La segunda mitad:
2007-12-31 13:04 . 2005-05-04 14:45 884,736 --a------ C:\WINDOWS\system32\msimsg.dll
2007-12-31 13:04 . 2005-05-04 14:45 884,736 --a--c--- C:\WINDOWS\system32\dllcache\msimsg.dll
2007-12-31 13:04 . 2005-05-04 14:45 271,360 --a------ C:\WINDOWS\system32\msihnd.dll
2007-12-31 13:04 . 2005-05-04 14:45 271,360 --a--c--- C:\WINDOWS\system32\dllcache\msihnd.dll
2007-12-31 13:04 . 2005-05-04 14:45 78,848 --a------ C:\WINDOWS\system32\msiexec.exe
2007-12-31 13:04 . 2005-05-04 14:45 78,848 --a--c--- C:\WINDOWS\system32\dllcache\msiexec.exe
2007-12-31 13:04 . 2005-05-04 14:45 15,360 --a------ C:\WINDOWS\system32\msisip.dll
2007-12-31 13:04 . 2005-05-04 14:45 15,360 --a--c--- C:\WINDOWS\system32\dllcache\msisip.dll
2007-12-30 22:15 . 2007-12-30 22:15 <DIR> d-------- C:\Documents and Settings\Usuario.PC0023\Datos de programa\Leadertech
2007-12-30 22:00 . 2007-12-30 22:00 156 --a------ C:\WINDOWS\Twunk001.MTX
2007-12-30 22:00 . 2007-12-30 22:00 2 --a------ C:\WINDOWS\Twain001.Mtx
2007-12-30 22:00 . 2007-12-30 22:00 0 --a------ C:\WINDOWS\Twunk002.MTX
2007-12-30 16:01 . 2007-12-30 16:01 <DIR> d-------- C:\Archivos de programa\Microsoft Games
2007-12-29 18:47 . 2004-12-10 19:43 1,047,552 --a------ C:\WINDOWS\system32\mfc71u.dll
2007-12-29 18:47 . 2007-12-29 18:47 28,352 --a------ C:\WINDOWS\system32\drivers\MxlW2k.sys
2007-12-29 16:04 . 2007-12-29 16:04 <DIR> d-------- C:\Documents and Settings\Saras Zubizarreta\Datos de programa\Yahoo!
2007-12-29 15:49 . 2007-12-29 16:23 <DIR> d-------- C:\WINDOWS\system32\oodag
2007-12-29 15:49 . 2007-12-29 15:49 0 --a------ C:\WINDOWS\oodcnt.INI
2007-12-29 15:47 . 2007-12-29 15:47 <DIR> d-------- C:\Archivos de programa\OO Software
2007-12-28 22:36 . 2007-12-28 22:36 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2007-12-28 21:53 . 2007-12-28 21:53 0 --a------ C:\WINDOWS\system32\mapisvc.inf
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-01-15 01:47 196,608 ----a-w C:\WINDOWS\system32\drivers\aStandard.bin
2008-01-15 00:02 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-01-15 00:02 --------- d-----w C:\Archivos de programa\Google
2008-01-15 00:02 --------- d-----w C:\Archivos de programa\Archivos comunes\Logitech
2008-01-13 15:19 --------- d-----w C:\Documents and Settings\Usuario.PC0023\Datos de programa\Lavasoft
2008-01-10 19:03 --------- d-----w C:\Archivos de programa\DivX
2008-01-08 13:05 15,360 ----a-w C:\WINDOWS\system32\ctfmon .exe
2008-01-04 21:57 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-01-04 21:57 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-01-04 21:57 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-01-04 21:57 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-01-04 21:57 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
2008-01-04 21:57 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-01-04 21:57 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-01-04 21:57 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-01-04 21:57 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-01-04 21:57 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-01-04 21:57 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-01-04 21:57 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-12-29 17:47 --------- d-----w C:\Archivos de programa\Musicmatch
2007-12-28 21:36 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2007-12-25 20:27 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Yahoo! Companion
2007-12-12 02:01 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft Help
2007-12-11 01:10 --------- d-----w C:\Archivos de programa\Lphant
2007-12-09 16:04 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Avg7
2007-12-02 18:10 --------- d-----w C:\Archivos de programa\CCleaner
2007-11-24 19:18 --------- d-----w C:\Archivos de programa\Codebox
2007-11-21 23:30 --------- d-----w C:\Archivos de programa\winLAME
2007-11-21 00:48 --------- d-----w C:\Archivos de programa\MSXML 6.0
2007-11-20 22:37 --------- d-----w C:\Documents and Settings\Usuario.PC0023\Datos de programa\AdobeUM
2007-11-20 22:25 --------- d-----w C:\Archivos de programa\Archivos comunes\SWF Studio
2007-11-07 09:28 726,528 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-03 03:29 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-20 05:01 227,328 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-20 00:56 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2007-10-20 00:56 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2007-05-24 21:51 0 ---ha-w C:\Documents and Settings\Saras Zubizarreta\hpothb07.dat
.
