This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Resolved] Another victim of savetheinformation.com

5 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Since yesterday, my PC has been flooded with false spyware notices, Internet Explorer windows telling me to download "security software" (by the way, I hardly ever use IE, only when Firefox doesn't work), and other pop-ups of the kind.

A friend of mine pointed me to the hijackthis homepage, so here's a fresh log from it. You'll know what to do with it.

Logfile of HijackThis v1.99.1
Scan saved at 19:22, on 2007-10-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Sandboxie\SbieSvc.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\D-Tools\daemon.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Gonzalo\Escritorio\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\ubbpkzaa.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{546CC932-C1A0-4BAC-9297-C9B90DAFB4F0}: NameServer = 200.51.211.7 200.51.212.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Archivos de programa\Sandboxie\SbieSvc.exe
Hi

Rename HijackThis.exe (C:\Documents and Settings\Gonzalo\Escritorio\hijackthis_199\HijackThis.exe is the right one) file -> whatever.exe and post a fresh hjt log.
Actually, since it has already been 5 days since I first posted in this forum, I have tried several things to get rid of the adware. One of them was to run Vundofix, which seemed to have helped several users with a similar problem in the past. Although it did eliminate the adware, it rendered my pc almost unable to boot. Luckily, after 6 or 7 tries it started, and to fix he problem, I restored the system to Sunday, a day where I still had the adware, but I could start the PC.

So, now, the PC doesn't have this adware any more, but this wierd .dll problems keep happening every time I open a folder. The folder opens fine, but it also displays a message saying that "C:\windows\system(32)\[someincoherentcombiantionofletters].dll is not a valid windows image". Plus, avast! keeps telling me that some .dll's with weird names similar to the ones I just told you about are trying to damage my PC, blah blah

Hope you have any luck understanding the prolem better than me. Oh, thanks in advance for the help.

Logfile of HijackThis v1.99.1
Scan saved at 03:00, on 2007-11-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Google\Google Talk\googletalk.exe
C:\Archivos de programa\foobar2000\foobar2000.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\WINDOWS\system32\wuauclt.exe
C:\NO BORRAR\whatever.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2A908C71-B058-4E3A-B317-F4BD933937B1} - C:\WINDOWS\system32\ddcyv.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\xrhsnihn.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\ubbpkzaa.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {EBD3460A-9D53-4BE8-A7EF-45D5027A5C5F} - C:\WINDOWS\system32\vtsqo.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O2 - BHO: (no name) - {F6B1F430-52B5-4478-9FC6-A94F79D423C3} - C:\WINDOWS\system32\ssqppqo.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\ubbpkzaa.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Folding@home 4.00.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{546CC932-C1A0-4BAC-9297-C9B90DAFB4F0}: NameServer = 200.51.211.7 200.51.212.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ssqppqo - C:\WINDOWS\SYSTEM32\ssqppqo.dll
O20 - Winlogon Notify: ubbpkzaa - ubbpkzaa.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Archivos de programa\Sandboxie\SbieSvc.exe
Hi

Yes, it's Vundo trying to terrorize your system there.


1. Download this file -
combofix.exe
2. Double click combofix.exe & follow the prompts.
3. When finished, it shall produce a log for you. Post that log in your
next reply

Note:
Do not mouseclick combofix's window whilst it's running. That may cause
it to stall
Oh yeah, the download manager used the name tag from the previous downloaded file to save this, so "BSOD gates.exe" is actually "combofix.exe" No problem there?

ComboFix 07-11-01.1 - Gonzalo 2007-11-03 20:02:56.2 - NTFSx86
Se ejecuta desde: C:\NO BORRAR\BSOD gates.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Gonzalo\Favoritos\Online Security Guide.lnk
C:\Documents and Settings\Tini\Favoritos\Online Security Guide.lnk
C:\WINDOWS\system32\ddabb(2).dll
C:\WINDOWS\system32\ddcyv.dll
C:\WINDOWS\system32\ilnmp.bak1
C:\WINDOWS\system32\ilnmp.bak2
C:\WINDOWS\system32\ilnmp.ini
C:\WINDOWS\system32\ilnmp.ini2
C:\WINDOWS\system32\ilnmp.tmp
C:\WINDOWS\system32\iywpmhgy.dll
C:\WINDOWS\system32\jtsjqxyk.dll
C:\WINDOWS\system32\kyxqjstj.ini
C:\WINDOWS\system32\ldfdooax.dll
C:\WINDOWS\system32\mfoybqiy.ini
C:\WINDOWS\system32\oqstv.bak1
C:\WINDOWS\system32\oqstv.ini
C:\WINDOWS\system32\pmkhi.dll
C:\WINDOWS\system32\pmnli.dll
C:\WINDOWS\system32\ssttt.dll
C:\WINDOWS\system32\ubbpkzaa.dllbox
C:\WINDOWS\system32\vtsqo.dll
C:\WINDOWS\system32\vybeg.bak1
C:\WINDOWS\system32\vycdd.bak1
C:\WINDOWS\system32\vycdd.bak2
C:\WINDOWS\system32\vycdd.ini
C:\WINDOWS\system32\xaoodfdl.ini
C:\WINDOWS\system32\xrhsnihn.dll
C:\WINDOWS\system32\yghmpwyi.ini
C:\WINDOWS\system32\yiqbyofm.dll
.
—- Previous Run ——-
.
C:\Archivos de programa\BestsellerAntivirus
C:\Archivos de programa\BestsellerAntivirus\unins000.dat
C:\Archivos de programa\BestsellerAntivirus\unins000.exe
C:\Documents and Settings\All Users\Menú Inicio\Live Safety Center.lnk
C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.lnk
C:\Documents and Settings\Mario\Escritorio\Live Safety Center.lnk
C:\Documents and Settings\Mario\Escritorio\Online Security Guide.lnk
C:\Documents and Settings\Mario\Favoritos\Online Security Guide.lnk
C:\Documents and Settings\Tini\Escritorio\Live Safety Center.lnk
C:\Documents and Settings\Tini\Escritorio\Online Security Guide.lnk
C:\Documents and Settings\Tini\Favoritos\Online Security Guide.lnk
C:\WINDOWS\system32\mnigapdk.dll
C:\WINDOWS\system32\oqstv.bak1
C:\WINDOWS\system32\oqstv.bak2
C:\WINDOWS\system32\oqstv.ini
C:\WINDOWS\system32\oqstv.ini2
C:\WINDOWS\system32\ubbpkzaa.dllbox
C:\WINDOWS\system32\xjttvpjv.dll

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
——-\LEGACY_NPF




(((((((((((((((((( Archivos creados desde 2007-10-03 - 2007-11-03 )))))))))))))))))))))))))))))))))
.

2007-11-03 20:03 81,472 –a—— C:\WINDOWS\system32\ililtkly.dll
2007-11-03 02:58 87,616 –a—— C:\WINDOWS\system32\vaqknnac.dll
2007-10-31 22:26 d——– C:\WINDOWS\Mozilla
2007-10-31 22:22 d—-c— C:\Archivos de programa\MediaCoder
2007-10-31 21:45 d—-c— C:\Archivos de programa\4Musics WAV Bitrate Changer
2007-10-31 21:32 d—-c— C:\Archivos de programa\CDex_150
2007-10-31 14:03 d—-c— C:\Archivos de programa\eMule
2007-10-30 16:27 d——– C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2007-10-30 16:20 d——– C:\Documents and Settings\All Users\Datos de programa\RH_Backups
2007-10-29 20:26 d—-c— C:\Archivos de programa\SpywareBlaster
2007-10-29 18:19 d——– C:\Documents and Settings\Tini\Datos de programa\Ahead
2007-10-29 10:42 d—-c— C:\VundoFix Backups
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Plantillas
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Datos de programa
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Configuración local
2007-10-28 18:27 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-10-28 03:02 d——– C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-10-28 02:41 d—-c— C:\Archivos de programa\RegCleaner
2007-10-27 16:19 24,064 –a—— C:\WINDOWS\system32\msxml3a.dll
2007-10-27 15:36 340,032 –a—— C:\WINDOWS\system32\npwsyklf.dll
2007-10-27 11:14 34,304 ——— C:\WINDOWS\system32\ssqppqo.dll
2007-10-27 11:13 d—-c— C:\Archivos de programa\PowerISO
2007-10-21 13:01 d—-c— C:\SIMS
2007-10-15 22:33 d—-c— C:\Archivos de programa\Media Pirate
2007-10-10 18:41 d—-c— C:\Archivos de programa\iTunes
2007-10-10 18:41 d—-c— C:\Archivos de programa\iPod
2007-10-10 18:25 d—-c— C:\Archivos de programa\Apple Software Update
2007-10-08 22:24 d—-c— C:\Archivos de programa\totalcmd
2007-10-06 01:25 d—-c— C:\Archivos de programa\Nokia
2007-10-06 01:14 d—-c— C:\Archivos de programa\AMRConverter
2007-10-06 01:13 249,856 ——— C:\WINDOWS\Setup1.exe
2007-10-06 01:13 73,216 –a—— C:\WINDOWS\ST6UNST.EXE
2007-10-06 00:52 d—-c— C:\Archivos de programa\Zittware
2007-10-06 00:51 d—-c— C:\Archivos de programa\AudioCommander

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-03 06:50 ——— dc—-w C:\Archivos de programa\FlashGet
2007-11-03 06:13 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\foobar2000
2007-10-30 19:27 ——— d—–w C:\Archivos de programa\Lavasoft
2007-10-29 12:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Lavasoft
2007-10-29 12:40 ——— dc—-w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-10-28 05:18 ——— dc—-w C:\Archivos de programa\Folding@Home
2007-10-25 16:05 94,416 —-a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-10-25 16:05 93,264 -c–a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-10-25 16:03 23,152 —-a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-10-25 16:01 42,912 —-a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-10-25 15:58 26,624 —-a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-10-25 15:24 815,480 —-a-w C:\WINDOWS\system32\aswBoot.exe
2007-10-25 15:14 95,608 —-a-w C:\WINDOWS\system32\AVASTSS.scr
2007-10-24 03:16 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\uTorrent
2007-10-20 18:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Ahead
2007-10-20 18:32 ——— d—–w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2007-10-18 01:51 ——— dc—-w C:\Archivos de programa\mobile PhoneTools
2007-10-06 20:17 ——— dc—-w C:\Archivos de programa\EA GAMES
2007-09-26 00:37 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\mIRC
2007-09-26 00:01 ——— dc—-w C:\Archivos de programa\mIRC
2007-09-22 16:00 ——— d—–w C:\Archivos de programa\Valve
2007-09-22 15:59 ——— d—–w C:\Archivos de programa\sXe Injected
2007-09-21 06:02 ——— dc—-w C:\Archivos de programa\MSXML 6.0
2007-09-14 00:12 ——— dc—-w C:\Archivos de programa\Windows Live Toolbar
2007-09-14 00:12 ——— dc—-w C:\Archivos de programa\Windows Live Favorites
2007-09-14 00:10 ——— d—–w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-09-14 00:07 ——— d—–w C:\Archivos de programa\MSN Messenger
2007-09-08 00:21 ——— dc—-w C:\Archivos de programa\GameSpy Arcade
2007-09-07 01:10 ——— dc—-w C:\Archivos de programa\The All-Seeing Eye
2007-09-06 03:20 ——— d—–w C:\Archivos de programa\Warcraft III
2007-09-06 02:49 12,400 —-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-08-21 06:17 683,520 —-a-w C:\WINDOWS\system32\inetcomm.dll
2007-06-03 16:43 162 -c-ha-w C:\Documents and Settings\Sofia\hpothb07.dat
2007-02-21 10:55 161 -c-ha-w C:\Documents and Settings\Mario\hpothb07.dat
2007-02-20 12:57 163 -c-ha-w C:\Documents and Settings\Gonzalo\hpothb07.dat
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{14780cd2-e042-4097-9dd1-65da225a1525}]
2007-11-03 20:03 81472 –a—— C:\WINDOWS\system32\ililtkly.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F6B1F430-52B5-4478-9FC6-A94F79D423C3}]
2007-10-27 11:14 34304 ——— C:\WINDOWS\system32\ssqppqo.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2007-10-25 12:20]
"OpScheduler"="C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" []
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-06-29 06:24]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-09-26 14:42]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 12:42]

