Diego
Topic Starter
Dear Experts,
I would appreciate your expertise in resolving my issue.
In my computer always appears a process called a.exe.
I have installed Norton Antivirus Corparte edition 8.5, which detects it and delete this process but it appears again.
I run a kaspersky on line scan and below I attach the report:
KASPERSKY ONLINE SCANNER INFORME
jueves, 12 de julio de 2007 13:27:04
Sistema operativo: Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 12/07/2007
Registros en la base antivirus: 339251
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero (this means true)
Objetivo a analizar Mi PC
C:\
D:\
J:\
L:\
N:\
Q:\
R:\
S:\
V:\
X:\
Y:\
Z:\
Estadísticas
Número de objeros analizados 34988
Virus encontrados 1
Objetos infectados 7 / 0
Objetos sospechosos 0
Duración del análisis 01:22:55
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.cdx Object is locked saltado (this means skipped)
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rsadb.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rsadb.dbf Object is locked saltado
C:\Archivos de programa\HP\hpcoretech\hpcmerr.log Object is locked saltado
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\MensajeriaDirecta.ldb Object is locked saltado
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\MensajeriaDirecta.mdb Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN/backups/u.exe Infectados: Backdoor.Win32.Rizo.b saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN ZIP: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN CryptZ: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN/backups/u.exe Infectados: Backdoor.Win32.Rizo.b saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN ZIP: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN CryptZ: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine4DC0000.VBN Infectados: Backdoor.Win32.Rizo.b saltado
C:\Documents and Settings\Default User\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Default User\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Default User\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55.ini.inuse Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Historial\History.IE5\MSHist012007071220070713\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\hpodvd09.log Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\JET62E5.tmp Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\~DF2FB8.tmp Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUPERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\ntuser.dat.LOG Object is locked saltado
C:\WINNT\$_hpcst$.hpc Object is locked saltado
C:\WINNT\AdvPack.log Object is locked saltado
C:\WINNT\CSC\000001 Object is locked saltado
C:\WINNT\Debug\Netlogon.log Object is locked saltado
C:\WINNT\Debug\PASSWD.LOG Object is locked saltado
C:\WINNT\Internet Logs\tvDebug.log Object is locked saltado
C:\WINNT\SchedLgU.Txt Object is locked saltado
C:\WINNT\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINNT\Sti_Trace.log Object is locked saltado
C:\WINNT\system32\config\AppEvent.Evt Object is locked saltado
C:\WINNT\system32\config\default Object is locked saltado
C:\WINNT\system32\config\default.LOG Object is locked saltado
C:\WINNT\system32\config\SAM Object is locked saltado
C:\WINNT\system32\config\SAM.LOG Object is locked saltado
C:\WINNT\system32\config\SecEvent.Evt Object is locked saltado
C:\WINNT\system32\config\SECURITY Object is locked saltado
C:\WINNT\system32\config\SECURITY.LOG Object is locked saltado
C:\WINNT\system32\config\software Object is locked saltado
C:\WINNT\system32\config\software.LOG Object is locked saltado
C:\WINNT\system32\config\SysEvent.Evt Object is locked saltado
C:\WINNT\system32\config\system Object is locked saltado
C:\WINNT\system32\config\SYSTEM.ALT Object is locked saltado
C:\WINNT\WindowsUpdate.log Object is locked saltado
J:\QuoteWerks\1.lck Object is locked saltado
J:\QuoteWerks\docs.ldb Object is locked saltado
J:\QuoteWerks\docs.mdb Object is locked saltado
Análisis interrumpido por el usuario
In addition, I have run SDFix tool but nothing new.
I attach my HJT log file:
Logfile of HijackThis v1.99.1
Scan saved at 18:43:13, on 12/07/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\bmwebcfg.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe
C:\WINNT\System32\wltrysvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\bcmwltry.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Apoint\Apoint.exe
C:\WINNT\System32\WLTRAY.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINNT\system32\hkcmd.exe
C:\WINNT\system32\igfxpers.exe
C:\Archivos de programa\Apoint\Apntex.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINNT\system32\igfxsrvc.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
C:\WINNT\system32\ElkCtrl.exe
C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\EMS.exe
C:\Archivos de programa\Palm\Hotsync.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\bmctl.exe
C:\WINNT\system32\HPZipm12.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
C:\Program Files\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorador Videojet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = squid.videojet.com:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINNT\System32\WLTRAY
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINNT\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [YUpdates] C:\WINNT\system32\ymmg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [Mensajeria Web] C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe 1
O4 - HKLM\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - Startup: Acceso directo a logon.lnk = ?
