Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Combo Fix
Combo Fix
2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.51.3082.18.3037.2323 [GMT -5:
00]
Running from: c:\documents and settings\Administrador\Escritorio\ComboFix.exe
AV: Kaspersky Anti-Virus *Enabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0
}
* Resident AV is active
.
.
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))
)))))))))))))))))))))))))))))
.
.
C:\dfinstall.log
C:\InfoSat.txt
c:\windows\ehome\medctrro.exe
.
.
((((((((((((((((((((((((( Files Created from 2011-08-13 to 2011-09-13 )))))))
))))))))))))))))))))))))
.
.
2011-09-13 14:12 . 2011-09-13 14:12
-------d-----wc:\archi
vos de programa\Archivos comunes\Kaspersky Lab
2011-09-13 14:12 . 2011-09-13 14:12
-------d-----wc:\archi
vos de programa\Archivos comunes\Cisco Systems
2011-09-13 14:12 . 2011-09-13 14:12
335872 ----a-wc:\archivos de p
rograma\Archivos comunes\InstallShield\Driver\7\Intel 32\ISRT.dll
2011-09-13 14:12 . 2011-09-13 14:12
32768 ----a-wc:\archivos de p
rograma\Archivos comunes\InstallShield\Driver\7\Intel 32\objps7.dll
2011-09-13 14:12 . 2011-09-13 14:12
233472 ----a-wc:\archivos de p
rograma\Archivos comunes\InstallShield\Driver\7\Intel 32\IScript7.dll
2011-09-13 14:12 . 2011-09-13 14:12
188416 ----a-wc:\archivos de p
rograma\Archivos comunes\InstallShield\Driver\7\Intel 32\IUser7.dll
2011-09-13 14:12 . 2011-09-13 14:12
626688 ----a-wc:\archivos de p
rograma\Archivos comunes\InstallShield\Driver\7\Intel 32\IDriver.exe
2011-09-13 14:12 . 2011-09-13 14:12
290816 ----a-wc:\archivos de p
rograma\Archivos comunes\InstallShield\Driver\7\Intel 32\_ISRES1033.dll
2011-08-17 19:37 . 2011-08-17 19:37
-------d-----wc:\archi
vos de programa\ArgoUML
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))
)))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))
)))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-07-30 141336]
.
- - - - ORPHANS REMOVED - - - .
Notify-DfLogon - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http:/
/www.gmer.net
Rootkit scan 2011-09-13 13:18
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS --------------------.
[HKEY_USERS\S-1-5-21-1890777736-87672647-413149206-500\Software\Microsoft\Intern
et Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,71,a9,88,2d,bf,ec,37,4a,93,ff,d3,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,71,a9,88,2d,bf,ec,37,4a,93,ff,d3,\
.
--------------------- DLLs Loaded Under Running Processes --------------------.
- - - - - - - > 'winlogon.exe'(940)
c:\archivos de programa\NetSupport\NetSupport School\pciappctrl.dll
.
- - - - - - - > 'csrss.exe'(916)
c:\archivos de programa\NetSupport\NetSupport School\pcihooks.dll
.
Completion time: 2011-09-13 13:20:07
ComboFix-quarantined-files.txt 2011-09-13 18:20
.
Pre-Run: 33,210,556,416 bytes libres
Post-Run: 33,166,229,504 bytes libres
.
- - End Of File - - 88BB97A8B4BCDE0D5FBAC08C3C3F0C7E