This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Closed]In My Computer Always Appears A Process Called A.exe

5 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Dear Experts,

I would appreciate your expertise in resolving my issue.

In my computer always appears a process called a.exe.
I have installed Norton Antivirus Corparte edition 8.5, which detects it and delete this process but it appears again.

I run a kaspersky on line scan and below I attach the report:

KASPERSKY ONLINE SCANNER INFORME
jueves, 12 de julio de 2007 13:27:04
Sistema operativo: Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 12/07/2007
Registros en la base antivirus: 339251

Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero (this means true)

Objetivo a analizar Mi PC
C:\
D:\
J:\
L:\
N:\
Q:\
R:\
S:\
V:\
X:\
Y:\
Z:\

Estadísticas
Número de objeros analizados 34988
Virus encontrados 1
Objetos infectados 7 / 0
Objetos sospechosos 0
Duración del análisis 01:22:55

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.cdx Object is locked saltado (this means skipped)

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.dbf Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.fpt Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rsadb.cdx Object is locked saltado

C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rsadb.dbf Object is locked saltado

C:\Archivos de programa\HP\hpcoretech\hpcmerr.log Object is locked saltado

C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\MensajeriaDirecta.ldb Object is locked saltado

C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\MensajeriaDirecta.mdb Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN/backups/u.exe Infectados: Backdoor.Win32.Rizo.b saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN ZIP: infectado - 1 saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN CryptZ: infectado - 1 saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN/backups/u.exe Infectados: Backdoor.Win32.Rizo.b saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN ZIP: infectado - 1 saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN CryptZ: infectado - 1 saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine4DC0000.VBN Infectados: Backdoor.Win32.Rizo.b saltado

C:\Documents and Settings\Default User\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Default User\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Default User\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55.ini.inuse Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Historial\History.IE5\MSHist012007071220070713\index.dat Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\hpodvd09.log Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\JET62E5.tmp Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\~DF2FB8.tmp Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUPERANTISPYWARE.LOG Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Garcia_Ignacio\ntuser.dat.LOG Object is locked saltado

C:\WINNT\$_hpcst$.hpc Object is locked saltado

C:\WINNT\AdvPack.log Object is locked saltado

C:\WINNT\CSC\000001 Object is locked saltado

C:\WINNT\Debug\Netlogon.log Object is locked saltado

C:\WINNT\Debug\PASSWD.LOG Object is locked saltado

C:\WINNT\Internet Logs\tvDebug.log Object is locked saltado

C:\WINNT\SchedLgU.Txt Object is locked saltado

C:\WINNT\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\WINNT\Sti_Trace.log Object is locked saltado

C:\WINNT\system32\config\AppEvent.Evt Object is locked saltado

C:\WINNT\system32\config\default Object is locked saltado

C:\WINNT\system32\config\default.LOG Object is locked saltado

C:\WINNT\system32\config\SAM Object is locked saltado

C:\WINNT\system32\config\SAM.LOG Object is locked saltado

C:\WINNT\system32\config\SecEvent.Evt Object is locked saltado

C:\WINNT\system32\config\SECURITY Object is locked saltado

C:\WINNT\system32\config\SECURITY.LOG Object is locked saltado

C:\WINNT\system32\config\software Object is locked saltado

C:\WINNT\system32\config\software.LOG Object is locked saltado

C:\WINNT\system32\config\SysEvent.Evt Object is locked saltado

C:\WINNT\system32\config\system Object is locked saltado

C:\WINNT\system32\config\SYSTEM.ALT Object is locked saltado

C:\WINNT\WindowsUpdate.log Object is locked saltado

J:\QuoteWerks\1.lck Object is locked saltado

J:\QuoteWerks\docs.ldb Object is locked saltado

J:\QuoteWerks\docs.mdb Object is locked saltado

Análisis interrumpido por el usuario

In addition, I have run SDFix tool but nothing new.