C:\Documents and Settings\Gonzalo\Menú Inicio\Programas\Inicio\
Folding@home 4.00.lnk - C:\Archivos de programa\Folding@Home\winFAH.exe [2006-11-02 22:46:00]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{F6B1F430-52B5-4478-9FC6-A94F79D423C3}"= C:\WINDOWS\system32\ssqppqo.dll [2007-10-27 11:14 34304]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqppqo]
ssqppqo.dll 2007-10-27 11:14 34304 C:\WINDOWS\system32\ssqppqo.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ubbpkzaa]
ubbpkzaa.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Gonzalo^Menú Inicio^Programas^Inicio^Yahoo! Widget Engine.lnk]
path=C:\Documents and Settings\Gonzalo\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk
backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Archivos de programa\iTunes\iTunesHelper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
"C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Opware15]
"C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedTouch USB Diagnostics]
"C:\Archivos de programa\thomson\Dragdiag.exe" /icon

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
"C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"PDF3 Registry Controller"="C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe"
"SunJavaUpdateSched"=C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
"SSBkgdUpdate"="C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 alcan5ln;SpeedTouch™ USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys
R3 SbieDrv;SbieDrv;\??\C:\Archivos de programa\Sandboxie\SbieDrv.sys
S3 ASPI;Advanced SCSI Programming Interface Driver;\??\C:\WINDOWS\System32\DRIVERS\ASPI32.sys
S3 AutorunDirectIO;AutorunDirectIO;\??\D:\DIODrvr.sys
S3 ddsxeiservice;ddsxeiservice;\??\C:\Archivos de programa\sXe Injected\ddsxei.sys
S3 RivaTuner32;RivaTuner32;\??\C:\Archivos de programa\RivaTuner v2.01\RivaTuner32.sys
S3 ZD1201U;ZyDAS ZD1201 IEEE 802.11b Wireless LAN Driver (USB);C:\WINDOWS\system32\DRIVERS\zd1201u.sys

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\autoplay.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\LaunchU3.exe -a

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-24 19:44:14 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-11-03 22:55:03 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2007-11-03 21:32:00 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1161811912.job"
- C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe
"2007-11-02 20:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
"2007-11-03 21:32:00 C:\WINDOWS\Tasks\WebReg 20061025183243.job"
.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-03 20:24:42
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos …

escaneando entradas ocultas de autostart …

escaneando archivos ocultos …

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-03 20:27:01 - machine was rebooted
.
— E O F —



___________________________

I'm guessing you'll ask for this too on the next step. so here is a fresh log from hijackthis right AFTER running combofix. It's still named "whatever.exe":

Logfile of HijackThis v1.99.1
Scan saved at 20:32:09, on 03/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Folding@Home\winFAH.exe
C:\Archivos de programa\Folding@Home\FahCore_78.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\NO BORRAR\whatever.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: {5251a522-ad56-1dd9-7904-240e2dc08741} - {14780cd2-e042-4097-9dd1-65da225a1525} - C:\WINDOWS\system32\ililtkly.dll
O2 - BHO: (no name) - {2C12E5D7-D3C1-4113-A884-8C9F5A994C46} - C:\WINDOWS\system32\pmkhi.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O2 - BHO: (no name) - {F6B1F430-52B5-4478-9FC6-A94F79D423C3} - C:\WINDOWS\system32\ssqppqo.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Folding@home 4.00.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{546CC932-C1A0-4BAC-9297-C9B90DAFB4F0}: NameServer = 200.51.211.7 200.51.212.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: ssqppqo - C:\WINDOWS\SYSTEM32\ssqppqo.dll
O20 - Winlogon Notify: ubbpkzaa - ubbpkzaa.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Archivos de programa\Sandboxie\SbieSvc.exe
Hi


Open notepad and copy/paste the text in the quotebox below into it:

File::
C:\WINDOWS\system32\ililtkly.dll
C:\WINDOWS\system32\vaqknnac.dll
C:\WINDOWS\system32\npwsyklf.dll
C:\WINDOWS\system32\ssqppqo.dll
C:\WINDOWS\system32\pmkhi.dll

Folder::
C:\VundoFix Backups

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{14780cd2-e042-4097-9dd1-65da225a1525}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C12E5D7-D3C1-4113-A884-8C9F5A994C46}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F6B1F430-52B5-4478-9FC6-A94F79D423C3}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{F6B1F430-52B5-4478-9FC6-A94F79D423C3}"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ssqppqo]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ubbpkzaa]


Save this as
CFScript


[external image: Posted Image]

Refering to the picture above, drag CFScript into BSOD gates.exe
Then post the resultant log & a fresh hjt log.
Maybe it's not related, but lately my PC has been having some trouble starting, and today I had to try 3 times to make it work. On the 2nd try, it gave a message saying that windows couldn't do something with the hardware blah blah, I really don't remember what it said. However, the thing is I'm finding it difficult to start my PC.
Oh, tonight I'm going on a travel, and I won't be home for the next two weeks. I guess we'll have to continue when I get back…


ComboFix 07-11-01.1 - Gonzalo 2007-11-05 12:31:08.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.210 [GMT -3:00]
Se ejecuta desde: C:\NO BORRAR\combofix.exe
Command switches used :: C:\NO BORRAR\CFScript.txt
* Creado un nuevo punto de restauración

FILE::
C:\WINDOWS\system32\ililtkly.dll
C:\WINDOWS\system32\npwsyklf.dll
C:\WINDOWS\system32\pmkhi.dll
C:\WINDOWS\system32\ssqppqo.dll
C:\WINDOWS\system32\vaqknnac.dll
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\VundoFix Backups
C:\VundoFix Backups\addmorefiles.txt
C:\VundoFix Backups\ssqppqo.dll.bad
C:\VundoFix Backups\ubbpkzaa.dll.bad
C:\VundoFix Backups\xswsqies.dll.bad
C:\WINDOWS\system32\ijkkj.bak1
C:\WINDOWS\system32\ijkkj.bak2
C:\WINDOWS\system32\ijkkj.ini
C:\WINDOWS\system32\ijkkj.ini2
C:\WINDOWS\system32\ililtkly.dll
C:\WINDOWS\system32\jefnvrlx.exe
C:\WINDOWS\system32\jkkji.dll
C:\WINDOWS\system32\npwsyklf.dll
C:\WINDOWS\system32\ssqppqo.dll
C:\WINDOWS\system32\vaqknnac.dll

.
(((((((((((((((((( Archivos creados desde 2007-10-05 - 2007-11-05 )))))))))))))))))))))))))))))))))
.

2007-11-05 00:01 d——– C:\Documents and Settings\Gonzalo\Datos de programa\InfraRecorder
2007-11-04 23:59 d—-c— C:\Archivos de programa\InfraRecorder
2007-11-04 19:54 78,912 –a—— C:\WINDOWS\system32\jirmktcl.dll
2007-11-04 19:51 86,080 –a—— C:\WINDOWS\system32\nmxxirnl.dll
2007-11-04 14:33 86,080 –a—— C:\WINDOWS\system32\odmbdukn.dll
2007-11-04 14:30 78,912 –a—— C:\WINDOWS\system32\valbntmf.dll
2007-11-04 14:28 340,032 –a—— C:\WINDOWS\system32\uanvphtk.dll
2007-11-04 10:37 78,912 –a—— C:\WINDOWS\system32\nifjwbho.dll
2007-11-04 10:34 340,032 –a—— C:\WINDOWS\system32\jnnoptso.dll
2007-11-04 09:17 78,912 –a—— C:\WINDOWS\system32\bejsotvx.dll
2007-10-31 22:26 d——– C:\WINDOWS\Mozilla
2007-10-31 22:22 d—-c— C:\Archivos de programa\MediaCoder
2007-10-31 21:45 d—-c— C:\Archivos de programa\4Musics WAV Bitrate Changer
2007-10-31 21:32 d—-c— C:\Archivos de programa\CDex_150
2007-10-31 14:03 d—-c— C:\Archivos de programa\eMule
2007-10-30 16:27 d——– C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2007-10-30 16:20 d——– C:\Documents and Settings\All Users\Datos de programa\RH_Backups
2007-10-29 20:26 d—-c— C:\Archivos de programa\SpywareBlaster
2007-10-29 18:19 d——– C:\Documents and Settings\Tini\Datos de programa\Ahead
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Plantillas
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Datos de programa
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Configuración local
2007-10-28 18:27 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-10-28 03:02 d——– C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-10-28 02:41 d—-c— C:\Archivos de programa\RegCleaner
2007-10-27 16:19 24,064 –a—— C:\WINDOWS\system32\msxml3a.dll
2007-10-27 11:13 d—-c— C:\Archivos de programa\PowerISO
2007-10-21 13:01 d—-c— C:\SIMS
2007-10-15 22:33 d—-c— C:\Archivos de programa\Media Pirate
2007-10-10 18:41 d—-c— C:\Archivos de programa\iTunes
2007-10-10 18:41 d—-c— C:\Archivos de programa\iPod
2007-10-10 18:25 d—-c— C:\Archivos de programa\Apple Software Update
2007-10-08 22:24 d—-c— C:\Archivos de programa\totalcmd
2007-10-06 01:25 d—-c— C:\Archivos de programa\Nokia
2007-10-06 01:14 d—-c— C:\Archivos de programa\AMRConverter
2007-10-06 01:13 249,856 ——— C:\WINDOWS\Setup1.exe
2007-10-06 01:13 73,216 –a—— C:\WINDOWS\ST6UNST.EXE
2007-10-06 00:52 d—-c— C:\Archivos de programa\Zittware
2007-10-06 00:51 d—-c— C:\Archivos de programa\AudioCommander

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-05 03:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\foobar2000
2007-11-03 06:50 ——— dc—-w C:\Archivos de programa\FlashGet
2007-10-30 19:27 ——— d—–w C:\Archivos de programa\Lavasoft
2007-10-29 12:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Lavasoft
2007-10-29 12:40 ——— dc—-w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-10-28 05:18 ——— dc—-w C:\Archivos de programa\Folding@Home
2007-10-25 16:05 94,416 —-a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-10-25 16:05 93,264 -c–a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-10-25 16:03 23,152 —-a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-10-25 16:01 42,912 —-a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-10-25 15:58 26,624 —-a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-10-24 03:16 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\uTorrent
2007-10-20 18:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Ahead
2007-10-20 18:32 ——— d—–w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2007-10-18 01:51 ——— dc—-w C:\Archivos de programa\mobile PhoneTools
2007-10-06 20:17 ——— dc—-w C:\Archivos de programa\EA GAMES
2007-09-26 00:37 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\mIRC
2007-09-26 00:01 ——— dc—-w C:\Archivos de programa\mIRC
2007-09-22 16:00 ——— d—–w C:\Archivos de programa\Valve
2007-09-22 15:59 ——— d—–w C:\Archivos de programa\sXe Injected
2007-09-21 06:02 ——— dc—-w C:\Archivos de programa\MSXML 6.0
2007-09-14 00:12 ——— dc—-w C:\Archivos de programa\Windows Live Toolbar
2007-09-14 00:12 ——— dc—-w C:\Archivos de programa\Windows Live Favorites
2007-09-14 00:10 ——— d—–w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-09-14 00:07 ——— d—–w C:\Archivos de programa\MSN Messenger
2007-09-08 00:21 ——— dc—-w C:\Archivos de programa\GameSpy Arcade
2007-09-07 01:10 ——— dc—-w C:\Archivos de programa\The All-Seeing Eye
2007-09-06 03:20 ——— d—–w C:\Archivos de programa\Warcraft III
2007-09-06 02:49 12,400 —-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-06-03 16:43 162 -c-ha-w C:\Documents and Settings\Sofia\hpothb07.dat
2007-02-21 10:55 161 -c-ha-w C:\Documents and Settings\Mario\hpothb07.dat
2007-02-20 12:57 163 -c-ha-w C:\Documents and Settings\Gonzalo\hpothb07.dat
.

