Merci pour ton aide.
Voilà le rapport:
ComboFix 09-03-02.01 - Fred 2009-03-02 19.57.49.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.509.88 [GMT 1:00]
Running from: c:\documents and settings\Fred\Escritorio\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
[color=purple]The following files were disabled during the run:
/color
c:\windows\system32\AppCert\wsil32.dll
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\autorun.inf
c:\documents and settings\Fred\Favoritos\Videos.url
c:\documents and settings\Fred\Menú Inicio\Programas\Videos.url
c:\documents and settings\guillaume\Favoritos\Videos.url
c:\documents and settings\guillaume\Menú Inicio\Programas\Videos.url
C:\tel.xls.exe
c:\windows\backinf.tab
c:\windows\session.exe
c:\windows\svchost.exe
c:\windows\system32\appcert
c:\windows\system32\asycfil.dll
c:\windows\system32\atmf.dll
c:\windows\system32\AW32n5.dll
c:\windows\system32\card.dll
c:\windows\system32\cmuti.dll
c:\windows\system32\comaddi.dll
c:\windows\system32\Drivers\Quy71.sys
c:\windows\system32\Drivers\xbF37.sys
c:\windows\system32\filekan.exe
c:\windows\system32\hpzr3207.dll
c:\windows\system32\rpcc.exe
c:\windows\system32\socksa.exe
c:\windows\system32\WinCtrl32.dll
c:\windows\system32\WLCtrl32.dll
c:\windows\ufdata2000.log
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_QUY71
-------\Legacy_XBF37
-------\Service_Quy71
-------\Service_xbF37
((((((((((((((((((((((((( Files Created from 2009-02-02 to 2009-03-02 )))))))))))))))))))))))))))))))
.
2009-03-02 19:49 . 2009-03-02 19:50 <DIR> d-------- C:\32788R22FWJFW
2009-03-02 19:44 . 2009-03-02 20:14 <DIR> d-------- c:\documents and settings\Fred\Datos de programa\OnlineArmor
2009-03-02 19:44 . 2009-03-02 19:44 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\OnlineArmor
2009-03-02 19:43 . 2009-03-02 19:43 <DIR> d-------- C:\OnlineArmor
2009-03-02 19:43 . 2009-03-02 19:43 <DIR> d-------- c:\archivos de programa\Tall Emu
2009-03-02 19:43 . 2008-12-13 02:26 178,376 --a------ c:\windows\system32\drivers\OADriver.sys
2009-03-02 19:43 . 2008-12-13 02:26 30,920 --a------ c:\windows\system32\drivers\OAmon.sys
2009-03-02 19:43 . 2008-12-13 02:26 28,872 --a------ c:\windows\system32\drivers\OAnet.sys
2009-03-02 19:34 . 2009-03-02 19:34 <DIR> d-------- c:\archivos de programa\Trend Micro
2009-03-01 20:29 . 2009-02-05 18:29 3,715,072 --a------ c:\windows\system32\cdintf300.dll
2009-03-01 20:28 . 2009-03-01 20:28 <DIR> d-------- c:\archivos de programa\EBP
2009-03-01 20:28 . 2009-03-01 20:28 <DIR> d-------- c:\archivos de programa\Archivos comunes\EBP
2009-03-01 20:27 . 2009-03-01 20:29 <DIR> d--h----- c:\documents and settings\All Users\Datos de programa\{0F401E17-8B8B-429B-ADBC-CE966BA32752}
2009-02-11 01:13 . 2009-02-11 01:13 42,320 --a------ c:\windows\system32\xfcodec.dll
2009-02-10 12:33 . 2009-02-10 12:33 7,680 --ahs---- c:\windows\Thumbs.db
2009-02-10 12:33 . 2009-02-10 12:33 6,144 --ahs---- C:\Thumbs.db
2009-02-10 11:35 . 2009-02-16 10:07 <DIR> d-------- c:\archivos de programa\iLinc
2009-02-06 20:28 . 2009-02-06 20:28 4,410,054 --a------ C:\Dibujo.bmp
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-02 18:50 --------- d-----w c:\documents and settings\Fred\Datos de programa\FileZilla
2009-03-02 07:30 --------- d-----w c:\documents and settings\Fred\Datos de programa\Xfire
2009-03-01 19:30 --------- d-----w c:\documents and settings\Fred\Datos de programa\EBP
2009-03-01 19:30 --------- d-----w c:\documents and settings\All Users\Datos de programa\EBP
2009-02-15 14:33 --------- d-----w c:\archivos de programa\Xfire
2009-02-12 00:00 --------- d-----w c:\documents and settings\All Users\Datos de programa\Microsoft Help
2009-02-07 19:23 --------- d-----w c:\archivos de programa\Lx_cats