I attach my HJT log file:

Logfile of HijackThis v1.99.1
Scan saved at 18:43:13, on 12/07/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\bmwebcfg.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe
C:\WINNT\System32\wltrysvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\bcmwltry.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Apoint\Apoint.exe
C:\WINNT\System32\WLTRAY.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINNT\system32\hkcmd.exe
C:\WINNT\system32\igfxpers.exe
C:\Archivos de programa\Apoint\Apntex.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINNT\system32\igfxsrvc.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
C:\WINNT\system32\ElkCtrl.exe
C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\EMS.exe
C:\Archivos de programa\Palm\Hotsync.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\bmctl.exe
C:\WINNT\system32\HPZipm12.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorador Videojet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = squid.videojet.com:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINNT\System32\WLTRAY
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINNT\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [YUpdates] C:\WINNT\system32\ymmg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [Mensajeria Web] C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe 1
O4 - HKLM\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - Startup: Acceso directo a logon.lnk = ?
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
O4 - Global Startup: Escritorio movistar.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\Hotsync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: NameServer = 10.27.96.31,10.27.50.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINNT\system32\bmwebcfg.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe" -service (file missing)
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINNT\System32\wltrysvc.exe

And below is my uninstall_list

ACDSee for PENTAX 2.0
Actualización de seguridad para el Reproductor de Windows Media (KB911564)
Adobe Reader 7.0.8 - Español
ALPS Touch Pad Driver
Apple Software Update
Barra de Herramientas MSN
Barra Yahoo! con bloqueador de ventanas emergentes
BullZip PDF Printer 1.0.0.17
CCleaner (remove only)
Cisco Systems VPN Client 4.8.01.0300
Cliente de MetaFrame Presentation Server
C-Major Audio
Compresor WinRAR
Conexant D480 MDC V.92 Modem
Controlador de Logitech® Camera
Dell ResourceCD
Dell Wireless WLAN Card
Documents To Go
Easy CD Creator 5 Basic
eMule
Escritorio movistar
ExpandIT Mobile Client 2.12
GPL Ghostscript 8.15
GPL Ghostscript Fonts
Guía Campsa 2007 interactiva en CD ROM
HijackThis 1.99.1
Hotfix for MDAC 2.53 (KB911562)
HP Image Zone 4.2
HP PSC & OfficeJet 4.2
HP Software Update
Intel® Extreme Graphics 2 Driver
Intel® PRO Network Adapters and Drivers
InterVideo WinDVD
Java 2 Runtime Environment, SE v1.4.2_03
Kaspersky Online Scanner
LiveUpdate 2.6 (Symantec Corporation)
Macromedia Flash Player 8
Mensajería Web
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 1.1 Spanish Language Pack
Microsoft .NET Framework 2.0
Microsoft ActiveSync 3.8
Microsoft AutoRoute 2007
Microsoft Internet Explorer 6 SP1
Microsoft Office 2000 Premium
Microsoft Office Professional Edition 2003
MSN Messenger 7.0
Nero Suite
Palm
Panda ActiveScan
Paquete acumulativo de actualizaciones para Windows 2000 SP4
Paquete de idioma de Microsoft .NET Framework 2.0 - ESN
Paquete de proveedor base de servicios de cifrado para tarjetas inteligentes de Microsoft
PCI 7510/4510 Cardbus Controller with SmartCard and Software
QuickTime
QuoteWerks 3.0 Node
RealSpeak Solo for UK English Emily
Revisión de Windows 2000 - KB824146
Revisión de Windows 2000 - KB833407
Revisión de Windows 2000 - KB842773
Revisión de Windows 2000 - KB890046
Revisión de Windows 2000 - KB893756
Revisión de Windows 2000 - KB896358
Revisión de Windows 2000 - KB896422
Revisión de Windows 2000 - KB896423
Revisión de Windows 2000 - KB896424
Revisión de Windows 2000 - KB899587
Revisión de Windows 2000 - KB899589
Revisión de Windows 2000 - KB900725
Revisión de Windows 2000 - KB901017
Revisión de Windows 2000 - KB901214
Revisión de Windows 2000 - KB905414
Revisión de Windows 2000 - KB905495
Revisión de Windows 2000 - KB905749
Revisión de Windows 2000 - KB908519
Revisión de Windows 2000 - KB908523
Revisión de Windows 2000 - KB908531
Revisión de Windows 2000 - KB911567
Revisión de Windows 2000 - KB912812
Revisión de Windows 2000 - KB912919
Revisión de Windows 2000 - KB913580
Revisión de Windows 2000 (SP5) Q818043
Revisión del Reproductor de Windows Media [consulte Q828026 para obtener más información]
ScanSpyware v3.8.0.3
SMSC IrCC V5.1.3600.3
Software Logitech QuickCam
Spybot - Search & Destroy 1.4
SUPERAntiSpyware Free Edition
Symantec AntiVirus Client
Videojet - Mobile Service Management
VNC Free Edition 4.1.2
Windows Installer 3.1 (KB893803)
Windows Media Player system update (9 Series)
WinZip