Código:
<pre>
----a-w 15,360 2008-01-08 13:05:57 C:\WINDOWS\system32\ctfmon .exe
</pre>
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{CBFA0E8E-7489-4A16-8D6E-0D58BFFB6134}]
2008-01-07 22:45 37888 --a------ C:\WINDOWS\system32\rqrppqq.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42 15360]
"googletalk"="C:\Archivos de programa\Google\Google Talk\googletalk.exe" [2007-11-21 03:11 3293184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-04 08:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-04-24 08:20 1448960 C:\WINDOWS\SkyTel.exe]
"Logitech Utility"="Logi_MwX.Exe" [2003-06-30 08:50 19968 C:\WINDOWS\LOGI_MWX.EXE]
"OODefragTray"="C:\WINDOWS\system32\oodtray.ex e" [2008-01-13 16:09 2512392]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-12-04 14:00 79224]
"TrojanScanner"="C:\Archivos de programa\Trojan Remover\Trjscan.exe" [2008-01-14 03:08 735824]
"zBrowser Launcher"="C:\Archivos de programa\Logitech\iTouch\iTouch.exe" [2004-03-18 09:33 892928]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 14:42 15360]
C:\Documents and Settings\All Users.WINDOWS\Men£ Inicio\Programas\Inicio\
Adobe Gamma.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2007-05-13 23:45:51]
Bitmeter2.lnk - C:\Archivos de programa\Codebox\BitMeter\BitMeter2.exe [2007-09-30 09:52:10]
B£squeda en el escritorio de Windows.lnk - C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe [2007-02-05 15:40:46]
Ralink Wireless Utility.lnk - C:\Archivos de programa\RALINK\Common\RaUI.exe [2007-09-29 01:18:18]
Trabajos de PageKeeper.lnk - C:\Archivos de programa\Caere\PageKeeper30\system\PKJobs.exe [2007-05-07 19:20:55]
WinZip Quick Pick.lnk - C:\Archivos de programa\WinZip\WZQKPICK.EXE [2008-01-10 00:34:54]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer\run]
"System Patcher"= BTCPatcher.exe
[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 15:39 294400]
"{CBFA0E8E-7489-4A16-8D6E-0D58BFFB6134}"= C:\WINDOWS\system32\rqrppqq.dll [2008-01-07 22:45 37888]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rqrppqq]
rqrppqq.dll 2008-01-07 22:45 37888 C:\WINDOWS\system32\rqrppqq.dll
R1 ATMhelpr;ATMhelpr;C:\WINDOWS\system32\drivers\ATMh elpr.sys [1997-06-17 03:00]
R3 hpusbfd;Hewlett-Packard USB Filter Class;C:\WINDOWS\system32\DRIVERS\hpusbfd.sys [2002-05-22 08:40]
R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 22:08]
R3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D32.sys [2006-09-29 09:06]
S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 21:58]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bf3c0444-ed05-11db-8372-806d6172696f}]
\Shell\AutoRun\command - D:\setup.exe
.
************************************************** ************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-15 14:49:04
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\rqrppqq.dll
.
Tiempo completado: 2008-01-15 14:49:36
ComboFix-quarantined-files.txt 2008-01-15 13:49:34
ComboFix2.txt 2008-01-15 13:39:13
.
2008-01-09 11:48:54 --- E O F ---
Mil gracias por todo, espero ansioso lo que me tengas que comentar, to con esto de los log me pierdo por completo. Saludos.