Bonjour,
Merci pour ta reponse.
Voici ci-dessous le rapport Combofix.
Je fais le reste (Clean + HiJackThis) et te renvoie un message.
ComboFix 07-12-21.4 - User 2007-12-28 5:28:04.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.372 [GMT -7:00]
Se ejecuta desde: C:\Documents and Settings\User\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
D:\Autorun.inf
.
(((((((((((((((((( Archivos creados desde 2007-11-28 - 2007-12-28 )))))))))))))))))))))))))))))))))
.
2007-12-28 05:21 . 2007-12-28 05:21 104,507 -r-hs---- C:\xfoolavp.com
2007-12-27 15:19 . 2007-12-27 15:19 <DIR> d-------- C:\Documents and Settings\IRD\Datos de programa\Grisoft
2007-12-27 10:01 . 2007-12-27 10:00 105,048 -r-hs---- C:\dosocom.com
2007-12-27 09:52 . 2007-12-27 09:52 <DIR> d---s---- C:\Documents and Settings\LocalService\Favoritos
2007-12-27 05:29 . 2007-12-27 05:29 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-12-26 08:54 . 2007-12-26 08:57 <DIR> d-------- C:\Archivos de programa\Panda Security
2007-12-26 07:00 . 2007-12-26 07:00 <DIR> d-------- C:\Documents and Settings\User\Datos de programa\Grisoft
2007-12-26 07:00 . 2007-12-26 07:00 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-12-26 07:00 . 2007-05-30 05:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-26 06:23 . 2007-12-26 12:40 <DIR> d-------- C:\Archivos de programa\Navilog1
2007-12-25 14:55 . 2007-12-27 05:22 105,958 -r-hs---- C:\usdeiect.com
2007-12-25 14:55 . 2007-12-28 05:21 54,272 -r-hs---- C:\WINDOWS\system32\amvo1.dll
2007-12-20 09:28 . 2007-12-20 09:27 125,629 -r-hs---- C:\uxdeiect.com
2007-12-19 08:40 . 2007-12-28 05:21 104,507 -r-hs---- C:\WINDOWS\system32\amvo.exe
2007-12-19 08:40 . 2007-12-28 05:19 54,272 --------- C:\WINDOWS\system32\amvo0.dll
2007-11-30 16:35 . 2007-11-30 16:35 <DIR> d-------- C:\Program Files
2007-11-30 16:34 . 2007-11-30 16:36 425 --a------ C:\WINDOWS\geodas_.ini
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-28 12:28 --------- d-----w C:\Archivos de programa\Symantec AntiVirus
2007-12-28 12:21 --------- d-----w C:\Documents and Settings\User\Datos de programa\Skype
2007-12-27 13:52 --------- d-----w C:\Archivos de programa\Symantec
2007-12-10 22:30 --------- d-----w C:\Archivos de programa\eMule
2007-11-25 14:51 --------- d-----w C:\Documents and Settings\User\Datos de programa\dvdcss
2007-11-23 23:51 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-11-14 16:19 --------- d-----w C:\Documents and Settings\User\Datos de programa\MathWorks
2007-11-14 15:29 --------- d-----w C:\Archivos de programa\MATLAB
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-04 20:58 --------- d-----w C:\Archivos de programa\Windows Media Connect 2
2007-10-31 22:33 --------- d-----w C:\Documents and Settings\User\Datos de programa\JGsoft
2007-10-31 22:26 --------- d-----w C:\Archivos de programa\JGsoft
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-25 16:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-03 20:48 532,480 ----a-w C:\WINDOWS\system32\FLIQLO.scr
2007-05-16 23:16 952 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 05:00]
"TOSCDSPD"="C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-12 11:20]
"Skype"="C:\Archivos de programa\Skype\Phone\Skype.exe" [2007-03-30 13:34]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"amva"="C:\WINDOWS\system32\amvo.exe" [2007-12-28 05:21]
"ccleaner"="C:\Archivos de programa\CCleaner\CCleaner.exe" [2007-11-22 09:10]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"vptray"="C:\ARCHIV~1\SYMANT~1\VPTray.exe" [2006-03-31 18:03]
"ccApp"="C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" [2006-03-07 13:02]
"ZoomingHook"="ZoomingHook.exe" [2005-06-06 10:58 C:\WINDOWS\system32\ZoomingHook.exe]
"Tvs"="C:\Archivos de programa\TOSHIBA\Tvs\TvsTray.exe" [2005-11-30 13:25]
"TPSMain"="TPSMain.exe" [2005-05-31 18:16 C:\WINDOWS\system32\TPSMain.exe]
"TPNF"="C:\Archivos de programa\TOSHIBA\TouchPad\TPTray.exe" [2005-12-13 17:28]
"TFncKy"="TFncKy.exe" []
"TDispVol"="TDispVol.exe" [2005-12-27 14:22 C:\WINDOWS\system32\TDispVol.exe]
"TCtryIOHook"="TCtrlIOHook.exe" [2005-12-05 15:50 C:\WINDOWS\system32\TCtrlIOHook.exe]