thanks in advance!!!
Diego
Hi Diego


Download
SDFix
and save it to your desktop. (If you can't download with this computer try to get it downloaded on some other one.)

Please then reboot your computer in Safe Mode by doing the
following :
  • Restart your computer
  • After hearing your computer beep once during startup, but before the
    Windows icon appears, tap the F8 key continually;
  • Instead of Windows loading as normal, a menu with options should appear;
  • Select the first option, to run Windows in Safe Mode, then press
    Enter
    .
  • Choose your usual account.
  • In Safe Mode, double click the SDFix.exe file. Click Install in appearing window,
  • Open the extracted folder and double click RunThis.bat to
    start the script.
  • Type Y to begin the script.
  • It will remove the Trojan Services then make some repairs to the
    registry and prompt you to press any key to Reboot.
  • Press any Key and it will restart the PC.
  • Your system will take longer that normal to restart as the fixtool
    will be running and removing files.
  • When the desktop loads the Fixtool will complete the removal and
    display Finished, then press any key to end the script and load
    your desktop icons.
  • Finally open the SDFix folder on your desktop and copy and paste the
    contents of the results file Report.txt back onto the forum with
    a new HijackThis log
Hi Blade 81,

And many thanks for your appreciate help.
Below I copied logs you asked me for


SDFix: Version 1.90

Run by [removed] on vie 13/07/2007 at 11:38

Microsoft Windows 2000 [Versin 5.00.2195]

Running From: C:\SDFix

Safe Mode:
Checking Services:






Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting…


Normal Mode:
Checking Files:

No Trojan Files Found




Removing Temp Files…

ADS Check:

Checking C:\WINNT
C:\WINNT
No streams found.

Checking C:\WINNT\system32
C:\WINNT\system32
No streams found.

Checking C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
No streams found.

Checking C:\WINNT\system32\ntoskrnl.exe
C:\WINNT\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
——————



Remaining Files:
—————


Files with Hidden Attributes:

C:\Documents and Settings\Garcia_Ignacio\Datos de programa\Microsoft\Word\~WRL1168.tmp
C:\Documents and Settings\Garcia_Ignacio\Datos de programa\Microsoft\Word\~WRL2602.tmp
C:\Documents and Settings\Garcia_Ignacio\Datos de programa\Microsoft\Word\~WRL3928.tmp

Finished


HijackThis Log :