((((((((((((((((((((((((((((( snapshot@2007-11-03_20.25.47.43 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-11-05 16:12:13 16,384 —-atw C:\WINDOWS\Temp\Perflib_Perfdata_694.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{d1e7a423-2a3a-43bf-8f8d-e42353084d35}]
2007-11-04 19:54 78912 –a—— C:\WINDOWS\system32\jirmktcl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2007-10-25 12:20]
"OpScheduler"="C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" []
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-06-29 06:24]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-09-26 14:42]
"a83015af"="C:\WINDOWS\system32\nmxxirnl.dll" [2007-11-04 19:51]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 12:42]

C:\Documents and Settings\Gonzalo\Menú Inicio\Programas\Inicio\
Folding@home 4.00.lnk - C:\Archivos de programa\Folding@Home\winFAH.exe [2006-11-02 22:46:00]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 C:\WINDOWS\system32\jkkji.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Gonzalo^Menú Inicio^Programas^Inicio^Yahoo! Widget Engine.lnk]
path=C:\Documents and Settings\Gonzalo\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk
backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Archivos de programa\iTunes\iTunesHelper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
"C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Opware15]
"C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedTouch USB Diagnostics]
"C:\Archivos de programa\thomson\Dragdiag.exe" /icon

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
"C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"PDF3 Registry Controller"="C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe"
"SunJavaUpdateSched"=C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
"SSBkgdUpdate"="C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 alcan5ln;SpeedTouch™ USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys
R3 SbieDrv;SbieDrv;\??\C:\Archivos de programa\Sandboxie\SbieDrv.sys
S3 ASPI;Advanced SCSI Programming Interface Driver;\??\C:\WINDOWS\System32\DRIVERS\ASPI32.sys
S3 AutorunDirectIO;AutorunDirectIO;\??\D:\DIODrvr.sys
S3 ddsxeiservice;ddsxeiservice;\??\C:\Archivos de programa\sXe Injected\ddsxei.sys
S3 RivaTuner32;RivaTuner32;\??\C:\Archivos de programa\RivaTuner v2.01\RivaTuner32.sys
S3 ZD1201U;ZyDAS ZD1201 IEEE 802.11b Wireless LAN Driver (USB);C:\WINDOWS\system32\DRIVERS\zd1201u.sys

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\autoplay.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\LaunchU3.exe -a

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-24 19:44:14 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-11-05 15:55:04 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2007-11-04 21:32:01 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1161811912.job"
- C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe
"2007-11-02 20:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
"2007-11-04 21:32:01 C:\WINDOWS\Tasks\WebReg 20061025183243.job"
.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-05 13:13:10
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos …

escaneando entradas ocultas de autostart …

escaneando archivos ocultos …

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-05 13:14:59 - machine was rebooted
C:\ComboFix2.txt … 2007-11-03 20:27
.
— E O F —


_____________


Logfile of HijackThis v1.99.1
Scan saved at 13:20:07, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\NO BORRAR\whatever.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: {53d48035-324e-d8f8-fb34-a3a2324a7e1d} - {d1e7a423-2a3a-43bf-8f8d-e42353084d35} - C:\WINDOWS\system32\jirmktcl.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [a83015af] rundll32.exe "C:\WINDOWS\system32\nmxxirnl.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Folding@home 4.00.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{546CC932-C1A0-4BAC-9297-C9B90DAFB4F0}: NameServer = 200.51.211.7 200.51.212.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Archivos de programa\Sandboxie\SbieSvc.exe
Hi

Maybe it's not related, but lately my PC has been having some trouble starting, and today I had to try 3 times to make it work.

Yeah it may be related.

Oh, tonight I'm going on a travel, and I won't be home for the next two weeks. I guess we'll have to continue when I get back…

Thanks for letting me know. Instructions will wait for you here. Have a nice journey! :)

Open notepad and copy/paste the text in the quotebox below into it:

File::
C:\WINDOWS\system32\jirmktcl.dll
C:\WINDOWS\system32\nmxxirnl.dll
C:\WINDOWS\system32\odmbdukn.dll
C:\WINDOWS\system32\valbntmf.dll
C:\WINDOWS\system32\uanvphtk.dll
C:\WINDOWS\system32\nifjwbho.dll
C:\WINDOWS\system32\jnnoptso.dll
C:\WINDOWS\system32\bejsotvx.dll

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{d1e7a423-2a3a-43bf-8f8d-e42353084d35}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"a83015af"=-

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= hex(7):6d,73,76,31,5f,30,00,00


Save this as
CFScript


[external image: Posted Image]

Refering to the picture above, drag CFScript into ComboFix.exe
Then post the resultant log & a fresh hjt log.
I'm still here for the next 3 hours and 30 minutes, so if you happen to answer this message, I'll be able to do what you say. There's no hurry, anyway.

ComboFix 07-11-01.1 - Gonzalo 2007-11-05 15:58:11.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.209 [GMT -3:00]
Se ejecuta desde: C:\NO BORRAR\combofix.exe
Command switches used :: C:\NO BORRAR\CFScript.txt
* Creado un nuevo punto de restauración

FILE::
C:\WINDOWS\system32\bejsotvx.dll
C:\WINDOWS\system32\jirmktcl.dll
C:\WINDOWS\system32\jnnoptso.dll
C:\WINDOWS\system32\nifjwbho.dll
C:\WINDOWS\system32\nmxxirnl.dll
C:\WINDOWS\system32\odmbdukn.dll
C:\WINDOWS\system32\uanvphtk.dll
C:\WINDOWS\system32\valbntmf.dll
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\bejsotvx.dll
C:\WINDOWS\system32\jirmktcl.dll
C:\WINDOWS\system32\jnnoptso.dll
C:\WINDOWS\system32\nifjwbho.dll
C:\WINDOWS\system32\nmxxirnl.dll
C:\WINDOWS\system32\odmbdukn.dll
C:\WINDOWS\system32\uanvphtk.dll
C:\WINDOWS\system32\valbntmf.dll

.
(((((((((((((((((( Archivos creados desde 2007-10-05 - 2007-11-05 )))))))))))))))))))))))))))))))))
.

2007-11-05 00:01 d——– C:\Documents and Settings\Gonzalo\Datos de programa\InfraRecorder
2007-11-04 23:59 d—-c— C:\Archivos de programa\InfraRecorder
2007-10-31 22:26 d——– C:\WINDOWS\Mozilla
2007-10-31 22:22 d—-c— C:\Archivos de programa\MediaCoder
2007-10-31 21:45 d—-c— C:\Archivos de programa\4Musics WAV Bitrate Changer
2007-10-31 21:32 d—-c— C:\Archivos de programa\CDex_150
2007-10-31 14:03 d—-c— C:\Archivos de programa\eMule
2007-10-30 16:27 d——– C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2007-10-30 16:20 d——– C:\Documents and Settings\All Users\Datos de programa\RH_Backups
2007-10-29 20:26 d—-c— C:\Archivos de programa\SpywareBlaster
2007-10-29 18:19 d——– C:\Documents and Settings\Tini\Datos de programa\Ahead
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Plantillas
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Datos de programa
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Configuración local
2007-10-28 18:27 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-10-28 03:02 d——– C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-10-28 02:41 d—-c— C:\Archivos de programa\RegCleaner
2007-10-27 16:19 24,064 –a—— C:\WINDOWS\system32\msxml3a.dll
2007-10-27 11:13 d—-c— C:\Archivos de programa\PowerISO
2007-10-21 13:01 d—-c— C:\SIMS
2007-10-15 22:33 d—-c— C:\Archivos de programa\Media Pirate
2007-10-10 18:41 d—-c— C:\Archivos de programa\iTunes
2007-10-10 18:41 d—-c— C:\Archivos de programa\iPod
2007-10-10 18:25 d—-c— C:\Archivos de programa\Apple Software Update
2007-10-08 22:24 d—-c— C:\Archivos de programa\totalcmd
2007-10-06 01:25 d—-c— C:\Archivos de programa\Nokia
2007-10-06 01:14 d—-c— C:\Archivos de programa\AMRConverter
2007-10-06 01:13 249,856 ——— C:\WINDOWS\Setup1.exe
2007-10-06 01:13 73,216 –a—— C:\WINDOWS\ST6UNST.EXE
2007-10-06 00:52 d—-c— C:\Archivos de programa\Zittware
2007-10-06 00:51 d—-c— C:\Archivos de programa\AudioCommander

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-05 03:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\foobar2000
2007-11-03 06:50 ——— dc—-w C:\Archivos de programa\FlashGet
2007-10-30 19:27 ——— d—–w C:\Archivos de programa\Lavasoft
2007-10-29 12:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Lavasoft
2007-10-29 12:40 ——— dc—-w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-10-28 05:18 ——— dc—-w C:\Archivos de programa\Folding@Home
2007-10-25 16:05 94,416 —-a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-10-25 16:05 93,264 -c–a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-10-25 16:03 23,152 —-a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-10-25 16:01 42,912 —-a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-10-25 15:58 26,624 —-a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-10-24 03:16 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\uTorrent
2007-10-20 18:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Ahead
2007-10-20 18:32 ——— d—–w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2007-10-18 01:51 ——— dc—-w C:\Archivos de programa\mobile PhoneTools
2007-10-06 20:17 ——— dc—-w C:\Archivos de programa\EA GAMES
2007-09-26 00:37 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\mIRC
2007-09-26 00:01 ——— dc—-w C:\Archivos de programa\mIRC
2007-09-22 16:00 ——— d—–w C:\Archivos de programa\Valve
2007-09-22 15:59 ——— d—–w C:\Archivos de programa\sXe Injected
2007-09-21 06:02 ——— dc—-w C:\Archivos de programa\MSXML 6.0
2007-09-14 00:12 ——— dc—-w C:\Archivos de programa\Windows Live Toolbar
2007-09-14 00:12 ——— dc—-w C:\Archivos de programa\Windows Live Favorites
2007-09-14 00:10 ——— d—–w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-09-14 00:07 ——— d—–w C:\Archivos de programa\MSN Messenger
2007-09-08 00:21 ——— dc—-w C:\Archivos de programa\GameSpy Arcade
2007-09-07 01:10 ——— dc—-w C:\Archivos de programa\The All-Seeing Eye
2007-09-06 03:20 ——— d—–w C:\Archivos de programa\Warcraft III
2007-09-06 02:49 12,400 —-a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-06-03 16:43 162 -c-ha-w C:\Documents and Settings\Sofia\hpothb07.dat
2007-02-21 10:55 161 -c-ha-w C:\Documents and Settings\Mario\hpothb07.dat
2007-02-20 12:57 163 -c-ha-w C:\Documents and Settings\Gonzalo\hpothb07.dat
.

