Here are both logs:
ComboFix 07-09-14.2 - "Nilda Astrella" 2007-09-16 18:43:07.4 - NTFS x86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.2279 [GMT -3:00]
C:\WINDOWS\system32\chkdsk.exe No encontrado
.
(((((((((((((((((( Archivos creados desde 2007-08-16 - 2007-09-16 )))))))))))))))))))))))))))))))))
.
2007-09-16 11:48 d——– C:\Archivos de programa\Archivos comunes\eSellerate
2007-09-16 11:48 d——– C:\Archivos de programa\AnswersThatWork
2007-09-15 21:50 d——– C:\Archivos de programa\ElcomSoft
2007-09-15 12:37 2,138,624 –a–c— C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2007-09-15 12:37 2,138,624 –a—— C:\WINDOWS\system32\ntoskrnl.exe
2007-09-15 12:34 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-09-13 22:01 614,400 –a—— C:\WINDOWS\system32\ExButton.dll
2007-09-13 22:01 602,112 –a—— C:\WINDOWS\system32\ExMenu.dll
2007-09-13 22:01 516,096 –a—— C:\WINDOWS\system32\ExTab.dll
2007-09-13 22:01 368,912 –a—— C:\WINDOWS\system32\vbar332.dll
2007-09-13 22:01 356,352 –a—— C:\WINDOWS\system32\eSellerateEngine.dll
2007-09-13 22:01 307,200 –a—— C:\WINDOWS\system32\ExPMenu.dll
2007-09-13 22:01 118,784 –a—— C:\WINDOWS\system32\eWebControl.dll
2007-09-13 22:01 1,753,088 –a—— C:\WINDOWS\system32\ExGrid.dll
2007-09-13 21:42 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-11 23:12 d——– C:\Archivos de programa\LIUtilities
2007-09-11 01:10 791,040 –a—— C:\WINDOWS\system32\VrAZMain.dll
2007-09-11 01:10 73,728 –a—— C:\WINDOWS\system32\Vrazace.dll
2007-09-11 01:10 294,994 –a—— C:\WINDOWS\system32\hLDown1.dll
2007-09-11 01:10 159,744 –a—— C:\WINDOWS\system32\Vrazrar.dll
2007-09-11 01:10 139,264 –a—— C:\WINDOWS\system32\hspylib.dll
2007-09-11 01:05 19 –a—— C:\WINDOWS\system32\hLiveCry.dll
2007-09-11 01:05 d——– C:\WINDOWS\system32\liveskin
2007-09-11 01:05 d——– C:\Archivos de programa\HAURI
2007-09-11 00:41 626,688 –a—— C:\WINDOWS\system32\msvcr80.dll
2007-09-10 02:32 76,560 –a—— C:\WINDOWS\system32\drivers\tmcomm.sys
2007-09-10 02:15 d——– C:\DOCUME~1\NILDAA~1\.housecall6.6
2007-09-08 18:15 d——– C:\PUB
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Plantillas
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Men£ Inicio
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Favoritos
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Escritorio
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Documentos
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Datos de programa
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Plantillas
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Men£ Inicio
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Favoritos
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Escritorio
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Documentos
2007-09-08 18:14 356,352 –a—— C:\WINDOWS\system32\mwtsp.dll
2007-09-08 18:14 130,560 –a—— C:\WINDOWS\system32\ZIPDLL.DLL
2007-09-08 18:14 126,976 –a—— C:\WINDOWS\system32\mwnsp.dll
2007-09-08 18:14 125,440 –a—— C:\WINDOWS\system32\UNZDLL.DLL
2007-09-08 18:14 1,069,056 –a—— C:\WINDOWS\system32\contfilt.dll
2007-09-08 18:14 d——– C:\WINDOWS\system32\FLCSS.EXE
2007-09-08 16:41 152,064 –a—— C:\WINDOWS\R.COM
2007-09-08 16:41 141,312 –a—— C:\WINDOWS\system32\T.COM
2007-09-08 16:12 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\SecTaskMan
2007-09-08 08:31 d——– C:\Archivos de programa\Safer Networking
2007-09-08 08:26 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
2007-09-07 23:15 d——– C:\Archivos de programa\Archivos comunes\SWF Studio
2007-09-06 23:43 d——– C:\Archivos de programa\Rock Software