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
O4 - Global Startup: Escritorio movistar.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\Hotsync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: NameServer = 10.27.96.31,10.27.50.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINNT\system32\bmwebcfg.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe" -service (file missing)
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINNT\System32\wltrysvc.exe
And below is my uninstall_list
ACDSee for PENTAX 2.0
Actualización de seguridad para el Reproductor de Windows Media (KB911564)
Adobe Reader 7.0.8 - Español
ALPS Touch Pad Driver
Apple Software Update
Barra de Herramientas MSN
Barra Yahoo! con bloqueador de ventanas emergentes
BullZip PDF Printer 1.0.0.17
CCleaner (remove only)
Cisco Systems VPN Client 4.8.01.0300
Cliente de MetaFrame Presentation Server
C-Major Audio
Compresor WinRAR
Conexant D480 MDC V.92 Modem
Controlador de Logitech® Camera
Dell ResourceCD
Dell Wireless WLAN Card
Documents To Go
Easy CD Creator 5 Basic
eMule
Escritorio movistar
ExpandIT Mobile Client 2.12
GPL Ghostscript 8.15
GPL Ghostscript Fonts
Guía Campsa 2007 interactiva en CD ROM
HijackThis 1.99.1
Hotfix for MDAC 2.53 (KB911562)
HP Image Zone 4.2
HP PSC & OfficeJet 4.2
HP Software Update
Intel® Extreme Graphics 2 Driver
Intel® PRO Network Adapters and Drivers
InterVideo WinDVD
Java 2 Runtime Environment, SE v1.4.2_03
Kaspersky Online Scanner
LiveUpdate 2.6 (Symantec Corporation)
Macromedia Flash Player 8
Mensajería Web
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 1.1 Spanish Language Pack
Microsoft .NET Framework 2.0
Microsoft ActiveSync 3.8
Microsoft AutoRoute 2007
Microsoft Internet Explorer 6 SP1
Microsoft Office 2000 Premium
Microsoft Office Professional Edition 2003
MSN Messenger 7.0
Nero Suite
Palm
Panda ActiveScan
Paquete acumulativo de actualizaciones para Windows 2000 SP4
Paquete de idioma de Microsoft .NET Framework 2.0 - ESN
Paquete de proveedor base de servicios de cifrado para tarjetas inteligentes de Microsoft
PCI 7510/4510 Cardbus Controller with SmartCard and Software
QuickTime
QuoteWerks 3.0 Node
RealSpeak Solo for UK English Emily
Revisión de Windows 2000 - KB824146
Revisión de Windows 2000 - KB833407
Revisión de Windows 2000 - KB842773
Revisión de Windows 2000 - KB890046
Revisión de Windows 2000 - KB893756
Revisión de Windows 2000 - KB896358
Revisión de Windows 2000 - KB896422
Revisión de Windows 2000 - KB896423
Revisión de Windows 2000 - KB896424
Revisión de Windows 2000 - KB899587
Revisión de Windows 2000 - KB899589
Revisión de Windows 2000 - KB900725
Revisión de Windows 2000 - KB901017
Revisión de Windows 2000 - KB901214
Revisión de Windows 2000 - KB905414
Revisión de Windows 2000 - KB905495
Revisión de Windows 2000 - KB905749
Revisión de Windows 2000 - KB908519
Revisión de Windows 2000 - KB908523
Revisión de Windows 2000 - KB908531
Revisión de Windows 2000 - KB911567
Revisión de Windows 2000 - KB912812
Revisión de Windows 2000 - KB912919
Revisión de Windows 2000 - KB913580
Revisión de Windows 2000 (SP5) Q818043
Revisión del Reproductor de Windows Media [consulte Q828026 para obtener más información]
ScanSpyware v3.8.0.3
SMSC IrCC V5.1.3600.3
Software Logitech QuickCam
Spybot - Search & Destroy 1.4
SUPERAntiSpyware Free Edition
Symantec AntiVirus Client
Videojet - Mobile Service Management
VNC Free Edition 4.1.2
Windows Installer 3.1 (KB893803)
Windows Media Player system update (9 Series)
WinZip
thanks in advance!!!
Diego
I would appreciate your expertise in resolving my issue.
In my computer always appears a process called a.exe.
I have installed Norton Antivirus Corparte edition 8.5, which detects it and delete this process but it appears again.