((((((((((((((((((((((((((((( snapshot@2007-11-03_20.25.47.43 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-11-05 20:12:18 16,384 —-atw C:\WINDOWS\Temp\Perflib_Perfdata_69c.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2007-10-25 12:20]
"OpScheduler"="C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" []
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-06-29 06:24]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-09-26 14:42]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 12:42]

C:\Documents and Settings\Gonzalo\Menú Inicio\Programas\Inicio\
Folding@home 4.00.lnk - C:\Archivos de programa\Folding@Home\winFAH.exe [2006-11-02 22:46:00]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Gonzalo^Menú Inicio^Programas^Inicio^Yahoo! Widget Engine.lnk]
path=C:\Documents and Settings\Gonzalo\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk
backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Archivos de programa\iTunes\iTunesHelper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
"C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Opware15]
"C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedTouch USB Diagnostics]
"C:\Archivos de programa\thomson\Dragdiag.exe" /icon

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
"C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"PDF3 Registry Controller"="C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe"
"SunJavaUpdateSched"=C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
"SSBkgdUpdate"="C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 alcan5ln;SpeedTouch™ USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys
R3 SbieDrv;SbieDrv;\??\C:\Archivos de programa\Sandboxie\SbieDrv.sys
S3 ASPI;Advanced SCSI Programming Interface Driver;\??\C:\WINDOWS\System32\DRIVERS\ASPI32.sys
S3 AutorunDirectIO;AutorunDirectIO;\??\D:\DIODrvr.sys
S3 ddsxeiservice;ddsxeiservice;\??\C:\Archivos de programa\sXe Injected\ddsxei.sys
S3 RivaTuner32;RivaTuner32;\??\C:\Archivos de programa\RivaTuner v2.01\RivaTuner32.sys
S3 ZD1201U;ZyDAS ZD1201 IEEE 802.11b Wireless LAN Driver (USB);C:\WINDOWS\system32\DRIVERS\zd1201u.sys

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\autoplay.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\LaunchU3.exe -a

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-24 19:44:14 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-11-05 19:55:01 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2007-11-04 21:32:01 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1161811912.job"
- C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe
"2007-11-02 20:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
"2007-11-04 21:32:01 C:\WINDOWS\Tasks\WebReg 20061025183243.job"
.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-05 17:13:17
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos …

escaneando entradas ocultas de autostart …

escaneando archivos ocultos …

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-05 17:15:01 - machine was rebooted
C:\ComboFix2.txt … 2007-11-05 13:15
C:\ComboFix3.txt … 2007-11-03 20:27
.
— E O F —

__________

Logfile of HijackThis v1.99.1
Scan saved at 17:16:31, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Folding@Home\winFAH.exe
C:\Archivos de programa\Folding@Home\FahCore_78.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\NO BORRAR\whatever.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Folding@home 4.00.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Archivos de programa\Sandboxie\SbieSvc.exe
Hi

Looks quite good. :) Time for a final check with Kaspersky scanner.


Download ATF (Atribune Temp File) Cleaner© by Atribune to your desktop.

Double-click ATF Cleaner.exe to open it

Under Main choose:
Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache

*The other boxes are optional*
Then click the Empty Selected button.

If you use Firefox:
Click Firefox at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

If you use Opera:
Click Opera at the top and choose: Select All
Click the Empty Selected button.
NOTE: If you would like to keep your saved passwords, please click NO at the prompt.

Click Exit on the Main menu to close the program.


Please do an online scan with
Kaspersky
WebScanner


Click on Kaspersky Online Scanner

You will be promted to install an ActiveX component from Kaspersky,
Click Yes.
  • The program will launch and then begin downloading the latest
    definition files:
  • Once the files have been downloaded click on NEXT
  • Now click on Scan Settings
  • In the scan settings make that the following are selected:
    • Scan using the following Anti-Virus database:
    Extended (if available otherwise
    Standard)

    • Scan Options:
    Scan Archives
    Scan Mail Bases
  • Click OK
  • Now under select a target to scan:Select My Computer
  • This will program will start and scan your system.
  • The scan will take a while so be patient and let it run.
  • Once the scan is complete it will display if your system has been
    infected.
    • Now click on the Save as Text button:
  • Save the file to your desktop.
  • Copy and paste that information in your next post with a fresh hjt log.


Note for Internet Explorer 7 users: If at any time you have trouble with the Accept button of the license, click on the Zoom tool located at the bottom right of the IE window and set the zoom to 75 %. Once the license has been accepted, reset to 100%.

If having a problme doing the above

Make sure that your Internet security settings are set to default values.

To set default security settings for Internet Explorer:

* Open Internet Explorer.
* Go to the Tools menu, then choose Internet Options.
* Click on the Security tab.
* Make sure that all four item (Internet, Local intranet, Trusted sites, and Restricted sites) are set to their default settings.
I downloaded the ATFcleaner (actually, I had downlaoded and run it like a week ago… it deleted 600mb of unnecesary windows files XD). It run perfectly. On the other hand, I don't think the Kaspersky scan will finish before I leave, and I need the machine right now, so that'll be done in 12 days' time. Thanks for all the help so far, Gonzalo
Hello again.

I'm back from my trip, and I have some good and bad news.
The good news is, I realised what was causing the pop up problem. I had downloaded this torrent from Mininova http://www.mininova.org/det/1000612, with a program and its keygen. The ironic thing is, the adware was on the exe, and the keygen is completely clean. I erased both ofthem from my PC, anyway.

Now, I ran the Kaspersky Scan, and it returned the log below. Meanwhile, the spyware reappeared, so I'm thinking of going back to a previous restore point, one or two days ago. Would that be ok? I'm also leaving a fresh HJ>T log at the end, if necessary.

——————————————————————————-
KASPERSKY ONLINE SCANNER REPORT
Wednesday, November 21, 2007 2:31:32 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 21/11/2007
Kaspersky Anti-Virus database records: 462694
——————————————————————————-

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
S:\

Scan Statistics:
Total number of scanned objects: 150967
Number of viruses found: 7
Number of infected objects: 25
Number of suspicious objects: 0
Duration of the scan process: 03:13:37

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked skipped
C:\Archivos de programa\Folding@Home\work\logfile_01.txt Object is locked skipped
C:\Archivos de programa\Folding@Home\work\wudata_01.arc Object is locked skipped
C:\Archivos de programa\Folding@Home\work\wudata_01.bed Object is locked skipped
C:\Archivos de programa\Folding@Home\work\wudata_01.goe Object is locked skipped
C:\Archivos de programa\Folding@Home\work\wudata_01.log Object is locked skipped
C:\Archivos de programa\Folding@Home\work\wudata_01.sas Object is locked skipped
C:\Archivos de programa\Folding@Home\work\wudata_01.xtc Object is locked skipped
C:\Archivos de programa\mIRC\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.63 skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\Gonzalo\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Documents and Settings\Gonzalo\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Gonzalo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Gonzalo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Gonzalo\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Gonzalo\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Gonzalo\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked skipped
C:\Documents and Settings\Gonzalo\ntuser.dat Object is locked skipped
C:\Documents and Settings\Gonzalo\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Mario\Datos de programa\Sandbox\DefaultBox\RegHive Object is locked skipped
C:\Documents and Settings\Mario\Datos de programa\Sandbox\DefaultBox\RegHive.LOG Object is locked skipped
C:\Documents and Settings\Mario\Mis documentos\Centro Comunitario UNIDAD\CARTELERA\Conferencia\Area norte\conversaciones.doc Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\NO BORRAR\mirc63.exe/stream/data0001/stream/data0014 Infected: not-a-virus:Client-IRC.Win32.mIRC.63 skipped
C:\NO BORRAR\mirc63.exe/stream/data0001/stream Infected: not-a-virus:Client-IRC.Win32.mIRC.63 skipped
C:\NO BORRAR\mirc63.exe/stream/data0001 Infected: not-a-virus:Client-IRC.Win32.mIRC.63 skipped
C:\NO BORRAR\mirc63.exe/stream Infected: not-a-virus:Client-IRC.Win32.mIRC.63 skipped
C:\NO BORRAR\mirc63.exe NSIS: infected - 4 skipped
C:\NO BORRAR\setup_ares.exe/data0037 Infected: not-a-virus:AdWare.Win32.NavExcel.i skipped
C:\NO BORRAR\setup_ares.exe NSIS: infected - 1 skipped
C:\NO BORRAR\Torpark\Torpark 2.0.0.3a\App\Tconfig.exe/data0004 Infected: not-a-virus:RiskTool.Win32.FWDisabler.a skipped
C:\NO BORRAR\Torpark\Torpark 2.0.0.3a\App\Tconfig.exe NSIS: infected - 1 skipped
C:\qoobox\Quarantine\C\WINDOWS\system32\iywpmhgy.dll.vir Infected: not-a-virus:AdWare.Win32.Virtumonde.agh skipped
C:\qoobox\Quarantine\C\WINDOWS\system32\ldfdooax.dll.vir Infected: not-a-virus:AdWare.Win32.Virtumonde.agh skipped
C:\qoobox\Quarantine\C\WINDOWS\system32\pmkhi.dll.vir Infected: not-a-virus:AdWare.Win32.Virtumonde.agg skipped
C:\qoobox\Quarantine\C\WINDOWS\system32\pmnli.dll.vir Infected: not-a-virus:AdWare.Win32.Virtumonde.agg skipped
C:\qoobox\Quarantine\C\WINDOWS\system32\ssttt.dll.vir Infected: not-a-virus:AdWare.Win32.Virtumonde.agg skipped
C:\qoobox\Quarantine\C\WINDOWS\system32\xrhsnihn.dll.vir Infected: Trojan.Win32.BHO.xc skipped
C:\qoobox\Quarantine\C\WINDOWS\system32\yiqbyofm.dll.vir Infected: not-a-virus:AdWare.Win32.Virtumonde.agh skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP391\A0282047.dll Infected: not-a-virus:FraudTool.Win32.BestSeller.a skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP402\A0295131.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.agh skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP402\A0295133.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.agh skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP402\A0295134.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.agg skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP402\A0295135.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.agg skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP402\A0295136.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.agg skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP402\A0295138.dll Infected: Trojan.Win32.BHO.xc skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP402\A0295139.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.agh skipped
C:\System Volume Information\_restore{48C3D28E-76CA-430B-85F5-FBF7005D33DC}\RP420\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{52965B3F-0ADA-4712-A701-5FC8BC847765}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\LogFiles\HTTPERR\httperr4.log Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_e4.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.