Logfile of HijackThis v1.99.1
Scan saved at 14:38:49, on 13/07/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\bmwebcfg.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe
C:\WINNT\System32\wltrysvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\bcmwltry.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Apoint\Apoint.exe
C:\WINNT\System32\WLTRAY.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINNT\system32\hkcmd.exe
C:\WINNT\system32\igfxpers.exe
C:\Archivos de programa\Apoint\Apntex.exe
C:\WINNT\system32\igfxsrvc.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
C:\WINNT\system32\ElkCtrl.exe
C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
C:\Archivos de programa\Telefnica Mviles\Escritorio movistar\EMS.exe
C:\Archivos de programa\Palm\Hotsync.exe
C:\Archivos de programa\Telefnica Mviles\Escritorio movistar\bmctl.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINNT\system32\HPZipm12.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Symantec_Client_Security\Symantec AntiVirus\VPC32.EXE
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorador Videojet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = squid.videojet.com:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vnculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINNT\System32\WLTRAY
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINNT\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [YUpdates] C:\WINNT\system32\ymmg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [Mensajeria Web] C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe 1
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Acceso directo a logon.lnk = ?
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
O4 - Global Startup: Escritorio movistar.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\Hotsync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rpido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rpido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Crear un favorito mvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito mvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: NameServer = 10.27.96.31,10.27.50.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINNT\system32\bmwebcfg.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Servicio del administrador de discos lgicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe" -service (file missing)
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINNT\System32\wltrysvc.exe

thanks,
Diego
Please download AVG Anti-Spyware to your Desktop or to your usual Download Folder.
http://www.ewido.net/en/download/
  • Install AVG Anti-Spyware by double clicking the installer.
  • Follow the prompts. Make sure that Launch AVG Anti-Spyware is checked.
  • On the main screen under Your Computer's security.
    • Click on Change state next to Resident shield. It should now change to inactive.
    • Click on Change state next to Automatic updates. It should now change to inactive.
    • Next to Last Update, click on Update now. (You will need an active internet connection to perform this)
    • Wait until you see the Update succesfull message.
  • Right-click the AVG Anti-Spyware Tray Icon and uncheck Start with Windows.
  • Right-click the AVG Anti-Spyware Tray Icon and select Exit. Confirm by clicking Yes.
If you are having problems with the updater, you can use this link to manually update ewido.
AVG Anti-Spyware manual updates.
Download the Full database to your Desktop or to your usual Download Folder and install it by double clicking the file. Make sure that AVG Anti-Spyware is closed before installing the update. Don't run AVG yet. Will do it a bit later.


Download ATF (Atribune Temp File) Cleaner© by Atribune to your desktop. Don't run ATF yet. Will do it a bit later.




Start hjt, click do a system scan only, check:
O4 - HKLM\..\Run: [YUpdates] C:\WINNT\system32\ymmg.exe

Close browsers and other windows. Click fix checked.



Show hidden files
—————–
* Click Start.
* Open My Computer.
* Select the Tools menu and click Folder Options.
* Select the View Tab.
* Under the Hidden files and folders heading select Show hidden files and folders.
* Uncheck the Hide protected operating system files (recommended) option.
* Click Yes to confirm.
* Click OK.


Delete if found:
C:\WINNT\system32\ymmg.exe



Running temp cleaner & AVG Anti-Spyware
—————————————



Double-click ATF Cleaner.exe to open it

Under Main choose:
Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache

*The other boxes are optional*
Then click the Empty Selected button.

Firefox:
Click Firefox at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

Opera:
Click Opera at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

Click Exit on the Main menu to close the program.



Close ALL open Windows / Programs / Folders. Please start AVG Anti-Spyware and run a full scan.
  • Click on Scanner on the toolbar.
  • Click on the Settings tab.
    • Under How to act?
      • Click on Recommended Action and choose Quarantine from the popup menu.
    • Under How to scan?
      • All checkboxes should be ticked.
    • Under Possibly unwanted software:
      • All checkboxes should be ticked.
    • Under Reports:
      • Unselect Automatically generate report after every scan and uncheck Only if threats were found.
    • Under What to scan?
      • Select Scan every file.
  • Click on the Scan tab.
  • Click on Complete System Scan to start the scan process.
  • Let the program scan the machine.
  • When the scan has finished, follow the instructions below.
    IMPORTANT : Don't click on the
    Save Scan Report
    button before you did hit the
    Apply all Actions
    button.
    • Make sure that Set all elements to: shows Quarantine (1), if not click on the link and choose Quarantine from the popup menu. (2)
    • At the bottom of the window click on the Apply all Actions button. (3)
      [external image: Posted Image]
  • When done, click the Save Scan Report button. (4)
    • Click the Save Report as button.
    • Save the report to your Desktop.
  • Right-click the AVG Anti-Spyware Tray Icon and select Exit. Confirm by clicking Yes.
Reboot.