I run a kaspersky on line scan and below I attach the report:
KASPERSKY ONLINE SCANNER INFORME
jueves, 12 de julio de 2007 13:27:04
Sistema operativo: Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 12/07/2007
Registros en la base antivirus: 339251
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero (this means true)
Objetivo a analizar Mi PC
C:\
D:\
J:\
L:\
N:\
Q:\
R:\
S:\
V:\
X:\
Y:\
Z:\
Estadísticas
Número de objeros analizados 34988
Virus encontrados 1
Objetos infectados 7 / 0
Objetos sospechosos 0
Duración del análisis 01:22:55
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.cdx Object is locked saltado (this means skipped)
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\caaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cbaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\ccaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\cdaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\paaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pbaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pcaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\pdaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\raaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rbaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rcaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.dbf Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rdaaaaaa.fpt Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rsadb.cdx Object is locked saltado
C:\Archivos de programa\Cisco Systems\VPN Client\Certificates\rsadb.dbf Object is locked saltado
C:\Archivos de programa\HP\hpcoretech\hpcmerr.log Object is locked saltado
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\MensajeriaDirecta.ldb Object is locked saltado
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\MensajeriaDirecta.mdb Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN/backups/u.exe Infectados: Backdoor.Win32.Rizo.b saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN ZIP: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840000.VBN CryptZ: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN/backups/u.exe Infectados: Backdoor.Win32.Rizo.b saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN ZIP: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\840002.VBN CryptZ: infectado - 1 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine4DC0000.VBN Infectados: Backdoor.Win32.Rizo.b saltado
C:\Documents and Settings\Default User\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Default User\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Default User\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55.ini.inuse Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Historial\History.IE5\MSHist012007071220070713\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\hpodvd09.log Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\JET62E5.tmp Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Configuración local\Temp\~DF2FB8.tmp Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUPERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Garcia_Ignacio\ntuser.dat.LOG Object is locked saltado
C:\WINNT\$_hpcst$.hpc Object is locked saltado
C:\WINNT\AdvPack.log Object is locked saltado
C:\WINNT\CSC\000001 Object is locked saltado
C:\WINNT\Debug\Netlogon.log Object is locked saltado
C:\WINNT\Debug\PASSWD.LOG Object is locked saltado
C:\WINNT\Internet Logs\tvDebug.log Object is locked saltado
C:\WINNT\SchedLgU.Txt Object is locked saltado
C:\WINNT\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINNT\Sti_Trace.log Object is locked saltado
C:\WINNT\system32\config\AppEvent.Evt Object is locked saltado
C:\WINNT\system32\config\default Object is locked saltado
C:\WINNT\system32\config\default.LOG Object is locked saltado
C:\WINNT\system32\config\SAM Object is locked saltado
C:\WINNT\system32\config\SAM.LOG Object is locked saltado
C:\WINNT\system32\config\SecEvent.Evt Object is locked saltado
C:\WINNT\system32\config\SECURITY Object is locked saltado
C:\WINNT\system32\config\SECURITY.LOG Object is locked saltado
C:\WINNT\system32\config\software Object is locked saltado
C:\WINNT\system32\config\software.LOG Object is locked saltado
C:\WINNT\system32\config\SysEvent.Evt Object is locked saltado
C:\WINNT\system32\config\system Object is locked saltado
C:\WINNT\system32\config\SYSTEM.ALT Object is locked saltado
C:\WINNT\WindowsUpdate.log Object is locked saltado
J:\QuoteWerks\1.lck Object is locked saltado
J:\QuoteWerks\docs.ldb Object is locked saltado
J:\QuoteWerks\docs.mdb Object is locked saltado
Análisis interrumpido por el usuario
In addition, I have run SDFix tool but nothing new.
I attach my HJT log file:
Logfile of HijackThis v1.99.1
Scan saved at 18:43:13, on 12/07/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\bmwebcfg.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe
C:\WINNT\System32\wltrysvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\bcmwltry.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Apoint\Apoint.exe
C:\WINNT\System32\WLTRAY.exe
C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINNT\system32\hkcmd.exe
C:\WINNT\system32\igfxpers.exe
C:\Archivos de programa\Apoint\Apntex.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINNT\system32\igfxsrvc.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe
C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
C:\WINNT\system32\ElkCtrl.exe
C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe
C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\EMS.exe
C:\Archivos de programa\Palm\Hotsync.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Telefónica Móviles\Escritorio movistar\bmctl.exe
C:\WINNT\system32\HPZipm12.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
C:\Program Files\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorador Videojet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = squid.videojet.com:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar1.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINNT\System32\WLTRAY
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINNT\system32\igfxpers.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [YUpdates] C:\WINNT\system32\ymmg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [Mensajeria Web] C:\Archivos de programa\MensajeriaWeb\MensajeriaWeb.exe 1
O4 - HKLM\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Office Monitor Word Exel R] C:\WINNT\system32\u.exe
O4 - Startup: Acceso directo a logon.lnk = ?