__________________


Logfile of HijackThis v1.99.1
Scan saved at 14:57:37, on 21/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Folding@Home\FahCore_78.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\tiupfjcm.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Windows Live Toolbar\msn_sl.exe
C:\NO BORRAR\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\dmjippwx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [a83015af] rundll32.exe "C:\WINDOWS\system32\joqafwxx.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Folding@home 4.00.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?117c12b12f3541fda33b3b7067f0346c
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d…can_unicode.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS…er.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{546CC932-C1A0-4BAC-9297-C9B90DAFB4F0}: NameServer = 200.51.211.7 200.51.212.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - - C:\WINDOWS\system32\tiupfjcm.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Archivos de programa\Sandboxie\SbieSvc.exe
Hi I believe it's not wise move to take system restore at this point. Download ComboFix.exe from the link in my first post to your desktop. Then run it and post the log back in this topic.
At a point when Combofix said that it's going to open a new window to continue the process, it showed a messagfe saying that "SED" was not a (and i don't know hoe to translate this) "un archivo ejecutable o por lotes etc etc". It finished without futher problems, so I guess the message was not that important.

ComboFix 07-11-19.3 - Gonzalo 2007-11-21 17:03:49.6 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.231 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Gonzalo\Escritorio\ComboFix.exe
.

No es posible tomar privilegios del sistema

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\dmjippwx.dllbox
C:\WINDOWS\system32\sstqo.dll
.
—- Previous Run ——-
.
C:\Documents and Settings\All Users\Menú Inicio\Live Safety Center.lnk
C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.lnk
C:\Documents and Settings\Gonzalo\Escritorio\Live Safety Center.lnk
C:\Documents and Settings\Gonzalo\Escritorio\Online Security Guide.lnk
C:\Documents and Settings\Gonzalo\Favoritos\Online Security Guide.lnk
C:\WINDOWS\cookies.ini
C:\WINDOWS\system32\dmjippwx.dllbox
C:\WINDOWS\system32\oqtss.ini
C:\WINDOWS\system32\oqtss.ini2

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
——-\LEGACY_DOMAINSERVICE
——-\DomainService


——-\LEGACY_DOMAINSERVICE
——-\DomainService


(((((((((((((((((( Archivos creados desde 2007-10-21 - 2007-11-21 )))))))))))))))))))))))))))))))))
.

2007-11-21 15:30 d—-c— C:\SAVE
2007-11-21 15:21 d—-c— C:\Sierra
2007-11-21 14:56 714,521 —hs—- C:\WINDOWS\system32\xxwfaqoj.ini
2007-11-21 03:00 d——– C:\WINDOWS\system32\Kaspersky Lab
2007-11-21 03:00 d——– C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-11-21 01:43 d—-c— C:\Archivos de programa\Maxis
2007-11-19 20:09 d—-c— C:\Archivos de programa\Samsung
2007-11-19 20:09 d–h-c— C:\Archivos de programa\InstallShield Installation Information
2007-11-19 20:04 29,152 -ra—— C:\WINDOWS\system32\drivers\usb2vcom.sys
2007-11-11 20:31 d——– C:\Documents and Settings\Tini\Datos de programa\AdobeUM
2007-11-05 18:17 6,058,496 —–c— C:\WINDOWS\system32\dllcache\ieframe.dll
2007-11-05 18:17 2,455,488 —–c— C:\WINDOWS\system32\dllcache\ieapfltr.dat
2007-11-05 18:17 1,040,384 —–c— C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2007-11-05 18:17 459,264 —–c— C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-11-05 18:17 383,488 —–c— C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-11-05 18:17 267,776 —–c— C:\WINDOWS\system32\dllcache\iertutil.dll
2007-11-05 18:17 63,488 —–c— C:\WINDOWS\system32\dllcache\icardie.dll
2007-11-05 18:17 52,224 —–c— C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-11-05 18:17 13,824 —–c— C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-11-05 00:01 d——– C:\Documents and Settings\Gonzalo\Datos de programa\InfraRecorder
2007-11-04 23:59 d—-c— C:\Archivos de programa\InfraRecorder
2007-11-04 19:51 524,868 —hs—- C:\WINDOWS\system32\lnrixxmn.ini
2007-11-04 14:33 577,085 —hs—- C:\WINDOWS\system32\nkudbmdo.ini
2007-11-04 09:14 576,845 —hs—- C:\WINDOWS\system32\vxfufjru.ini
2007-10-31 22:26 d——– C:\WINDOWS\Mozilla
2007-10-31 22:22 d—-c— C:\Archivos de programa\MediaCoder
2007-10-31 21:45 d—-c— C:\Archivos de programa\4Musics WAV Bitrate Changer
2007-10-31 21:32 d—-c— C:\Archivos de programa\CDex_150
2007-10-31 14:04 584,544 —hsc— C:\WINDOWS\system32\ndypeusu.ini
2007-10-31 14:03 d—-c— C:\Archivos de programa\eMule
2007-10-30 16:27 d——– C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2007-10-30 16:20 d——– C:\Documents and Settings\All Users\Datos de programa\RH_Backups
2007-10-29 20:26 d—-c— C:\Archivos de programa\SpywareBlaster
2007-10-29 18:19 d——– C:\Documents and Settings\Tini\Datos de programa\Ahead
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Plantillas
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Datos de programa
2007-10-28 18:54 d——– C:\Documents and Settings\Administrador\Configuraci¢n local
2007-10-28 03:02 d——– C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-10-28 02:41 d—-c— C:\Archivos de programa\RegCleaner
2007-10-27 16:19 24,064 –a—— C:\WINDOWS\system32\msxml3a.dll
2007-10-27 11:13 d—-c— C:\Archivos de programa\PowerISO
2007-10-21 13:01 d—-c— C:\SIMS

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-21 18:28 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\foobar2000
2007-11-21 18:15 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\uTorrent
2007-11-21 17:56 85,056 —-a-w C:\WINDOWS\system32\joqafwxx.dll
2007-11-21 17:56 80,960 —-a-w C:\WINDOWS\system32\abivabby.dll
2007-11-21 17:56 71,232 —-a-w C:\WINDOWS\system32\lfdmawxf.exe
2007-11-21 17:30 80,960 —-a-w C:\WINDOWS\system32\fjroyrhf.dll
2007-11-21 16:40 145,984 —-a-w C:\WINDOWS\system32\dmjippwx.dll
2007-11-21 16:39 71,232 —-a-w C:\WINDOWS\system32\tiupfjcm.exe
2007-11-21 16:39 145,984 —-a-w C:\WINDOWS\system32\iprapobt.dll
2007-11-21 04:30 34,304 —-a-w C:\WINDOWS\system32\urqonnn.dll
2007-11-21 04:30 34,304 —-a-w C:\WINDOWS\system32\qomkhhg.dll
2007-11-21 02:04 ——— d—–w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2007-11-13 20:34 ——— dc—-w C:\Archivos de programa\Folding@Home
2007-11-03 06:50 ——— dc—-w C:\Archivos de programa\FlashGet
2007-10-30 19:27 ——— d—–w C:\Archivos de programa\Lavasoft
2007-10-29 12:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Lavasoft
2007-10-29 12:40 ——— dc—-w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-10-25 16:05 94,416 —-a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-10-25 16:05 93,264 -c–a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-10-25 16:03 23,152 —-a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-10-25 16:01 42,912 —-a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-10-25 15:58 26,624 —-a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-10-25 15:24 815,480 —-a-w C:\WINDOWS\system32\aswBoot.exe
2007-10-25 15:14 95,608 -c–a-w C:\WINDOWS\system32\AVASTSS.scr
2007-10-20 18:41 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\Ahead
2007-10-18 01:51 ——— dc—-w C:\Archivos de programa\mobile PhoneTools
2007-10-16 01:33 ——— dc—-w C:\Archivos de programa\Media Pirate
2007-10-10 21:41 ——— dc—-w C:\Archivos de programa\iTunes
2007-10-10 21:41 ——— dc—-w C:\Archivos de programa\iPod
2007-10-10 21:26 ——— dc—-w C:\Archivos de programa\Apple Software Update
2007-10-09 01:24 ——— dc—-w C:\Archivos de programa\totalcmd
2007-10-06 20:17 ——— dc—-w C:\Archivos de programa\EA GAMES
2007-10-06 04:25 ——— dc—-w C:\Archivos de programa\Nokia
2007-10-06 04:14 ——— dc—-w C:\Archivos de programa\AMRConverter
2007-10-06 04:13 73,216 —-a-w C:\WINDOWS\ST6UNST.EXE
2007-10-06 04:13 249,856 ——w C:\WINDOWS\Setup1.exe
2007-10-06 04:07 ——— dc—-w C:\Archivos de programa\AudioCommander
2007-10-06 03:52 ——— dc—-w C:\Archivos de programa\Zittware
2007-09-26 00:37 ——— d—–w C:\Documents and Settings\Gonzalo\Datos de programa\mIRC
2007-09-26 00:01 ——— dc—-w C:\Archivos de programa\mIRC
2007-09-22 16:00 ——— d—–w C:\Archivos de programa\Valve
2007-09-22 15:59 ——— d—–w C:\Archivos de programa\sXe Injected
2007-09-21 06:02 ——— dc—-w C:\Archivos de programa\MSXML 6.0
2007-08-21 06:17 683,520 —-a-w C:\WINDOWS\system32\inetcomm.dll
2007-06-03 16:43 162 -c-ha-w C:\Documents and Settings\Sofia\hpothb07.dat
2007-02-21 10:55 161 -c-ha-w C:\Documents and Settings\Mario\hpothb07.dat
2007-02-20 12:57 163 -c-ha-w C:\Documents and Settings\Gonzalo\hpothb07.dat
.