Post
-AVG Anti-Spyware log
-a fresh HJT log.
Hi Blade81,

I hope you have had a nice weekend! :)

Below I copied logs you asked me for

Logfile of HijackThis v1.99.1
Scan saved at 10:59:07, on 16/07/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\system32\bmwebcfg.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe
C:\WINNT\System32\wltrysvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\bcmwltry.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\mobsync.exe
C:\Archivos de programa\Apoint\Apoint.exe
C:\Archivos de programa\Apoint\Apntex.exe
C:\WINNT\System32\WLTRAY.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINNT\system32\igfxsrvc.exe
C:\WINNT\system32\hkcmd.exe
C:\WINNT\system32\igfxpers.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
C:\WINNT\system32\ElkCtrl.exe
C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\EMS.exe
C:\Archivos de programa\Palm\Hotsync.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\bmctl.exe
C:\WINNT\system32\HPZipm12.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorador Videojet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = squid.videojet.com:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINNT\System32\WLTRAY
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINNT\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [Mensajeria Web] C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe 1
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - Startup: Acceso directo a logon.lnk = ?
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
O4 - Global Startup: Escritorio movistar.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\Hotsync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: NameServer = 10.27.96.31,10.27.50.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINNT\system32\bmwebcfg.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe" -service (file missing)
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINNT\System32\wltrysvc.exe

In case of AVG scan It found two infections I have put them in quarantine folder but I wasn't able to save the report because the save as button was unable.

Infections:

Backdoor.Sdbot.bek (c:\winnt\system32\u.exe)
Adware.Generic

I have run one more time this scan and it appears again Backdoor.Sdbot.beck (c:\winnt\system32\u.exe) infection.


Thanks & Regards,
Diego
Hi Diego

Weekend was fine thank you. Hopefully yours was great too! :)


You've been helped by Simon V here. Is it same system? If it is then I believe it's better that I lock this one and you continue with Simon in the other one.
Hi Blade81, sorry for my late response I have had a very big problem in my network. No, it is not the same problem I have three differents computer in the network with problems and I didn't want overload to SimonV. I have read the rules and I know that we can not do this. Of course, I thank for your help and I’m going to follow your rules without discursions. Regards, Diego
Hi Diego

No, it is not the same problem I have three differents computer in the network with problems and I didn't want overload to SimonV.

Okay, that explains also why you seem to get re-infected. You have to disconnect all workstations from your network If you have clean and infected systems in same network then the infected ones may infect those cleaned ones again. So, connect computer to network only after it's clean.


Start hjt, click do a system scan only, check:
O4 - HKCU\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - Startup: Acceso directo a logon.lnk = ?

Close browsers and other windows. Click fix checked.

Delete following file if found:
C:\WINNT\system32\u.exe


To generate a HijackThis Startup list:

1. Open HijackThis by double-clicking the desktop shortcut or HijackThis.exe
2. Click on Open the Misc Tools Section
3. Make sure that both boxes to the right of "Generate StartupList Log" are checked:

* List also minor sections (Full)
* List empty sections (Complete)

4. Click Generate StartupListLog
5. Click Yes at the prompt.
6. A Notepad window will open with the contents of the HijackThis Startup list displayed. Post that contents together with a fresh hjt log.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI