Hi Simon V,
Below you will find the logs you asked me for
Uninstall List
Adobe Acrobat 5.0
Adobe Flash Player 9 ActiveX
Barra de Herramientas MSN
Cisco Systems VPN Client 4.0.1 (Rel)
Desinstalador de hp LaserJet 2300
Guías del usuario
HijackThis 1.99.1
HP RecordNow
Intel ® Pro Alerting Agent
Intel® Extreme Graphics 2 Driver
Intel® PRO Network Adapters and Drivers
Intel® PROSet
Kaspersky Online Scanner
KM-2050TWAIN
LiveUpdate 1.80 (Symantec Corporation)
MetaFrame Presentation Server Client
Microsoft Data Access Components KB870669
Microsoft IntelliPoint
Microsoft Internet Explorer 6 SP1
Microsoft Office 2000 SR-1 Premium
Microsoft Office Professional Edition 2003
Microsoft VGX Q833989
MSN Messenger 7.0
Nero Suite
OMCI
PDFCreator 0.8.0
QuoteWerks 3.0 Node
Revisión de Windows 2000 - KB822831
Revisión de Windows 2000 - KB823182
Revisión de Windows 2000 - KB823559
Revisión de Windows 2000 - KB823980
Revisión de Windows 2000 - KB824105
Revisión de Windows 2000 - KB824146
Revisión de Windows 2000 - KB825119
Revisión de Windows 2000 - KB826232
Revisión de Windows 2000 - KB828035
Revisión de Windows 2000 - KB828741
Revisión de Windows 2000 - KB828749
Revisión de Windows 2000 - KB834707
Revisión de Windows 2000 - KB835732
Revisión de Windows 2000 - KB837001
Revisión de Windows 2000 - KB839645
Revisión de Windows 2000 - KB840315
Revisión de Windows 2000 - KB840987
Revisión de Windows 2000 - KB841356
Revisión de Windows 2000 - KB841533
Revisión de Windows 2000 - KB841872
Revisión de Windows 2000 - KB841873
Revisión de Windows 2000 - KB842526
Revisión de Windows 2000 - KB842773
Revisión de Windows 2000 - KB867282
Revisión de Windows 2000 - KB871250
Revisión de Windows 2000 - KB873333
Revisión de Windows 2000 - KB873339
Revisión de Windows 2000 - KB883939
Revisión de Windows 2000 - KB885250
Revisión de Windows 2000 - KB885835
Revisión de Windows 2000 - KB885836
Revisión de Windows 2000 - KB887797
Revisión de Windows 2000 - KB888113
Revisión de Windows 2000 - KB889293
Revisión de Windows 2000 - KB890046
Revisión de Windows 2000 - KB890047
Revisión de Windows 2000 - KB890175
Revisión de Windows 2000 - KB890859
Revisión de Windows 2000 - KB891711
Revisión de Windows 2000 - KB891781
Revisión de Windows 2000 - KB893066
Revisión de Windows 2000 - KB893086
Revisión de Windows 2000 - KB894320
Revisión de Windows 2000 - KB896358
Revisión de Windows 2000 - KB896422
Revisión de Windows 2000 - KB897715
Revisión de Windows 2000 (SP4) KB810217
Revisión de Windows 2000 (SP4) KB817606
Revisión de Windows 2000 (SP4) Q329553
Revisión de Windows 2000 (sp4) Q814033
Revisión de Windows 2000 (SP5) KB820888
Revisión de Windows 2000 (SP5) Q818043
Revisión del DirectX 9 - KB839643
Revisión del Reproductor de Windows Media [consulte Q828026 para obtener más información]
Spybot - Search & Destroy 1.4
Spyware Doctor 3.0
Symantec AntiVirus Client
Ulead Photo Express 2.0 SE
VNC Free Edition 4.1.2
Windows 2000 Hotfix (Pre-SP4) [See Q322842 for more information]
Windows 2000 Hotfix (Pre-SP4) [See Q322913 for more information]
Windows 2000 Hotfix (Pre-SP4) [See Q326886 for more information]
Windows 2000 Hotfix (Pre-SP4) [See Q327269 for more information]
Windows 2000 Hotfix (Pre-SP4) [See Q329115 for more information]
Windows 2000 Hotfix (Pre-SP4) [See Q329834 for more information]
Windows 2000 Hotfix (Pre-SP4) Q329170
Windows 2000 Hotfix (Pre-SP4) Q810833
Windows Installer 3.1 (KB893803)
WinZip
SDFix log
SDFix: Version 1.90
Run by Administrador on Fri 06/07/2007 at 18:22
Microsoft Windows 2000 [Versi˘n 5.00.2195]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\WINNT\system32\u.exe - Deleted
Removing Temp Files...