2007-09-06 22:53 796,672 –a—— C:\WINDOWS\GPInstall.exe
2007-09-06 22:53 d——– C:\Archivos de programa\AFT software
2007-08-27 22:44 71,680 –a—— C:\WINDOWS\ST5UNST.EXE
2007-08-26 23:14 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\PEERNET
2007-08-26 23:13 d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\PEERNET
2007-08-25 16:21 d——– C:\Archivos de programa\JAM Software
2007-08-25 00:24 d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\JAM Software
2007-08-20 16:18 d——– C:\Archivos de programa\eMedia Intermediate Guitar Method
2007-08-20 16:11 d——– C:\Archivos de programa\eMedia
2007-08-20 08:38 d——– C:\Archivos de programa\Guitar Pro 5
2007-08-19 22:28 299,520 –a—— C:\WINDOWS\uninst.exe
2007-08-19 22:07 26,768 –a—— C:\WINDOWS\system\CTL3D.DLL
2007-08-19 22:07 248,064 –a—— C:\WINDOWS\UNINST16.EXE
2007-08-18 00:41 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\EarMaster
2007-08-18 00:41 d——– C:\Archivos de programa\EarMaster School 5
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-16 12:24 ——— d——– C:\Archivos de programa\Google
2007-09-16 11:50 ——— d-a—— C:\DOCUME~1\ALLUSE~1\DATOSD~1\TEMP
2007-09-16 03:00 ——— d——– C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-09-16 02:54 ——— d——– C:\Archivos de programa\MSECache
2007-09-16 02:37 ——— d——– C:\Archivos de programa\Archivos comunes\Symantec Shared
2007-09-16 02:27 806 –a—— C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-09-16 02:27 8014 –a—— C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-09-11 05:34 ——— d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\FLEXnet
2007-09-11 01:10 331776 –a—— C:\WINDOWS\system32\LiveScan.exe
2007-09-11 01:10 294994 –a—— C:\WINDOWS\system32\hLDown.dll
2007-09-09 20:36 ——— d——– C:\Archivos de programa\TANGO GESTION - Educativa
2007-09-09 20:35 ——— d——– C:\Archivos de programa\SSC Service Utility
2007-09-09 20:34 ——— d——– C:\Archivos de programa\QuickTime
2007-09-09 20:33 ——— d——– C:\Archivos de programa\MSN Messenger
2007-09-09 20:30 ——— d——– C:\Archivos de programa\Messenger Plus! Live
2007-09-09 20:27 ——— d——– C:\Archivos de programa\DatosAxoftEDU
2007-09-09 20:24 ——— d——– C:\Archivos de programa\ASUS WiFi-AP Solo
2007-09-09 20:23 ——— d——– C:\Archivos de programa\Archivos comunes\LightScribe
2007-09-08 21:31 ——— d——– C:\Archivos de programa\Rainlendar2
2007-08-29 22:18 ——— d——– C:\Archivos de programa\FreeCommander
2007-08-20 16:11 ——— d–h—– C:\Archivos de programa\InstallShield Installation Information
2007-08-20 15:57 ——— d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\DVD Shrink
2007-08-15 23:24 ——— d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
2007-08-12 22:35 ——— d——– C:\Archivos de programa\SureThing CD Labeler 5
2007-08-12 22:35 ——— d——– C:\Archivos de programa\Archivos comunes\SureThing Shared
2007-08-08 23:39 ——— d——– C:\Archivos de programa\Imperivm III- Las Grandes Batallas de Roma
2007-08-08 23:37 ——— d–h—– C:\Archivos de programa\FX Uninstall Information
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-07-29 17:18 ——— d——– C:\Archivos de programa\SONY
2007-07-25 20:04 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\Vso
2007-07-25 00:19 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\WinAlarm
2007-07-23 00:04 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\FreeCommander
2007-07-22 18:16 ——— d——– C:\Archivos de programa\GoldWave
2007-07-17 01:02 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\KRKsoft
2007-07-17 01:02 ——— d——– C:\Archivos de programa\Directory Lister Pro