((((((((((((((((((((((((((((( snapshot@2007-11-03_20.25.47.43 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-07-12 23:28:29 765,952 —-a-w C:\WINDOWS\$hf_mig$\KB938127-IE7\SP2QFE\vgx.dll
+ 2007-03-06 01:27:45 15,584 —-a-w C:\WINDOWS\$hf_mig$\KB938127-IE7\spmsg.dll
+ 2007-03-06 01:27:50 215,776 —-a-w C:\WINDOWS\$hf_mig$\KB938127-IE7\spuninst.exe
+ 2007-03-06 01:27:44 22,752 —-a-w C:\WINDOWS\$hf_mig$\KB938127-IE7\update\spcustom.dll
+ 2007-03-06 01:28:08 724,704 —-a-w C:\WINDOWS\$hf_mig$\KB938127-IE7\update\update.exe
+ 2007-03-06 01:29:00 389,856 —-a-w C:\WINDOWS\$hf_mig$\KB938127-IE7\update\updspapi.dll
- 2007-06-14 18:09:35 1,023,488 -c—-w C:\WINDOWS\$NtUninstallKB939653$\browseui.dll
- 2007-06-14 18:09:35 151,552 -c—-w C:\WINDOWS\$NtUninstallKB939653$\cdfview.dll
- 2007-06-14 18:09:37 1,056,256 -c—-w C:\WINDOWS\$NtUninstallKB939653$\danim.dll
- 2007-06-14 18:09:37 357,888 -c—-w C:\WINDOWS\$NtUninstallKB939653$\dxtmsft.dll
- 2007-06-14 18:09:37 205,312 -c—-w C:\WINDOWS\$NtUninstallKB939653$\dxtrans.dll
- 2007-06-14 18:09:37 55,808 -c—-w C:\WINDOWS\$NtUninstallKB939653$\extmgr.dll
- 2007-06-14 14:07:24 18,432 -c—-w C:\WINDOWS\$NtUninstallKB939653$\iedw.exe
- 2007-06-14 18:09:37 251,392 -c—-w C:\WINDOWS\$NtUninstallKB939653$\iepeers.dll
- 2007-06-14 18:09:37 96,768 -c—-w C:\WINDOWS\$NtUninstallKB939653$\inseng.dll
- 2007-06-14 18:09:37 16,384 -c—-w C:\WINDOWS\$NtUninstallKB939653$\jsproxy.dll
- 2007-06-14 18:09:40 3,079,680 -c—-w C:\WINDOWS\$NtUninstallKB939653$\mshtml.dll
- 2007-06-14 18:09:39 449,024 -c—-w C:\WINDOWS\$NtUninstallKB939653$\mshtmled.dll
- 2007-06-14 18:09:39 146,432 -c—-w C:\WINDOWS\$NtUninstallKB939653$\msrating.dll
- 2007-06-14 18:09:39 532,480 -c—-w C:\WINDOWS\$NtUninstallKB939653$\mstime.dll
- 2007-06-14 18:09:39 39,424 -c—-w C:\WINDOWS\$NtUninstallKB939653$\pngfilt.dll
- 2007-06-14 18:09:41 1,495,040 -c—-w C:\WINDOWS\$NtUninstallKB939653$\shdocvw.dll
- 2007-06-14 18:09:41 474,624 -c—-w C:\WINDOWS\$NtUninstallKB939653$\shlwapi.dll
- 2007-06-14 18:09:42 616,448 -c—-w C:\WINDOWS\$NtUninstallKB939653$\urlmon.dll
- 2007-06-26 14:09:39 661,504 -c—-w C:\WINDOWS\$NtUninstallKB939653$\wininet.dll
- 2007-06-14 14:24:32 121,856 -c—-w C:\WINDOWS\$NtUninstallKB939653$\xpsp3res.dll
+ 2007-06-14 18:09:35 1,023,488 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\browseui.dll
+ 2007-06-14 18:09:35 151,552 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\cdfview.dll
+ 2007-06-14 18:09:37 1,056,256 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\danim.dll
+ 2007-06-14 18:09:37 357,888 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\dxtmsft.dll
+ 2007-06-14 18:09:37 205,312 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\dxtrans.dll
+ 2007-06-14 18:09:37 55,808 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\extmgr.dll
+ 2007-06-14 14:07:24 18,432 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\iedw.exe
+ 2007-06-14 18:09:37 251,392 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\iepeers.dll
+ 2007-06-14 18:09:37 96,768 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\inseng.dll
+ 2007-06-14 18:09:37 16,384 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\jsproxy.dll
+ 2007-06-14 18:09:40 3,079,680 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\mshtml.dll
+ 2007-06-14 18:09:39 449,024 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\mshtmled.dll
+ 2007-06-14 18:09:39 146,432 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\msrating.dll
+ 2007-06-14 18:09:39 532,480 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\mstime.dll
+ 2007-06-14 18:09:39 39,424 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\pngfilt.dll
+ 2007-06-14 18:09:41 1,495,040 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\shdocvw.dll
+ 2007-06-14 18:09:41 474,624 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\shlwapi.dll
+ 2007-03-06 01:27:50 215,776 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\spuninst\spuninst.exe
+ 2007-03-06 01:29:00 389,856 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\spuninst\updspapi.dll
+ 2007-06-14 18:09:42 616,448 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\urlmon.dll
+ 2007-06-26 14:09:39 661,504 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\wininet.dll
+ 2007-06-14 14:24:32 121,856 -c—-w C:\WINDOWS\$NtUninstallKB939653_0$\xpsp3res.dll
- 2007-10-29 21:56:19 136,192 —-a-w C:\WINDOWS\catchme.exe
+ 2007-11-08 19:59:01 136,704 —-a-w C:\WINDOWS\catchme.exe
+ 2004-08-19 15:41:42 61,440 -c—-w C:\WINDOWS\ie7\admparse.dll
+ 2004-08-19 15:41:42 101,376 -c—-w C:\WINDOWS\ie7\advpack.dll
+ 2004-08-19 15:41:56 35,328 -c—-w C:\WINDOWS\ie7\corpol.dll
+ 2006-06-02 19:32:20 33,792 -c—-w C:\WINDOWS\ie7\custsat.dll
+ 2007-08-22 12:57:23 357,888 -c—-w C:\WINDOWS\ie7\dxtmsft.dll
+ 2007-08-22 12:57:23 205,824 -c—-w C:\WINDOWS\ie7\dxtrans.dll
+ 2007-08-22 12:57:23 55,808 -c—-w C:\WINDOWS\ie7\extmgr.dll
+ 2004-08-19 15:42:10 38,912 -c—-w C:\WINDOWS\ie7\hmmapi.dll
+ 2004-08-19 15:42:50 34,304 -c—-w C:\WINDOWS\ie7\ie4uinit.exe
+ 2004-08-19 15:42:10 139,264 -c—-w C:\WINDOWS\ie7\ieakeng.dll
+ 2004-08-19 15:42:10 221,184 -c—-w C:\WINDOWS\ie7\ieaksie.dll
+ 2001-08-24 12:00:00 241,664 -c—-w C:\WINDOWS\ie7\ieakui.dll
+ 2004-08-19 15:42:10 323,584 -c—-w C:\WINDOWS\ie7\iedkcs32.dll
+ 2007-08-21 10:19:39 18,432 -c—-w C:\WINDOWS\ie7\iedw.exe
+ 2004-08-19 15:42:10 81,920 -c—-w C:\WINDOWS\ie7\ieencode.dll
+ 2007-08-22 12:57:23 251,904 -c—-w C:\WINDOWS\ie7\iepeers.dll
+ 2004-08-19 15:42:10 49,152 -c—-w C:\WINDOWS\ie7\iernonce.dll
+ 2004-08-19 15:42:10 63,488 -c—-w C:\WINDOWS\ie7\iesetup.dll
+ 2004-08-19 15:42:50 93,184 -c—-w C:\WINDOWS\ie7\iexplore.exe
+ 2004-08-19 15:42:10 35,840 -c—-w C:\WINDOWS\ie7\imgutil.dll
+ 2007-08-22 12:57:23 96,768 -c—-w C:\WINDOWS\ie7\inseng.dll
+ 2006-05-18 05:31:25 450,560 -c—-w C:\WINDOWS\ie7\jscript.dll
+ 2007-08-22 12:57:23 16,384 -c—-w C:\WINDOWS\ie7\jsproxy.dll
+ 2004-08-19 15:42:14 22,528 -c—-w C:\WINDOWS\ie7\licmgr10.dll
+ 2004-08-19 15:42:58 29,184 -c—-w C:\WINDOWS\ie7\mshta.exe
+ 2007-08-22 12:57:25 3,085,824 -c—-w C:\WINDOWS\ie7\mshtml.dll
+ 2007-08-22 12:57:25 3,085,824 -c—-w C:\WINDOWS\ie7\mshtml.dll.000
+ 2007-08-22 12:57:25 449,024 -c—-w C:\WINDOWS\ie7\mshtmled.dll
+ 2007-08-22 12:57:25 449,024 -c—-w C:\WINDOWS\ie7\mshtmled.dll.000
+ 2004-08-19 15:39:30 57,344 -c—-w C:\WINDOWS\ie7\mshtmler.dll
+ 2001-08-24 12:00:00 146,432 -c—-w C:\WINDOWS\ie7\msls31.dll
+ 2007-08-22 12:57:25 146,432 -c—-w C:\WINDOWS\ie7\msrating.dll
+ 2007-08-22 12:57:26 532,480 -c—-w C:\WINDOWS\ie7\mstime.dll
+ 2004-08-19 15:42:22 97,280 -c—-w C:\WINDOWS\ie7\occache.dll
+ 2007-08-22 12:57:26 39,424 -c—-w C:\WINDOWS\ie7\pngfilt.dll
+ 2007-09-26 21:25:10 33,472 -c—-w C:\WINDOWS\ie7\spuninst\iecustom.dll
+ 2007-09-26 21:18:52 66,048 -c–a-w C:\WINDOWS\ie7\spuninst\ieResetIcons.exe
+ 2006-09-06 20:43:22 215,776 -c—-w C:\WINDOWS\ie7\spuninst\spuninst.exe
+ 2006-09-06 20:43:24 389,856 -c—-w C:\WINDOWS\ie7\spuninst\updspapi.dll
+ 2004-08-19 15:42:28 37,888 -c—-w C:\WINDOWS\ie7\url.dll
+ 2007-08-22 12:57:28 619,008 -c—-w C:\WINDOWS\ie7\urlmon.dll
+ 2007-08-22 12:57:28 619,008 -c—-w C:\WINDOWS\ie7\urlmon.dll.000
+ 2004-08-19 15:42:28 417,792 -c—-w C:\WINDOWS\ie7\vbscript.dll
+ 2007-06-26 13:56:57 851,968 -c—-w C:\WINDOWS\ie7\vgx.dll
+ 2004-08-19 15:42:30 280,576 -c—-w C:\WINDOWS\ie7\webcheck.dll
+ 2007-08-22 12:57:28 668,160 -c—-w C:\WINDOWS\ie7\wininet.dll
+ 2007-08-22 12:57:28 668,160 -c—-w C:\WINDOWS\ie7\wininet.dll.000
+ 2007-03-06 01:27:50 215,776 -c—-w C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:29:00 389,856 -c—-w C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\updspapi.dll
+ 2007-08-13 21:54:10 765,952 -c—-w C:\WINDOWS\ie7updates\KB938127-IE7\vgx.dll
+ 2007-08-13 21:39:00 123,904 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\advpack.dll
+ 2007-08-13 21:35:38 214,528 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\dxtrans.dll
+ 2007-08-13 21:54:10 131,584 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\extmgr.dll
+ 2007-08-13 21:36:26 61,952 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\icardie.dll
+ 2007-08-13 21:39:06 54,784 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ie4uinit.exe
+ 2007-08-13 21:39:26 152,064 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ieakeng.dll
+ 2007-08-13 21:39:54 229,376 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ieaksie.dll
+ 2007-08-13 20:56:54 161,792 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ieakui.dll
+ 2007-02-12 19:10:12 2,451,312 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ieapfltr.dat
+ 2007-07-11 15:27:48 383,488 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ieapfltr.dll
+ 2007-08-13 21:39:50 382,976 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\iedkcs32.dll
