.inf
2003-03-21 12:45 250,544 ----a-w c:\archivos de programa\Archivos comunes\keyhelp.ocx
2003-03-20 15:20 24,728 ----a-w c:\archivos de programa\HPZipr12.cat
2003-03-20 15:20 24,285 ----a-w c:\archivos de programa\hposcu08.cat
2003-03-20 15:20 22,523 ----a-w c:\archivos de programa\HPZius12.cat
2003-03-20 15:20 22,082 ----a-w c:\archivos de programa\hpzist12.cat
2003-03-20 15:20 22,082 ----a-w c:\archivos de programa\HPZid412.cat
2003-03-20 15:20 21,641 ----a-w c:\archivos de programa\HPOunp08.cat
2003-03-20 15:20 205,503 ----a-w c:\archivos de programa\hpoprn08.cat
2003-03-09 20:30 63,562 ----a-w c:\archivos de programa\hposcu08.inf
2003-03-09 20:30 51,266 ----a-w c:\archivos de programa\hpoprn08.inf
2003-03-09 20:30 33,952 ----a-w c:\archivos de programa\hpzid412.inf
2003-03-09 20:30 3,898 ----a-w c:\archivos de programa\hpounp08.inf
2003-03-09 20:30 3,667 ----a-w c:\archivos de programa\hpzist12.inf
2003-03-09 20:30 274,432 ----a-w c:\archivos de programa\hpzglu07.exe
2003-03-09 20:30 237,568 ----a-w c:\archivos de programa\hpzc3212.dll
2003-03-09 20:30 23,186 ----a-w c:\archivos de programa\hpzcin06.ex_
2003-03-09 20:30 184,320 ----a-w c:\archivos de programa\hpzscr07.dll
2003-03-09 20:30 16,352 ----a-w c:\archivos de programa\HPZUCI12.DLL
2003-03-09 20:30 14,285 ----a-w c:\archivos de programa\hpzius12.inf
2003-03-09 20:30 10,325 ----a-w c:\archivos de programa\hpzipr12.inf
2002-09-09 17:48 458,752 ----a-w c:\archivos de programa\tls704d.dll
2002-09-09 17:48 22,608 ----a-w c:\archivos de programa\usbprint.sys
2002-09-09 17:48 12,288 ----a-w c:\archivos de programa\usbmon.dll
2002-09-09 17:47 70,656 ----a-w c:\archivos de programa\msvcirt.dll
2002-09-09 17:47 55,155 ----a-w c:\archivos de programa\hpzusb00.sy_
2002-09-09 17:47 5,705 ----a-w c:\archivos de programa\hpzuci02.dl_
2002-09-09 17:47 254,005 ----a-w c:\archivos de programa\msvcrt.dll
2002-09-09 17:47 25,639 ----a-w c:\archivos de programa\hpzpom04.dl_
2002-09-09 17:47 212,992 ----a-w c:\archivos de programa\hpzpnp07.dll
2002-09-09 17:46 52,552 ----a-w c:\archivos de programa\hpziou01.dl_
2002-09-09 17:46 49,212 ----a-w c:\archivos de programa\hpzjvp01.dll
2002-09-09 17:46 46,017 ----a-w c:\archivos de programa\hpzion00.sy_
2002-09-09 17:46 417,849 ----a-w c:\archivos de programa\hpzjpp01.dll
2002-09-09 17:46 28,722 ----a-w c:\archivos de programa\hpzjlog.dll
2002-09-09 17:46 249,913 ----a-w c:\archivos de programa\hpzjut01.dll
2002-09-06 09:54 995,383 ----a-w c:\archivos de programa\MFC42.DLL
2008-11-18 09:00 27,976 ----a-w c:\archivos de programa\mozilla firefox\plugins\atgpcdec.dll
2008-11-18 09:00 126,360 ----a-w c:\archivos de programa\mozilla firefox\plugins\atgpcext.dll
2008-11-17 22:07 46,408 ----a-w c:\archivos de programa\mozilla firefox\plugins\atmccli.dll
2008-11-17 22:08 98,712 ----a-w c:\archivos de programa\mozilla firefox\plugins\ieatgpc.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Power2GoExpress"="NA" [X]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-20 15360]
"MsnMsgr"="c:\archivos de programa\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5752176]
"Pando"="c:\archivos de programa\Pando Networks\Pando\Pando.exe" [2008-02-09 6128968]
"Picasa Media Detector"="c:\archivos de programa\Picasa2\PicasaMediaDetector.exe" [2008-08-21 513600]
"PTIM.exe"="c:\archivos de programa\WebEx\Productivity Tools\PTIM.exe" [2008-08-03 279880]
"ptmsgfrm.exe"="c:\archivos de programa\WebEx\Productivity Tools\ptmsgfrm.exe" [2008-08-03 116040]
"PTOneClick"="c:\archivos de programa\WebEx\Productivity Tools\ptoneclk.exe" [2008-08-03 247112]
"Skype"="c:\archivos de programa\Skype\Phone\Skype.exe" [2009-02-04 23975720]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"!AVG Anti-Spyware"="c:\archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 6805040]
"TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-02-20 259512]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-12-08 7340032]