2007-07-04 14:32 304640 –a—— C:\WINDOWS\system32\hlvdd.dll
2007-06-26 03:09 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 10:30 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-04-15 09:43 87608 –a—— C:\DOCUME~1\NILDAA~1\DATOSD~1\ezpinst.exe
2007-04-15 09:43 47360 –a—— C:\DOCUME~1\NILDAA~1\DATOSD~1\pcouffin.sys
2006-06-23 03:48 32768 –a—— C:\WINDOWS\inf\UpdateUSB.exe
2006-03-20 15:37 5689344 –a—— C:\WINDOWS\Media\mplayerc.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-20 09:00]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-20 09:00]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 09:00]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 09:00]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-03-09 04:29]
"nwiz"="nwiz.exe" [2006-03-09 04:29 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-03-09 04:29]
"SoundMAXPnP"="C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe" [2006-05-18 03:22]
"SoundMAX"="C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" [2006-05-18 14:26]
"JMB36X Configure"="C:\WINDOWS\system32\JMRaidTool.exe" [2006-06-02 05:45]
"EPSON Stylus Photo R220 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.exe" [2005-03-08 16:00]
"Detectando automáticamente EPSON Stylus Photo R220 Series en NILDA"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.exe" [2005-03-08 16:00]
"Acrobat Assistant 8.0"="C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 22:46]
"Opware15"="C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe" [2005-07-06 00:58]
"PDF3 Registry Controller"="C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe" [2005-04-12 10:16]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2007-02-07 16:24]
"LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2007-02-07 16:21]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 06:25]
"AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2007-09-16 03:20]
"OpScheduler"="C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 09:00]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2007-01-08 19:17]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-20 05:50]
C:\DOCUME~1\ALLUSE~1\MENINI~1\PROGRA~1\Inicio\
Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2006-11-12 20:29:30]
ASUS WiFi-AP Solo.lnk - C:\Archivos de programa\ASUS WiFi-AP Solo\RtWLan.exe [2006-11-11 16:54:45]
Service Manager.lnk - C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2002-12-17 16:23:32]
Servidor de Accesos.lnk - C:\Archivos de programa\TANGO GESTION - Educativa\Cliente\EXE\TanServ.exe [2007-07-04 14:33:21]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"=0 (0x0)
"SynchronousUserGroupPolicy"=0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"
R0 JGOGO;JMicron Hot-Plug Driver;C:\WINDOWS\system32\DRIVERS\JGOGO.sys
R0 JRAID;JRAID;C:\WINDOWS\system32\DRIVERS\jraid.sys
R1 cdrblock;cdrblock;C:\WINDOWS\system32\DRIVERS\cdrblock.sys
R1 cdrport;cdrport;C:\WINDOWS\system32\DRIVERS\cdrport.sys
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};\??\C:\Archivos de programa\CyberLink\PowerDVD\0.fcl
R2 MSSQL$MSDE_AXOFT_EDU;MSSQL$MSDE_AXOFT_EDU;C:\Archivos de programa\Microsoft SQL Server\MSSQL$MSDE_AXOFT_EDU\Binn\sqlservr.exe -sMSDE_AXOFT_EDU
R3 ADIDTSFiltService;ADI DTS Filter Service;C:\WINDOWS\system32\drivers\adidts.sys
R3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;C:\WINDOWS\system32\DRIVERS\RTL8187.sys
R3 SjyPkt;SjyPkt;\??\C:\WINDOWS\System32\Drivers\SjyPkt.sys
R3 WISTechVIDCAP;ADS DVD XPRESS DX2;C:\WINDOWS\system32\drivers\wisgostrm.sys
S3 Droppix Service;Droppix Service;"C:\Archivos de programa\Archivos comunes\Droppix\DxService.exe"