+ 2007-08-13 21:54:10 6,049,280 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ieframe.dll
+ 2007-08-13 21:39:10 43,008 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\iernonce.dll
+ 2007-08-13 21:34:04 266,752 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\iertutil.dll
+ 2007-08-13 21:39:10 13,312 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\ieudinit.exe
+ 2007-08-13 21:43:56 622,080 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\iexplore.exe
+ 2007-08-13 21:54:10 27,136 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\jsproxy.dll
+ 2007-08-13 21:54:10 458,752 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\msfeeds.dll
+ 2007-08-13 21:54:10 50,688 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\msfeedsbs.dll
+ 2007-08-13 21:54:12 3,578,368 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\mshtml.dll
+ 2007-08-13 21:54:12 3,578,368 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\mshtml.dll.000
+ 2007-08-13 21:54:10 475,648 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\mshtmled.dll
+ 2007-08-13 21:54:10 475,648 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\mshtmled.dll.000
+ 2007-08-13 21:44:26 192,000 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\msrating.dll
+ 2007-08-13 21:54:10 670,720 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\mstime.dll
+ 2007-08-13 21:44:06 101,376 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\occache.dll
+ 2007-03-06 01:27:50 215,776 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:29:00 389,856 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\updspapi.dll
+ 2007-08-13 21:44:30 105,984 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\url.dll
+ 2007-08-13 21:54:10 1,162,240 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\urlmon.dll
+ 2007-08-13 21:54:10 1,162,240 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\urlmon.dll.000
+ 2007-08-13 21:54:10 231,424 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\webcheck.dll
+ 2007-08-13 21:54:10 818,688 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\wininet.dll
+ 2007-08-13 21:54:10 818,688 -c—-w C:\WINDOWS\ie7updates\KB939653-IE7\wininet.dll.000
- 2007-10-11 06:02:02 593,920 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\accicons.exe
+ 2007-11-14 03:28:55 593,920 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\accicons.exe
- 2007-10-11 06:02:02 12,288 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\cagicon.exe
+ 2007-11-14 03:28:55 12,288 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\cagicon.exe
- 2007-10-11 06:02:02 86,016 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\inficon.exe
+ 2007-11-14 03:28:55 86,016 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\inficon.exe
- 2007-10-11 06:02:02 135,168 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\misc.exe
+ 2007-11-14 03:28:54 135,168 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\misc.exe
- 2007-10-11 06:02:02 11,264 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\mspicons.exe
+ 2007-11-14 03:28:55 11,264 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\mspicons.exe
- 2007-10-11 06:02:03 27,136 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\oisicon.exe
+ 2007-11-14 03:28:55 27,136 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\oisicon.exe
- 2007-10-11 06:02:03 4,096 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\opwicon.exe
+ 2007-11-14 03:28:55 4,096 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\opwicon.exe
- 2007-10-11 06:02:03 794,624 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\outicon.exe
+ 2007-11-14 03:28:55 794,624 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\outicon.exe
- 2007-10-11 06:02:02 249,856 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pptico.exe
+ 2007-11-14 03:28:55 249,856 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pptico.exe
- 2007-10-11 06:02:02 61,440 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pubs.exe
+ 2007-11-14 03:28:55 61,440 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pubs.exe
- 2007-10-11 06:02:03 23,040 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\unbndico.exe
+ 2007-11-14 03:28:56 23,040 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\unbndico.exe
- 2007-10-11 06:02:02 286,720 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\wordicon.exe
+ 2007-11-14 03:28:54 286,720 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\wordicon.exe
- 2007-10-11 06:02:02 409,600 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2007-11-14 03:28:54 409,600 —-a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\xlicons.exe
+ 2006-06-02 19:32:20 33,792 ——w C:\WINDOWS\network diagnostic\custsat.dll
+ 2006-10-10 12:44:50 557,568 ——w C:\WINDOWS\network diagnostic\xpnetdiag.exe
- 2004-08-19 15:41:42 61,440 -c–a-w C:\WINDOWS\system32\admparse.dll
+ 2007-08-13 21:39:20 71,680 —-a-w C:\WINDOWS\system32\admparse.dll
- 2004-08-19 15:41:42 101,376 —-a-w C:\WINDOWS\system32\advpack.dll
+ 2007-08-20 09:59:12 124,928 —-a-w C:\WINDOWS\system32\advpack.dll
- 2007-08-22 13:13:12 1,022,976 —-a-w C:\WINDOWS\system32\browseui.dll
+ 2007-08-22 12:57:22 1,022,976 —-a-w C:\WINDOWS\system32\browseui.dll
- 2007-08-22 13:13:13 151,552 —-a-w C:\WINDOWS\system32\cdfview.dll
+ 2007-08-22 12:57:22 151,552 —-a-w C:\WINDOWS\system32\cdfview.dll
- 2007-08-22 13:13:13 1,056,256 —-a-w C:\WINDOWS\system32\danim.dll
+ 2007-08-22 12:57:22 1,056,256 —-a-w C:\WINDOWS\system32\danim.dll
- 2004-08-19 15:41:42 61,440 -c–a-w C:\WINDOWS\system32\dllcache\admparse.dll
+ 2007-08-13 21:39:20 71,680 -c–a-w C:\WINDOWS\system32\dllcache\admparse.dll
- 2004-08-19 15:41:42 101,376 -c–a-w C:\WINDOWS\system32\dllcache\advpack.dll
+ 2007-08-20 09:59:12 124,928 -c—-w C:\WINDOWS\system32\dllcache\advpack.dll
- 2007-08-22 13:13:12 1,022,976 -c–a-w C:\WINDOWS\system32\dllcache\browseui.dll
+ 2007-08-22 12:57:22 1,022,976 -c–a-w C:\WINDOWS\system32\dllcache\browseui.dll
- 2007-08-22 13:13:13 151,552 -c–a-w C:\WINDOWS\system32\dllcache\cdfview.dll
+ 2007-08-22 12:57:22 151,552 -c–a-w C:\WINDOWS\system32\dllcache\cdfview.dll
- 2004-12-21 15:14:24 28,672 -c–a-w C:\WINDOWS\system32\dllcache\custsat.dll
+ 2007-08-13 21:54:10 33,792 -c–a-w C:\WINDOWS\system32\dllcache\custsat.dll
- 2007-08-22 13:13:13 1,056,256 -c–a-w C:\WINDOWS\system32\dllcache\danim.dll
+ 2007-08-22 12:57:22 1,056,256 -c–a-w C:\WINDOWS\system32\dllcache\danim.dll
- 2007-08-22 13:13:13 357,888 -c–a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
+ 2007-08-13 21:35:46 346,624 -c–a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
- 2007-08-22 13:13:13 205,312 -c–a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
+ 2007-08-20 09:59:13 214,528 -c—-w C:\WINDOWS\system32\dllcache\dxtrans.dll
- 2007-08-22 13:13:13 55,808 -c–a-w C:\WINDOWS\system32\dllcache\extmgr.dll
+ 2007-08-20 09:59:13 132,608 -c—-w C:\WINDOWS\system32\dllcache\extmgr.dll
- 2004-08-19 15:42:10 38,912 -c–a-w C:\WINDOWS\system32\dllcache\hmmapi.dll
+ 2007-08-13 21:18:02 60,416 -c–a-w C:\WINDOWS\system32\dllcache\hmmapi.dll
- 2004-08-19 15:42:50 34,304 -c–a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
+ 2007-08-17 10:20:55 63,488 -c—-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
- 2004-08-19 15:42:10 139,264 -c–a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
+ 2007-08-20 09:59:13 153,088 -c—-w C:\WINDOWS\system32\dllcache\ieakeng.dll
- 2004-08-19 15:42:10 221,184 -c–a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
+ 2007-08-20 09:59:13 230,400 -c—-w C:\WINDOWS\system32\dllcache\ieaksie.dll
- 2001-08-24 12:00:00 241,664 -c–a-w C:\WINDOWS\system32\dllcache\ieakui.dll
+ 2007-08-17 07:34:25 161,792 -c—-w C:\WINDOWS\system32\dllcache\ieakui.dll
- 2004-08-19 15:42:10 323,584 -c–a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
+ 2007-08-20 09:59:13 384,512 -c—-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
- 2007-08-21 10:30:45 18,432 -c–a-w C:\WINDOWS\system32\dllcache\iedw.exe
+ 2007-08-13 21:44:02 69,120 -c–a-w C:\WINDOWS\system32\dllcache\iedw.exe
- 2004-08-19 15:42:10 81,920 -c–a-w C:\WINDOWS\system32\dllcache\ieencode.dll
+ 2007-08-13 21:45:18 78,336 -c–a-w C:\WINDOWS\system32\dllcache\ieencode.dll
- 2007-08-22 13:13:13 251,392 -c–a-w C:\WINDOWS\system32\dllcache\iepeers.dll
+ 2007-08-13 21:54:10 191,488 -c–a-w C:\WINDOWS\system32\dllcache\iepeers.dll
- 2004-08-19 15:42:10 49,152 -c–a-w C:\WINDOWS\system32\dllcache\iernonce.dll
+ 2007-08-20 09:59:14 44,544 -c—-w C:\WINDOWS\system32\dllcache\iernonce.dll
- 2004-08-19 15:42:10 63,488 -c–a-w C:\WINDOWS\system32\dllcache\iesetup.dll
+ 2007-08-13 21:39:12 55,296 -c–a-w C:\WINDOWS\system32\dllcache\iesetup.dll
- 2004-08-19 15:42:50 93,184 -c–a-w C:\WINDOWS\system32\dllcache\iexplore.exe