"HP Software Update"="c:\archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2006-02-19 126976]
"Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 104304]
"SignIn"="c:\archivos de programa\Microsoft Online Services\Sign In\SignIn.exe" [2008-11-06 1669992]
"QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" [2006-08-15 360448]
"ConferenceOnCall"="c:\archivos de programa\Easymeeting\ConferenceOnCall\AgentCond.exe" [2008-12-04 3131128]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-20 15360]
c:\documents and settings\eric\Men£ Inicio\Programas\Inicio\
Outil de d‚tection de support de Cyber-shot Viewer.lnk - c:\archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2006-09-14 233472]
c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\
BTTray.lnk - c:\archivos de programa\WIDCOMM\Bluetooth Software\BTTray.exe [2005-09-19 655421]
e-Carte Bleue Banque Populaire.lnk - c:\archivos de programa\e-Carte Bleue Banque Populaire\ecbl-nxbp.exe [2008-11-12 348160]
HP Digital Imaging Monitor.lnk - c:\archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe [2006-02-19 358104]
hpoddt01.exe.lnk - c:\archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2008-12-09 106496]
Inicio r pido de HP Photosmart Premier.lnk - c:\archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe [2006-02-10 155648]
Microsoft Office.lnk - c:\archivos de programa\Microsoft Office\Office10\OSA.EXE [2001-02-13 161184]
Service Manager.lnk - c:\archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2002-12-17 143940]
WinZip Quick Pick.lnk - c:\archivos de programa\WinZip\WZQKPICK.EXE [2006-10-21 196608]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.clmp3enc"= c:\archiv~1\CYBERL~1\Power2Go\CLMP3Enc.ACM
"VIDC.YULS"= yuls.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Archivos de programa\\Autodesk\\backburner\\monitor.exe"=
"c:\\Archivos de programa\\Autodesk\\backburner\\manager.exe"=
"c:\\Archivos de programa\\Autodesk\\backburner\\server.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Truckbus\\simulation.exe"=
"c:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= c:\\Archivos de programa\\MSN Messenger\\MsnMsgr.Exe
"c:\\Archivos de programa\\MSN Messenger\\livecall.exe"=
"c:\\Archivos de programa\\Java\\jre1.5.0_10\\bin\\javaw.exe"=
"c:\\Archivos de programa\\Microsoft Platform Builder\\6.00\\cepb\\wcetk\\cetest.exe"=
"c:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows CE Tools\\Platman\\bin\\cemgr.exe"=
"c:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"c:\\simex\\bin\\Release\\simex.exe"=
"c:\\Archivos de programa\\TightVNC\\WinVNC.exe"=
"c:\\FPD\\visio.exe"=
"c:\\PVSW\\Bin\\w3dbsmgr.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpqste08.exe"= c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\Bin\\hpqSTE08.exe
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Archivos de programa\\EBP\\Compta13.0\\compta.exe"=
"c:\\Archivos de programa\\Java\\jre1.6.0_07\\bin\\javaw.exe"=
"c:\\Archivos de programa\\Vuze\\Azureus.exe"=
"c:\\Archivos de programa\\Microsoft Office\\Live Meeting 8\\Console\\PWConsole.exe"=
"c:\\temp\\visio_client.exe"=
"c:\\FPD\\test espagnol word\\visio_client.exe"=
"c:\\Archivos de programa\\VSee\\vsee.exe"=
"c:\\FPD\\visio15ene.exe"=
"c:\\Documents and Settings\\eric\\Configuración local\\Datos de programa\\Pando\\Pando Files\\Upgrade25156\\PandoSetup-2.0.3.1\\PandoPushInst.exe"=
"c:\\Documents and Settings\\eric\\Configuración local\\Datos de programa\\Pando\\Pando Files\\Upgrade25156\\PandoSetup-2.0.3.1\\PandoSetup.exe"=
"c:\\Archivos de programa\\Archivos comunes\\Real\\Update_OB\\realsched.exe"=
"c:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"=
"c:\\Archivos de programa\\Microsoft Office\\Office10\\WINWORD.EXE"=
"c:\\Archivos de programa\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"=
"c:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe"=
"c:\\Archivos de programa\\QuickTime\\qttask.exe"=
"c:\\Archivos de programa\\Microsoft SQL Server\\80\\Tools\\Binn\\sqlmangr.exe"=
"c:\\Archivos de programa\\Hewlett-Packard\\HP Software Update\\HPWuSchd2.exe"=
"c:\\Archivos de programa\\e-Carte Bleue Banque Populaire\\ecbl-nxbp.exe"=
"c:\\Archivos de programa\\Picasa2\\PicasaMediaDetector.exe"=
"c:\\Archivos de programa\\WinZip\\WZQKPICK.EXE"=
"c:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpotdd01.exe"=
"c:\\Archivos de programa\\WebEx\\Productivity Tools\\PTIM.exe"=
"c:\\Archivos de programa\\WebEx\\Productivity Tools\\ptoneclk.exe"=
"c:\\Documents and Settings\\eric\\Escritorio\\Copia de visio.exe"=
"c:\\Archivos de programa\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Archivos de programa\\Malwarebytes' Anti-Malware\\mbam.exe"=
"c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
R0 BsStor;B.H.A Storage Helper Driver;c:\windows\system32\drivers\BsStor.sys [2006-07-27 10112]
R0 RITCPT;RITCPT;c:\windows\system32\drivers\RITCPT.SYS [2006-07-29 43512]
R0 VVBackd5;VVBackd5;c:\windows\system32\drivers\VVBackd5.sys [2006-07-29 183159]
R1 LUMDriver;LUMDriver;c:\windows\system32\drivers\LUMDriver.sys [2006-10-13 14912]
R2 BsUDF;B.H.A UDF Filesystem;c:\windows\system32\drivers\BsUDF.sys [2006-07-27 165248]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [2006-07-27 4300]
R2 EBP Pervasive.SQL;EBP Pervasive.SQL;c:\pvsw\Bin\WGE_SRV.exe [2006-12-07 32768]
R2 Red5;Red5;c:\archivos de programa\Red5\wrapper\wrapper.exe [2008-12-17 135168]
R2 SNM WLAN Service;SNM WLAN Service;c:\archivos de programa\Samsung\Samsung Network Manager\SNMWLANService.exe [2005-05-28 36864]
R2 SRS_PostInstaller;SRS PostInstaller Service;c:\archivos de programa\SRS Labs\WOWXT and TSXT Driver\SRS_PostInstaller.exe [2005-11-28 31744]
R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\gomnnv.sys --> c:\windows\system32\drivers\gomnnv.sys [?]
R3 tap0901;TAP-Win32 Adapter V9;c:\windows\system32\drivers\tap0901.sys [2008-09-23 25216]
R3 wowfilter;WOW XT Filter Driver;c:\windows\system32\drivers\WOWFilter.sys [2005-11-28 19456]
S2 FBAPI;FBAPI;\??\c:\windows\system32\drivers\FBAPI.sys --> c:\windows\system32\drivers\FBAPI.sys [?]
S3 ADDMEM;ADDMEM;\??\c:\windows\TEMP\__Samsung_Update\ADDMEM.SYS --> c:\windows\TEMP\__Samsung_Update\ADDMEM.SYS [?]
S3 lxci_device;lxci_device;c:\windows\system32\lxcicoms.exe -service --> c:\windows\system32\lxcicoms.exe -service [?]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2009-02-17 38496]
S3 MCUSBPIC32MXSK;Microchip MPLAB PIC32MX Starter Kit Driver (MP32MXSK.SYS);c:\windows\system32\drivers\mp32mxsk.sys [2007-06-06 61440]
S3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;c:\windows\system32\drivers\sis163u.sys [2005-06-20 215040]
S3 SUEPD;SUE NDIS Protocol Driver;c:\windows\system32\drivers\SUE_PD.sys [2006-07-29 19840]
S4 Plziu9ip;Plziu9ip; [x]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{01da72e3-6b8b-11db-8143-0014a48c36c2}]
\Shell\AutoRun\command - E:\InstallTomTomHOME.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9d40e4d3-dd7f-11dd-8223-0014a48c36c2}]
\shELl\AuToplaY\COMmaNd - E:\cqxr.pif
\shELl\AutoRun\command - E:\cqxr.pif
\shELl\exPlORe\CommaNd - E:\cqxr.pif
\shELl\OPeN\cOmMaND - E:\cqxr.pif
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cd71c7b1-7b57-11db-8149-00130201744a}]
\Shell\AutoRun\command - E:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa9f81e6-bb47-11dd-820c-0014a48c36c2}]
\Shell\AuToPlAY\commAnd - E:\krmkx.exe
\Shell\AutoRun\command - E:\krmkx.exe
\Shell\expLore\command - E:\krmkx.exe
\Shell\Open\commAnd - E:\krmkx.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fb60ad0a-1e96-11db-80e0-00130201744a}]
\sheLl\AUtoPlay\commAnd - E:\glhp.cmd
\sheLl\AutoRun\command - E:\glhp.cmd
\sheLl\exploRE\COMmand - E:\glhp.cmd
\sheLl\OpeN\ComManD - E:\glhp.cmd
.
- - - - ORPHANS REMOVED - - - -
WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - (no file)
HKLM-Run-UDC Integration - (no file)
.
------- Supplementary Scan -------
.
uStart Page = hxxp://home.neuf.fr/
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uDefault_Search_URL = hxxp://www.google.com/ie
mWindow Title =
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to AMV Converter... - c:\archivos de programa\MP3 Player Utilities 4.15\AMVConverter\grab.html
IE: E&xport to Microsoft Excel - c:\archiv~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: Enviar a &Bluetooth - c:\archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: MediaManager tool grab multimedia file - c:\archivos de programa\MP3 Player Utilities 4.15\MediaManager\grab.html
TCP: {7495B750-4B25-4530-827C-9BB6C34DE190} = 80.58.61.250,80.58.61.254
TCP: {82BB2197-4CAA-40EC-814B-373E5425B154} = 80.58.0.33,80.58.32.97
DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab
DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - hxxp://activex.camfrogweb.com/advanced/2.0.2.3/cfweb_activex.camfrogweb.com-advanced-2.0.2.3_instmodule.exe
DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} - hxxp://av3m.telefonica.net/public/AntivirusOneClickInstall/setup.exe
FF - ProfilePath - c:\documents and settings\eric\Datos de programa\Mozilla\Firefox\Profiles\mlul18kw.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Ask
FF - prefs.js: browser.startup.homepage - hxxp://google.fr/
FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10615&gct=&gc=1&q=
FF - component: c:\archivos de programa\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - component: c:\archivos de programa\WebEx\Productivity Tools\components\OCFF.dll
FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\npatgpc.dll
FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\NPCltInstall.dll
FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\npmozax.dll
FF - plugin: c:\archivos de programa\Picasa2\npPicasa2.dll
---- FIREFOX POLICIES ----
# Mozilla User Preferences
/* Do not edit this file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
* For more information, see hxxp://www.mozilla.org/unix/customizing.html#prefs
*/
FF - user.js: capability.policy.policynames - allowclipboard
FF - user.js: capability.policy.allowclipboard.sites - hxxp://web.orange.es
FF - user.js: capability.policy.allowclipboard.Clipboard.cutcopy - allAccess
FF - user.js: capability.policy.allowclipboard.Clipboard.paste - allAccessc:\archivos de programa\Mozilla Firefox\defaults\profile\user.js - user_pref("capability.policy.policynames", "allowclipboard");
c:\archivos de programa\Mozilla Firefox\defaults\profile\user.js - user_pref("capability.policy.allowclipboard.sites", "http://www.mozilla.org");
c:\archivos de programa\Mozilla Firefox\defaults\profile\user.js - user_pref("capability.policy.allowclipboard.Clipboard.cutcopy", "allAccess");
c:\archivos de programa\Mozilla Firefox\defaults\profile\user.js - user_pref("capability.policy.allowclipboard.Clipboard.paste", "allAccess");.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-17 22:57:08
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\S-1-5-21-839522115-1897051121-2147179587-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7E6CDFEB-2FE6-0BD6-B1BD-6A83FB799281}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"hajmieoicfigccmf"=hex:61,61,00,00
"hajmieoinfplbeip"=hex:61,61,00,00
"lallkeabihgbhjllfkfipdbf"=hex:66,61,69,6f,6d,6a,68,61,62,6a,66,62,00,f6
"iadlaiigkmeknabjlk"=hex:62,61,6f,6f,00,6a
[HKEY_LOCAL_MACHINE\System\ControlSet001\Hardware Profiles\[u]0/u001\System\CurrentControlSet\SERVICES\mirror\Wb»MK*€'**D *Œ]
"Attach.ToDesktop"=dword:00000000
.
Completion time: 2009-02-17 23:01:30
ComboFix-quarantined-files.txt 2009-02-17 22:01:28
Pre-Run: 3,935,490,048 bytes libres
Post-Run: 5,315,846,144 bytes libres
379 --- E O F --- 2009-02-17 08:53:26