S3 ICDUSB2;Sony IC Recorder (P);C:\WINDOWS\system32\Drivers\ICDUSB2.sys
S3 PPDrv;Protector Plus Driver (UnRegistered);\??\C:\Protector Plus\PPDrv.sys
S3 PPEMSCAN;Protector Plus Email Scan Driver;\??\C:\Protector Plus\PPEMSCAN.sys
S3 SQLAgent$MSDE_AXOFT_EDU;SQLAgent$MSDE_AXOFT_EDU;C:\Archivos de programa\Microsoft SQL Server\MSSQL$MSDE_AXOFT_EDU\Binn\sqlagent.EXE -i MSDE_AXOFT_EDU
*Newly Created Service* - AVG7ALRT
*Newly Created Service* - AVG7CORE
*Newly Created Service* - AVG7RSW
*Newly Created Service* - AVG7RSXP
*Newly Created Service* - AVG7UPDSVC
*Newly Created Service* - AVGCLEAN
*Newly Created Service* - AVGEMS
*Newly Created Service* - AVGTDI
*Newly Created Service* - SJYPKT
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe"
.
Contenido de carpeta 'Tareas Programadas'
"2007-09-16 21:43:00 C:\WINDOWS\Tasks\arpflush.job"
- c:\windows\system32\netsh\interface\ip\delete\arpcache
"2007-09-12 04:17:02 C:\WINDOWS\Tasks\Uniblue SpyEraser Nag.job"
- C:\Archivos de programa\Uniblue\SpyEraser\SpyEraser.exe
"2007-09-12 04:11:04 C:\WINDOWS\Tasks\Uniblue SpyEraser.job"
- C:\Archivos de programa\Uniblue\SpyEraser\SpyEraser.exe
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-09-16 18:43:40
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-09-16 18:44:15
C:\ComboFix-quarantined-files.txt … 2007-09-16 18:44
C:\ComboFix2.txt … 2007-09-15 18:26
C:\ComboFix3.txt … 2007-09-15 17:58
.
— E O F —
x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:47:21 p.m., on 16/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL$MSDE_AXOFT_EDU\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\Archivos de programa\Photodex\CompuPicPro\ScsiAccess.exe
C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\ASUS WiFi-AP Solo\RtWLan.exe
C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Archivos de programa\TANGO GESTION - Educativa\Cliente\EXE\TanServ.exe
C:\ARCHIV~1\TANGOG~1\TNWinSrv.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\Archivos de programa\Grisoft\AVG7\avgcc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\Archivos de programa\ElcomSoft\Advanced PDF Password Recovery\apdfpr.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Nilda Astrella\Escritorio\Malaware Tools\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 0.0.0.19:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB002" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [Detectando automáticamente EPSON Stylus Photo R220 Series en NILDA] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.EXE /P66 "Detectando automáticamente EPSON Stylus Photo R220 Series en NILDA" /O18 "\\NILDA\Impresora6" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Opware15] "C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe"
O4 - HKLM\..\Run: [PDF3 Registry Controller] "C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O4 - Global Startup: Service Manager.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Servidor de Accesos.lnk = ?
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} -
http://a516.g.akamai.net/f/516/25175/7d/ru…cat-no-eula.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by135fd.bay135.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Droppix Service - Droppix - C:\Archivos de programa\Archivos comunes\Droppix\DxService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\CompuPicPro\ScsiAccess.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Archivos de programa\Archivos comunes\SureThing Shared\stllssvr.exe
–
End of file - 11551 bytes