Professional Documents
Culture Documents
1 - x86 MINIMAL
Microsoft Windows 2000 Professional 5.0.2195.4.1252.34.3082.18.1022.777 [GMT -5
:00]
Running from: c:\documents and settings\Administrador\Escritorio\ComboFix.exe
.
/wow section - STAGE 10
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))
)))))))))))))))))))))))))))))
.
.
c:\winnt\system32\i
c:\winnt\System32\jrxoq.dll
c:\winnt\Web\default.htt
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))
))))))))))))))))))))))))))))))
.
.
-------\Legacy_ccdnxeu
-------\Service_ccdnxeu
.
.
((((((((((((((((((((((((( Files Created from 2011-02-15 to 2011-03-15 )))))))
))))))))))))))))))))))))
.
.
2011-03-08 18:43 . 2011-03-08 18:48
-------d---a-wC:\matla
bR12
2011-03-07 18:42 . 2011-03-07 18:42
-------d-----wC:\LVSIM
2011-03-07 18:42 . 2011-03-07 18:42
-------d-----wC:\LVDAM
2011-03-02 20:06 . 2011-03-02 20:06
-------d---a-wC:\WUTem
p
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))
)))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))
)))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"internat.exe"="internat.exe" [1999-12-16 20752]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Synchronization Manager"="mobsync.exe" [2003-06-19 111888]
"BCMSMMSG"="BCMSMMSG.exe" [2003-08-29 122880]
"nod32kui"="c:\archivos de programa\Eset\nod32kui.exe" [2011-03-07 921600]
"UpdateReminder"="c:\archivos de programa\Eset\UpdateReminder.exe" [2011-03-07 4
34176]
"IgfxTray"="c:\winnt\system32\igfxtray.exe" [2005-10-19 155648]
"HotKeysCmds"="c:\winnt\system32\hkcmd.exe" [2005-10-19 126976]
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ccdnxeu]
"ServiceDll"="c:\winnt\System32\jrxoq.dll"
.
--------------------- LOCKED REGISTRY KEYS --------------------.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E
}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINNT\\system32\\Macromed\\Flash\\FlashUtil10n_ActiveX.e
xe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E
}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E
}\LocalServer32]
@="c:\\WINNT\\system32\\Macromed\\Flash\\FlashUtil10n_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E
}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6A
F30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6A
F30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6A
F30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs Loaded Under Running Processes --------------------.
- - - - - - - > 'winlogon.exe'(196)
c:\winnt\system32\wzcdlg.dll
c:\winnt\system32\WZCSAPI.DLL
.
- - - - - - - > 'lsass.exe'(236)
c:\winnt\system32\imon.dll
c:\archivos de programa\Eset\pr_imon.dll
.
- - - - - - - > 'explorer.exe'(656)
c:\winnt\system32\SHDOCVW.DLL
.
------------------------ Other Running Processes -----------------------.
c:\archivos de programa\Eset\nod32krn.exe
c:\winnt\system32\regsvc.exe
c:\winnt\system32\MSTask.exe
c:\winnt\System32\WBEM\WinMgmt.exe
c:\winnt\BCMSMMSG.exe
c:\winnt\system32\internat.exe
.
**************************************************************************
.
Completion time: 2011-03-15 16:14:56 - machine was rebooted
ComboFix-quarantined-files.txt 2011-03-15 21:14
.
Pre-Run: 16.483.647.488 bytes libres
Post-Run: 16.693.301.248 bytes libres
.
- - End Of File - - 0D4D47C80573AC0D72BCEF8A94A6287C