2009-02-07 19:19 --------- d-----w c:\documents and settings\Fred\Datos de programa\Azureus
2009-01-13 16:14 --------- d-----w c:\archivos de programa\Webserver Stress Tool 7
2008-07-11 14:31 27,976 ----a-w c:\archivos de programa\mozilla firefox\plugins\atgpcdec.dll
2008-07-11 14:31 125,848 ----a-w c:\archivos de programa\mozilla firefox\plugins\atgpcext.dll
2008-07-11 14:32 46,408 ----a-w c:\archivos de programa\mozilla firefox\plugins\atmccli.dll
2008-07-11 14:32 98,712 ----a-w c:\archivos de programa\mozilla firefox\plugins\ieatgpc.dll
2003-08-13 15:31 32 --sha-w c:\windows\{631885D3-74E3-447A-A16A-900AC97C4CDB}.dat
2003-08-13 15:32 32 --sha-w c:\windows\{81185771-2BA5-4135-8670-6B3795441A38}.dat
2006-05-03 10:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2007-02-21 11:47 31,232 --sh--r c:\windows\system32\msfDX.dll
2007-12-17 13:43 27,648 --sh--w c:\windows\system32\Smab0.dll
2008-02-04 19:26 151,040 --sh--w c:\windows\system32\VistaUltm.dll
2003-08-13 15:31 32 --sha-w c:\windows\system32\{49C1EA5A-C7CE-4EE6-A065-9EF8929462AD}.dat
2003-08-13 15:32 32 --sha-w c:\windows\system32\{C5022D85-BA7D-4235-AE39-C717E6E6140E}.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A2382A63-7F85-4DA4-A23B-166D795B2877}]
2008-11-25 10:30 121600 --a------ c:\windows\system32\cmpropsq.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"msnmsgr"="c:\archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5797912]
"Picasa Media Detector"="c:\archivos de programa\Picasa2\PicasaMediaDetector.exe" [2008-08-21 513600]
"Google Update"="c:\documents and settings\Fred\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" [2008-09-06 210928]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\archivos de programa\Apoint\Apoint.exe" [2003-06-13 192512]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2003-05-02 4612096]
"HKSERV.EXE"="c:\archivos de programa\Sony\HotKey Utility\HKserv.exe" [2003-06-26 167936]
"ezShieldProtector for Px"="c:\windows\System32\ezSP_Px.exe" [2002-08-20 118784]
"SunJavaUpdateSched"="c:\archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 214416]
"LXCICATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\LXCItime.dll" [2006-02-24 73728]
"!AVG Anti-Spyware"="c:\archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 6800944]
"QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" [2008-03-28 491520]
"Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 112496]
"@OnlineArmor GUI"="c:\archivos de programa\Tall Emu\Online Armor\oaui.exe" [2008-12-13 6223048]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]
c:\documents and settings\Fred\Men£ Inicio\Programas\Inicio\
Xfire.lnk - c:\archivos de programa\Xfire\xfire.exe [2009-02-11 3082064]
c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\
PowerPanel.lnk - c:\archivos de programa\powerpanel\Program\PcfMgr.exe [2003-08-13 954368]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{4F07DA45-8170-4859-9B5F-037EF2970034}"= "c:\archiv~1\TALLEM~1\ONLINE~1\oaevent.dll" [2008-12-13 886984]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hp psc 2000 Series.lnk]
path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\hp psc 2000 Series.lnk
backup=c:\windows\pss\hp psc 2000 Series.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hpoddt01.exe.lnk]
path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\hpoddt01.exe.lnk
backup=c:\windows\pss\hpoddt01.exe.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^IEEE 802.11g Wireless LAN Utility.lnk]
path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\IEEE 802.11g Wireless LAN Utility.lnk
backup=c:\windows\pss\IEEE 802.11g Wireless LAN Utility.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