ADS Check:
Checking C:\WINNT
C:\WINNT
No streams found.
Checking C:\WINNT\system32
C:\WINNT\system32
No streams found.
Checking C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
No streams found.
Checking C:\WINNT\system32\ntoskrnl.exe
C:\WINNT\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Remaining Files:
---------------
Backups Folder: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\Documents and Settings\delarotta_marta\Configuraci˘n local\Archivos temporales de Internet\OLK4\~WRL1837.tmp
C:\Documents and Settings\delarotta_marta\Configuraci˘n local\Archivos temporales de Internet\OLK4\~WRL0001.tmp
C:\Documents and Settings\delarotta_marta\Configuraci˘n local\Archivos temporales de Internet\OLK472\~WRL3373.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Varios\WORD\~WRL2408.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Varios\Ofertas Videojet\~WRL1716.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\DC Fernando L˘pez\~WRL0004.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\DC Fernando L˘pez\~WRL0683.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Documentaci˘n Delegados\~WRL0001.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Documentaci˘n Delegados\~WRL0003.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Documentaci˘n Delegados\~WRL0004.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Documentaci˘n Delegados\~WRL1208.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Documentaci˘n Delegados\~WRL2031.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Etiquetas\~WRL2408.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Diasa Industrial\~WRL0935.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Diasa Industrial\~WRL3924.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\MINUTAS\~WRL0015.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\MINUTAS\~WRL0858.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\MINUTAS\~WRL1635.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\MINUTAS\~WRL3070.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\MINUTAS\~WRL3295.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Ofertas Videojet\~WRL1716.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Facturas Proformas\~WRL1180.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Facturas Proformas\~WRL0123.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Facturas Proformas\~WRL2173.tmp
C:\Documents and Settings\delarotta_marta\Mis documentos\Datos\Movimientos 2003\~WRL0906.tmp
C:\Documents and Settings\delarotta_marta\Escritorio\~WRL1920.tmp
C:\Documents and Settings\delarotta_marta\Datos de programa\Microsoft\Word\~WRL0602.tmp
C:\Documents and Settings\delarotta_marta\Datos de programa\Microsoft\Word\~WRL0003.tmp
C:\Documents and Settings\delarotta_marta\Datos de programa\Microsoft\Word\~WRL1305.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR1F.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR20.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR20.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR21.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR21.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR22.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR22.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR23.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR23.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR24.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR24.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR25.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR25.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR26.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR26.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR27.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR27.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR28.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\ZTR28.tmp
C:\Documents and Settings\aragon_ricardo\Configuraci˘n local\Temp\FOR29.tmp
Finished
HijackThis log:
Logfile of HijackThis v1.99.1
Scan saved at 16:13:56, on 12/07/2007
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe
C:\WINNT\system32\msiexec.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Microsoft Hardware\Mouse\point32.exe
C:\Archivos de programa\Symantec_Client_Security\Symantec AntiVirus\vptray.exe
C:\Archivos de programa\MSN Apps\Updater1.03.0000.1005\es\msnappau.exe
C:\WINNT\system32\hkcmd.exe
C:\WINNT\system32\igfxpers.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINNT\system32\wuauclt.exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\Archivos de programa\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\Archivos de programa\Citrix\ICA Client\pnagent.exe
C:\WINNT\System32\SCardSvr.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Citrix\ICA Client\Wfcrun32.exe
C:\ARCHIV~1\Citrix\ICACLI~1\WFICA32.EXE
J:\QuoteWerks\qw30.exe
C:\Archivos de programa\Microsoft Office\Office\EXCEL.EXE
C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Program Files\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.es/0SEESES/SAOS01
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = squid.videojet.com:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = m*.videojet.com;a*.videojet.com
;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Archivos de programa\ORL\VNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [vptray] C:\Archivos de programa\Symantec_Client_Security\Symantec AntiVirus\vptray.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Archivos de programa\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater1.03.0000.1005\es\msnappau.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINNT\system32\igfxpers.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - Startup: Acceso directo a logon.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: Program Neighborhood Agent.lnk = C:\Archivos de programa\Citrix\ICA Client\pnagent.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky...can_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
http://security.syma...bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by20fd.bay20....es/MsnPUpld.cab
O16 - DPF: {5DF6FB84-749D-4AAE-AE37-708DE09B0588} -
http://213.229.160.2...ers/dialnew.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
http://security.syma...n/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://www.pandasoft.../as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn...pdownloader.cab
O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) -
http://www.inquiero....tivex116_14.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Iap - Dell Computer Corporation - C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Archivos de programa\ORL\VNC\WinVNC.exe" -service (file missing)
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
this is all.
Regards,
Diego