O4 - Global Startup: Agente de Program Neighborhood.lnk = C:\Archivos de programa\Citrix\Cliente ICA\pnagent.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe
O4 - Global Startup: Escritorio movistar.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\Hotsync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O10 - Broken Internet access because of LSP provider 'bmnet.dll' missing
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1128FC9-5104-4B2C-BB28-1140D49B7580}: NameServer = 10.27.96.31,10.27.50.21
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vti.pidnet.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = vti.pidnet.net,pidnet.net
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - C:\WINNT\system32\bmwebcfg.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\ARCHIV~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe" -service (file missing)
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINNT\System32\wltrysvc.exe
And below is my uninstall_list
ACDSee for PENTAX 2.0
Actualización de seguridad para el Reproductor de Windows Media (KB911564)
Adobe Reader 7.0.8 - Español
ALPS Touch Pad Driver
Apple Software Update
Barra de Herramientas MSN
Barra Yahoo! con bloqueador de ventanas emergentes
BullZip PDF Printer 1.0.0.17
CCleaner (remove only)
Cisco Systems VPN Client 4.8.01.0300
Cliente de MetaFrame Presentation Server
C-Major Audio
Compresor WinRAR
Conexant D480 MDC V.92 Modem
Controlador de Logitech® Camera
Dell ResourceCD
Dell Wireless WLAN Card
Documents To Go
Easy CD Creator 5 Basic
eMule
Escritorio movistar
ExpandIT Mobile Client 2.12
GPL Ghostscript 8.15
GPL Ghostscript Fonts
Guía Campsa 2007 interactiva en CD ROM
HijackThis 1.99.1
Hotfix for MDAC 2.53 (KB911562)
HP Image Zone 4.2
HP PSC & OfficeJet 4.2
HP Software Update
Intel® Extreme Graphics 2 Driver
Intel® PRO Network Adapters and Drivers
InterVideo WinDVD
Java 2 Runtime Environment, SE v1.4.2_03
Kaspersky Online Scanner
LiveUpdate 2.6 (Symantec Corporation)
Macromedia Flash Player 8
Mensajería Web
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 1.1 Spanish Language Pack
Microsoft .NET Framework 2.0
Microsoft ActiveSync 3.8
Microsoft AutoRoute 2007
Microsoft Internet Explorer 6 SP1
Microsoft Office 2000 Premium
Microsoft Office Professional Edition 2003
MSN Messenger 7.0
Nero Suite
Palm
Panda ActiveScan
Paquete acumulativo de actualizaciones para Windows 2000 SP4
Paquete de idioma de Microsoft .NET Framework 2.0 - ESN
Paquete de proveedor base de servicios de cifrado para tarjetas inteligentes de Microsoft
PCI 7510/4510 Cardbus Controller with SmartCard and Software
QuickTime
QuoteWerks 3.0 Node
RealSpeak Solo for UK English Emily
Revisión de Windows 2000 - KB824146
Revisión de Windows 2000 - KB833407
Revisión de Windows 2000 - KB842773
Revisión de Windows 2000 - KB890046
Revisión de Windows 2000 - KB893756
Revisión de Windows 2000 - KB896358
Revisión de Windows 2000 - KB896422
Revisión de Windows 2000 - KB896423
Revisión de Windows 2000 - KB896424
Revisión de Windows 2000 - KB899587
Revisión de Windows 2000 - KB899589
Revisión de Windows 2000 - KB900725
Revisión de Windows 2000 - KB901017
Revisión de Windows 2000 - KB901214
Revisión de Windows 2000 - KB905414
Revisión de Windows 2000 - KB905495
Revisión de Windows 2000 - KB905749
Revisión de Windows 2000 - KB908519
Revisión de Windows 2000 - KB908523
Revisión de Windows 2000 - KB908531
Revisión de Windows 2000 - KB911567
Revisión de Windows 2000 - KB912812
Revisión de Windows 2000 - KB912919
Revisión de Windows 2000 - KB913580
Revisión de Windows 2000 (SP5) Q818043
Revisión del Reproductor de Windows Media [consulte Q828026 para obtener más información]
ScanSpyware v3.8.0.3
SMSC IrCC V5.1.3600.3
Software Logitech QuickCam
Spybot - Search & Destroy 1.4
SUPERAntiSpyware Free Edition
Symantec AntiVirus Client
Videojet - Mobile Service Management
VNC Free Edition 4.1.2
Windows Installer 3.1 (KB893803)
Windows Media Player system update (9 Series)
WinZip
thanks in advance!!!
Diego