--a------ 2007-06-11 10:25 6800944 c:\archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EzPrint]
--a------ 2005-08-01 07:05 167936 c:\archivos de programa\Lexmark 7300 Series\ezprint.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxcimon.exe]
--a------ 2005-09-30 09:48 274432 c:\archivos de programa\Lexmark 7300 Series\lxcimon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-10-18 10:34 5797912 c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 2008-08-21 02:18 513600 c:\archivos de programa\Picasa2\PicasaMediaDetector.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-03-28 22:37 491520 c:\archivos de programa\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SigmaTel StacMon]
--a------ 2003-03-26 17:19 118784 c:\archivos de programa\SigmaTel\C-Major Audio\stacmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Mouse Suite 98 Daemon]
--a------ 2002-03-14 15:46 45056 c:\windows\system32\ico.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"PnkBstrA"=2 (0x2)
"IDriverT"=3 (0x3)
"gusvc"=3 (0x3)
"FLEXnet Licensing Service"=3 (0x3)
"EBP Pervasive.SQL"=2 (0x2)
"AVG Anti-Spyware Guard"=2 (0x2)
"aawservice"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\PVSW\\Bin\\w3dbsmgr.exe"=
"c:\\Archivos de programa\\eMule\\emule.exe"=
"c:\\Archivos de programa\\Azureus\\Azureus.exe"=
"c:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"c:\\Archivos de programa\\RhinoSoft.com\\Serv-U\\ServUDaemon.exe"=
"c:\\xd\\msnn.exe.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Archivos de programa\\Conference\\Conference.dll"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"c:\\Archivos de programa\\PlaceCam\\PlaceCam.exe"=
"c:\\Documents and Settings\\Fred\\Mis documentos\\telechargements\\Setup\\SetupWizard.exe"=
"c:\\Archivos de programa\\Wolfenstein - Enemy Territory\\ETDED.exe"=
"c:\\Archivos de programa\\Xfire\\xfire.exe"=
"c:\\Documents and Settings\\Fred\\Mis documentos\\FPD\\visio.exe"=
"c:\\Documents and Settings\\Fred\\Mis documentos\\FPD\\visio_server.exe"=
"c:\\Archivos de programa\\America's Army\\System\\ArmyOps.exe"=
"c:\\Archivos de programa\\Enemy Territory\\ET.exe"=
"c:\\Documents and Settings\\Fred\\Mis documentos\\FPD\\visio_client.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= c:\\Archivos de programa\\Windows Live\\Messenger\\MsnMsgr.Exe
"c:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"c:\\FPDCEFOIM\\visio.exe"=
"c:\\Documents and Settings\\Fred\\Escritorio\\PDFEdit.exe"=
"c:\\Documents and Settings\\Fred\\Mis documentos\\telechargements\\visio.exe"=
"c:\\Documents and Settings\\Fred\\Mis documentos\\telechargements\\visio(2).exe"=
"c:\\Documents and Settings\\Fred\\Escritorio\\visio.exe"=
"c:\\Archivos de programa\\Java\\jre1.6.0_02\\bin\\jusched.exe"=
"c:\\Archivos de programa\\powerpanel\\Program\\PcfMgr.exe"=
"c:\\Documents and Settings\\Fred\\Configuración local\\Datos de programa\\Google\\Update\\GoogleUpdate.exe"=
"c:\\Archivos de programa\\Apoint\\Apoint.exe"=
"c:\\Archivos de programa\\Picasa2\\PicasaMediaDetector.exe"=
"c:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe"=
"c:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"=
"c:\\Archivos de programa\\Sony\\HotKey Utility\\HKserv.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\usnsvc.exe"=
"c:\\Archivos de programa\\Apoint\\Apntex.exe"=
"c:\\ComboFix\\NirCmd.cfexe"=
"c:\\WINDOWS\\system32\\CF23906.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5600:UDP"= 5600:UDP:*:Disabled:PlaceCam Port
"3478:UDP"= 3478:UDP:*:Disabled:PlaceCam Stun Port
"3479:UDP"= 3479:UDP:*:Disabled:PlaceCam Stun Port
R0 xvrordql;xvrordql;c:\windows\system32\drivers\pvpewmqq.dat --> c:\windows\system32\drivers\pvpewmqq.dat [?]