"SVPWUTIL"="C:\Archivos de programa\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 14:45]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
"SmoothView"="C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe" [2005-04-26 17:13]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 C:\WINDOWS\RTHDCPL.exe]
"Pinger"="c:\toshiba\ivp\ism\pinger.exe" [2005-03-17 18:37]
"PadTouch"="C:\Archivos de programa\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 13:44]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
"NDSTray.exe"="NDSTray.exe" []
"LtMoh"="C:\Archivos de programa\ltmoh\Ltmoh.exe" [2004-08-18 04:37]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-11-28 14:55]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-11-28 14:55]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-11-28 14:52]
"HWSetup"="C:\Archivos de programa\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 14:45]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-10-06 06:20]
"CFSServ.exe"="CFSServ.exe" []
"CeEKEY"="C:\Archivos de programa\TOSHIBA\E-KEY\CeEKey.exe" [2005-12-01 12:13]
"Apoint"="C:\Archivos de programa\Apoint2K\Apoint.exe" [2004-03-23 23:40]
"AGRSMMSG"="AGRSMMSG.exe" [2005-10-15 07:29 C:\WINDOWS\agrsmmsg.exe]
"Acrobat Assistant 7.0"="C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2006-01-12 20:52]
"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe" [2005-07-15 14:48]
"FTP Server"="C:\TYPSOF~1\ftpserv.exe" []
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 02:25]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 05:00]
C:\Documents and Settings\User\Men£ Inicio\Programas\Inicio\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-08-29 07:50:58]
Stardock ObjectDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe [2005-02-21 06:56:00]
Y'z ToolBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe [2002-09-29 06:41:00]
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2007-05-08 13:56:45]
Lancement rapide d'Adobe Acrobat.lnk - C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2007-05-08 13:35:24]
RAMASST.lnk - C:\WINDOWS\system32\RAMASST.exe [2006-01-26 17:01:54]
R1 TPwSav;Common Driver;C:\WINDOWS\system32\Drivers\TPwSav.sys [2005-12-01 11:55]
S3 tosrfec;Bluetooth ACPI from TOSHIBA;C:\WINDOWS\system32\DRIVERS\tosrfec.sys [2005-09-09 15:47]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{463e6e78-1bac-11dc-a5a1-0013025e5267}]
\Shell\Auto\command - fun.xls.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{463e6e79-1bac-11dc-a5a1-0013025e5267}]
\Shell\Auto\command - fun.xls.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{637be759-ae30-11dc-a6ba-0013025e5267}]
\Shell\AutoRun\command - F:\n1deiect.com
\Shell\explore\Command - F:\n1deiect.com
\Shell\open\Command - F:\n1deiect.com
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ed21800-2115-11dc-a5b2-0013025e5267}]
\Shell\AutoRun\command - setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ed21802-2115-11dc-a5b2-0013025e5267}]
\Shell\Auto\command - fun.xls.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ed21803-2115-11dc-a5b2-0013025e5267}]
\Shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ed21804-2115-11dc-a5b2-0013025e5267}]
\Shell\Auto\command - fun.xls.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ed21806-2115-11dc-a5b2-0013025e5267}]
\Shell\Auto\command - F:\fun.xls.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL fun.xls.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8976d3d6-aa88-11dc-a6b3-0013025e5267}]
\Shell\AutoRun\command - F:\n1deiect.com
\Shell\explore\Command - F:\n1deiect.com
\Shell\open\Command - F:\n1deiect.com
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e76403b4-3f86-11dc-a5f2-0013025e5267}]
\Shell\Auto\command - AUTOEXEC.BAT
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AUTOEXEC.BAT
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-28 05:32:40
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------
PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
-> C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\DockShellHook.dll
.
Tiempo completado: 2007-12-28 5:33:19
.
2007-12-26 11:53:49 --- E O F ---