R1 OADevice;OADriver;c:\windows\system32\drivers\OADriver.sys [2009-03-02 178376]
R1 OAmon;OAmon;c:\windows\system32\drivers\OAmon.sys [2009-03-02 30920]
R1 OAnet;OAnet;c:\windows\system32\drivers\OAnet.sys [2009-03-02 28872]
R2 OAcat;Online Armor Helper Service;c:\archivos de programa\Tall Emu\Online Armor\oacat.exe [2009-03-02 1402568]
R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\llligk.sys --> c:\windows\system32\drivers\llligk.sys [?]
R3 dfmirage;dfmirage;c:\windows\system32\drivers\dfmirage.sys [2008-07-12 31896]
R3 HSFHWSIS;HSFHWSIS;c:\windows\system32\drivers\HSFHWSIS.sys [2003-08-13 156288]
R3 SPI;Sony Programmable I/O Control Device;c:\windows\system32\drivers\SonyPI.sys [2002-10-30 71961]
S2 aawserviceNVSvc;Ad-Aware 2007 Service aawserviceNVSvc;ð%€|x srv --> ð%€|x srv [?]
S2 EventSystemNla;Sistema de sucesos COM+ EventSystemNla;ð%€|x srv --> ð%€|x srv [?]
S2 FastUserSwitchingCompatibilitywuauserv;Compatibilidad de cambio rápido de usuario FastUserSwitchingCompatibilitywuauserv;ð%€|x srv --> ð%€|x srv [?]
S2 RasManLmHosts;Administrador de conexión de acceso remoto RasManLmHosts;ð%€|x srv --> ð%€|x srv [?]
S2 RasManodserv;Administrador de conexión de acceso remoto RasManodserv;ð%€|x srv --> ð%€|x srv [?]
S2 SvcOnlineArmor;Online Armor;c:\archivos de programa\Tall Emu\Online Armor\oasrv.exe [2009-03-02 3321032]
S2 VSSNVSvc;Instantáneas de volumen VSSNVSvc;ð%€|x srv --> ð%€|x srv [?]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\archivos de programa\Lavalys\EVEREST Home Edition\kerneld.wnt [2005-08-17 7168]
S3 lxci_device;lxci_device;c:\windows\system32\lxcicoms.exe -service --> c:\windows\system32\lxcicoms.exe -service [?]
S3 pelmouse;Mouse Suite Driver;c:\windows\system32\drivers\PELMOUSE.SYS [2003-08-13 17251]
S3 pelusblf;USB Mouse Low Filter Driver;c:\windows\system32\drivers\PELUSBlf.SYS [2003-08-13 7520]
S3 WLAN_DCB;IEEE 802.11g Wireless LAN CardBus Driver;c:\windows\system32\drivers\WLANDCB.sys [2007-09-10 56416]
S4 EBP Pervasive.SQL;EBP Pervasive.SQL;c:\pvsw\Bin\WGE_SRV.exe [2006-12-07 106496]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e9f4a637-dcb1-11dd-9cbc-080046b2c7e5}]
\shELl\AuToplaY\COMmaNd - E:\cqxr.pif
\shELl\AutoRun\command - E:\cqxr.pif
\shELl\exPlORe\CommaNd - E:\cqxr.pif
\shELl\OPeN\cOmMaND - E:\cqxr.pif
.
Contents of the 'Scheduled Tasks' folder
2009-02-24 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\archivos de programa\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:57]
2008-03-14 c:\windows\Tasks\FRU Task #Hewlett-Packard#hp psc 2100 series#1194468960.job
- c:\archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-09 17:56]
2009-03-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2763177607-299837642-3644029127-1005.job
- c:\documents and settings\Fred\Configuraci []
.
- - - - ORPHANS REMOVED - - - -
Toolbar-ID - (no file)
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mWindow Title =
IE: &Search - ?p=ZNfox000
IE: E&xporter vers Microsoft Excel - c:\archiv~1\MICROS~3\Office12\EXCEL.EXE/3000
Trusted Zone: sony-europe.com
Trusted Zone: sonystyle-europe.com
Trusted Zone: vaio-link.com
TCP: {6F65E989-FAC2-4202-A7DE-94A7DB3779D0} = 80.58.0.33,80.58.32.97
TCP: {DE4CA5EB-0BE9-456F-8A32-390BF6516B54} = 80.58.61.254,80.58.61.250
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - hxxp://activex.camfrogweb.com/advanced/2.0.2.3/cfweb_activex.camfrogweb.com-advanced-2.0.2.3_instmodule.exe
DPF: {E901098E-6B97-485A-B712-9908683F5E9E} - hxxp://www.instantpresenter.com/components/CosNetWebConference.cab
FF - ProfilePath - c:\documents and settings\Fred\Datos de programa\Mozilla\Firefox\Profiles\w8j9wo5j.default\
FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\npatgpc.dll
FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\NPCltInstall.dll
FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\npzylomgamesplayer.dll
FF - plugin: c:\archivos de programa\Picasa2\npPicasa2.dll
FF - plugin: c:\documents and settings\All Users\Datos de programa\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\documents and settings\Fred\Datos de programa\Mozilla\Firefox\Profiles\w8j9wo5j.default\extensions\DimdimPublisher@dimdim.com\plugins\npDimdimControl.dll
---- FIREFOX POLICIES ----
FF - user.js: capability.policy.policynames - allowclipboard
FF - user.js: capability.policy.allowclipboard.sites - hxxp://www.orange.es
http://web.orange.es
FF - user.js: capability.policy.allowclipboard.Clipboard.cutcopy - allAccess
FF - user.js: capability.policy.allowclipboard.Clipboard.paste - allAccess.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-03-02 20:13:00
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCICATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\aawserviceNVSvc]
"ImagePath"="ð%€|x\[u]0
/u1\[u]0
/u9 srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EventSystemNla]
"ImagePath"="ð%€|x\[u]0
/u1\[u]0
/u9 srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\archivos de programa\Lavalys\EVEREST Home Edition\kerneld.wnt"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\FastUserSwitchingCompatibilitywuauserv]
"ImagePath"="ð%€|x\[u]0
/u1\[u]0
/u9 srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\RasManLmHosts]
"ImagePath"="ð%€|x\[u]0
/u1\[u]0
/u9 srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\RasManodserv]
"ImagePath"="ð%€|x\[u]0
/u1\[u]0
/u9 srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\VSSNVSvc]
"ImagePath"="ð%€|x\[u]0
/u1\[u]0
/u9 srv"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\xvrordql]
"ImagePath"="system32\drivers\pvpewmqq.dat"
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\archivos de programa\Apoint\ApntEx.exe
c:\archivos de programa\sony\HotKey Utility\HKWnd.exe
.
**************************************************************************
.
Completion time: 2009-03-02 20:25:24 - machine was rebooted
ComboFix-quarantined-files.txt 2009-03-02 19:25:20
Pre-Run: 8.537.788.416 bytes libres
Post-Run: 9,696,886,784 bytes libres
325 --- E O F --- 2009-02-25 21:52:20