+ 2007-08-17 10:21:21 625,152 -c—-w C:\WINDOWS\system32\dllcache\iexplore.exe
- 2004-08-19 15:42:10 35,840 -c–a-w C:\WINDOWS\system32\dllcache\imgutil.dll
+ 2007-08-13 21:36:06 36,352 -c–a-w C:\WINDOWS\system32\dllcache\imgutil.dll
- 2007-08-22 13:13:13 96,768 -c–a-w C:\WINDOWS\system32\dllcache\inseng.dll
+ 2007-08-13 21:39:02 92,672 -c–a-w C:\WINDOWS\system32\dllcache\inseng.dll
- 2006-05-18 05:31:25 450,560 -c–a-w C:\WINDOWS\system32\dllcache\jscript.dll
+ 2007-08-13 21:38:04 491,520 -c–a-w C:\WINDOWS\system32\dllcache\jscript.dll
- 2007-08-22 13:13:13 16,384 -c–a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
+ 2007-08-20 09:59:14 27,648 -c—-w C:\WINDOWS\system32\dllcache\jsproxy.dll
- 2004-08-19 15:42:14 22,528 -c–a-w C:\WINDOWS\system32\dllcache\licmgr10.dll
+ 2007-08-13 21:44:18 40,960 -c–a-w C:\WINDOWS\system32\dllcache\licmgr10.dll
- 2004-08-19 15:42:58 29,184 -c–a-w C:\WINDOWS\system32\dllcache\mshta.exe
+ 2007-08-13 21:32:30 45,568 -c–a-w C:\WINDOWS\system32\dllcache\mshta.exe
- 2007-08-22 13:13:14 3,079,168 -c–a-w C:\WINDOWS\system32\dllcache\mshtml.dll
+ 2007-08-20 18:29:16 3,584,512 -c—-w C:\WINDOWS\system32\dllcache\mshtml.dll
- 2007-08-22 13:13:14 449,024 -c–a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
+ 2007-08-20 09:59:15 477,696 -c—-w C:\WINDOWS\system32\dllcache\mshtmled.dll
- 2004-08-19 15:39:30 57,344 -c–a-w C:\WINDOWS\system32\dllcache\mshtmler.dll
+ 2007-08-13 21:01:12 48,128 -c–a-w C:\WINDOWS\system32\dllcache\mshtmler.dll
- 2001-08-24 12:00:00 146,432 -c–a-w C:\WINDOWS\system32\dllcache\msls31.dll
+ 2007-08-13 21:54:10 156,160 -c–a-w C:\WINDOWS\system32\dllcache\msls31.dll
- 2007-08-22 13:13:14 146,432 -c–a-w C:\WINDOWS\system32\dllcache\msrating.dll
+ 2007-08-20 09:59:15 193,024 -c—-w C:\WINDOWS\system32\dllcache\msrating.dll
- 2007-08-22 13:13:14 532,480 -c–a-w C:\WINDOWS\system32\dllcache\mstime.dll
+ 2007-08-20 09:59:16 671,232 -c—-w C:\WINDOWS\system32\dllcache\mstime.dll
- 2004-08-19 15:42:22 97,280 -c–a-w C:\WINDOWS\system32\dllcache\occache.dll
+ 2007-08-20 09:59:16 102,400 -c—-w C:\WINDOWS\system32\dllcache\occache.dll
- 2007-08-22 13:13:14 39,424 -c–a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
+ 2007-08-13 21:36:12 44,544 -c–a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
- 2007-08-22 13:13:15 1,495,040 -c–a-w C:\WINDOWS\system32\dllcache\shdocvw.dll
+ 2007-08-22 12:57:27 1,498,624 -c–a-w C:\WINDOWS\system32\dllcache\shdocvw.dll
- 2006-12-19 21:49:47 8,495,616 -c–a-w C:\WINDOWS\system32\dllcache\shell32.dll
+ 2007-10-25 16:43:27 8,502,272 -c–a-w C:\WINDOWS\system32\dllcache\shell32.dll
- 2007-08-22 13:13:15 474,624 -c–a-w C:\WINDOWS\system32\dllcache\shlwapi.dll
+ 2007-08-22 12:57:27 474,624 -c–a-w C:\WINDOWS\system32\dllcache\shlwapi.dll
- 2004-08-19 15:42:28 37,888 -c–a-w C:\WINDOWS\system32\dllcache\url.dll
+ 2007-08-20 09:59:16 105,984 -c—-w C:\WINDOWS\system32\dllcache\url.dll
- 2007-08-22 13:13:15 616,448 -c–a-w C:\WINDOWS\system32\dllcache\urlmon.dll
+ 2007-08-20 09:59:16 1,152,000 -c—-w C:\WINDOWS\system32\dllcache\urlmon.dll
- 2004-08-19 15:42:28 417,792 -c–a-w C:\WINDOWS\system32\dllcache\vbscript.dll
+ 2007-08-13 21:54:10 413,696 -c–a-w C:\WINDOWS\system32\dllcache\vbscript.dll
- 2007-06-26 13:56:57 851,968 -c–a-w C:\WINDOWS\system32\dllcache\vgx.dll
+ 2007-07-12 23:30:38 765,952 -c–a-w C:\WINDOWS\system32\dllcache\vgx.dll
- 2005-10-27 03:05:05 49,152 -c–a-w C:\WINDOWS\system32\dllcache\wdigest.dll
+ 2006-03-24 04:37:56 49,152 -c–a-w C:\WINDOWS\system32\dllcache\wdigest.dll
- 2004-08-19 15:42:30 280,576 -c–a-w C:\WINDOWS\system32\dllcache\webcheck.dll
+ 2007-08-20 09:59:16 232,960 -c—-w C:\WINDOWS\system32\dllcache\webcheck.dll
- 2007-08-22 13:13:15 661,504 -c–a-w C:\WINDOWS\system32\dllcache\wininet.dll
+ 2007-08-20 09:59:16 824,832 -c—-w C:\WINDOWS\system32\dllcache\wininet.dll
- 2007-08-22 13:13:13 357,888 —-a-w C:\WINDOWS\system32\dxtmsft.dll
+ 2007-08-13 21:35:46 346,624 —-a-w C:\WINDOWS\system32\dxtmsft.dll
- 2007-08-22 13:13:13 205,312 —-a-w C:\WINDOWS\system32\dxtrans.dll
+ 2007-08-20 09:59:13 214,528 ——w C:\WINDOWS\system32\dxtrans.dll
- 2007-08-22 13:13:13 55,808 —-a-w C:\WINDOWS\system32\extmgr.dll
+ 2007-08-20 09:59:13 132,608 ——w C:\WINDOWS\system32\extmgr.dll
+ 2007-08-20 09:59:13 63,488 —-a-w C:\WINDOWS\system32\icardie.dll
+ 2006-06-29 11:05:44 26,112 ——w C:\WINDOWS\system32\idndl.dll
- 2004-08-19 15:42:50 34,304 —-a-w C:\WINDOWS\system32\ie4uinit.exe
+ 2007-08-17 10:20:55 63,488 ——w C:\WINDOWS\system32\ie4uinit.exe
- 2004-08-19 15:42:10 139,264 -c–a-w C:\WINDOWS\system32\ieakeng.dll
+ 2007-08-20 09:59:13 153,088 ——w C:\WINDOWS\system32\ieakeng.dll
- 2004-08-19 15:42:10 221,184 -c–a-w C:\WINDOWS\system32\ieaksie.dll
+ 2007-08-20 09:59:13 230,400 ——w C:\WINDOWS\system32\ieaksie.dll
- 2001-08-24 12:00:00 241,664 -c–a-w C:\WINDOWS\system32\ieakui.dll
+ 2007-08-17 07:34:25 161,792 ——w C:\WINDOWS\system32\ieakui.dll
+ 2007-04-17 09:32:38 2,455,488 —-a-w C:\WINDOWS\system32\ieapfltr.dat
+ 2007-08-20 09:59:13 383,488 —-a-w C:\WINDOWS\system32\ieapfltr.dll
- 2004-08-19 15:42:10 323,584 —-a-w C:\WINDOWS\system32\iedkcs32.dll
+ 2007-08-20 09:59:13 384,512 ——w C:\WINDOWS\system32\iedkcs32.dll
- 2004-08-19 15:42:10 81,920 —-a-w C:\WINDOWS\system32\ieencode.dll
+ 2007-08-13 21:45:18 78,336 —-a-w C:\WINDOWS\system32\ieencode.dll
+ 2007-08-20 09:59:14 6,058,496 —-a-w C:\WINDOWS\system32\ieframe.dll
- 2007-08-22 13:13:13 251,392 —-a-w C:\WINDOWS\system32\iepeers.dll
+ 2007-08-13 21:54:10 191,488 —-a-w C:\WINDOWS\system32\iepeers.dll
- 2004-08-19 15:42:10 49,152 -c–a-w C:\WINDOWS\system32\iernonce.dll
+ 2007-08-20 09:59:14 44,544 ——w C:\WINDOWS\system32\iernonce.dll
+ 2007-08-20 09:59:14 267,776 —-a-w C:\WINDOWS\system32\iertutil.dll
- 2004-08-19 15:42:10 63,488 -c–a-w C:\WINDOWS\system32\iesetup.dll
+ 2007-08-13 21:39:12 55,296 —-a-w C:\WINDOWS\system32\iesetup.dll
+ 2007-08-17 10:20:54 13,824 —-a-w C:\WINDOWS\system32\ieudinit.exe
+ 2007-08-13 21:54:10 180,736 ——w C:\WINDOWS\system32\ieui.dll
- 2004-08-19 15:42:10 35,840 —-a-w C:\WINDOWS\system32\imgutil.dll
+ 2007-08-13 21:36:06 36,352 —-a-w C:\WINDOWS\system32\imgutil.dll
- 2007-08-22 13:13:13 96,768 —-a-w C:\WINDOWS\system32\inseng.dll
+ 2007-08-13 21:39:02 92,672 —-a-w C:\WINDOWS\system32\inseng.dll
+ 1998-05-05 14:36:08 39,424 —-a-w C:\WINDOWS\system32\JETCOMP.exe
- 2006-05-18 05:31:25 450,560 —-a-w C:\WINDOWS\system32\jscript.dll
+ 2007-08-13 21:38:04 491,520 —-a-w C:\WINDOWS\system32\jscript.dll
- 2007-08-22 13:13:13 16,384 —-a-w C:\WINDOWS\system32\jsproxy.dll
+ 2007-08-20 09:59:14 27,648 ——w C:\WINDOWS\system32\jsproxy.dll
+ 2005-05-24 15:27:16 213,048 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
+ 2007-08-29 18:47:20 94,208 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
+ 2007-08-29 18:49:54 950,272 —-a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
- 2004-08-19 15:42:14 22,528 -c–a-w C:\WINDOWS\system32\licmgr10.dll
+ 2007-08-13 21:44:18 40,960 —-a-w C:\WINDOWS\system32\licmgr10.dll
- 2007-09-28 05:19:39 18,089,592 —-a-w C:\WINDOWS\system32\MRT.exe
+ 2007-11-02 07:12:57 18,238,072 —-a-w C:\WINDOWS\system32\MRT.exe
+ 1998-06-01 17:37:00 344,064 —-a-w C:\WINDOWS\system32\msexch35.dll
+ 1999-09-10 01:06:38 252,688 —-a-w C:\WINDOWS\system32\msexcl35.dll
+ 2007-08-20 09:59:15 459,264 —-a-w C:\WINDOWS\system32\msfeeds.dll
+ 2007-08-20 09:59:15 52,224 —-a-w C:\WINDOWS\system32\msfeedsbs.dll
+ 2007-08-13 21:36:40 12,288 ——w C:\WINDOWS\system32\msfeedssync.exe
- 2004-08-19 15:42:58 29,184 —-a-w C:\WINDOWS\system32\mshta.exe
+ 2007-08-13 21:32:30 45,568 —-a-w C:\WINDOWS\system32\mshta.exe
- 2007-08-22 13:13:14 3,079,168 —-a-w C:\WINDOWS\system32\mshtml.dll
+ 2007-08-20 18:29:16 3,584,512 —-a-w C:\WINDOWS\system32\mshtml.dll
- 2007-08-22 13:13:14 449,024 —-a-w C:\WINDOWS\system32\mshtmled.dll
+ 2007-08-20 09:59:15 477,696 —-a-w C:\WINDOWS\system32\mshtmled.dll
- 2004-08-19 15:39:30 57,344 —-a-w C:\WINDOWS\system32\mshtmler.dll
+ 2007-08-13 21:01:12 48,128 —-a-w C:\WINDOWS\system32\mshtmler.dll
+ 1999-09-29 00:42:48 1,050,896 —-a-w C:\WINDOWS\system32\msjet35.dll
+ 1999-06-10 12:34:04 123,664 —-a-w C:\WINDOWS\system32\msjint35.dll
+ 1999-09-29 23:04:06 1,238,288 —-a-w C:\WINDOWS\system32\msjt4jlt.dll
+ 1999-06-10 12:34:04 24,848 —-a-w C:\WINDOWS\system32\msjter35.dll
- 2001-08-24 12:00:00 146,432 —-a-w C:\WINDOWS\system32\msls31.dll
+ 2007-08-13 21:54:10 156,160 —-a-w C:\WINDOWS\system32\msls31.dll
+ 1999-09-10 01:06:38 168,720 —-a-w C:\WINDOWS\system32\msltus35.dll
+ 1999-06-07 21:59:34 250,128 —-a-w C:\WINDOWS\system32\mspdox35.dll
- 2007-08-22 13:13:14 146,432 —-a-w C:\WINDOWS\system32\msrating.dll
+ 2007-08-20 09:59:15 193,024 ——w C:\WINDOWS\system32\msrating.dll
+ 1998-06-01 17:37:00 262,144 —-a-w C:\WINDOWS\system32\msrd2x35.dll
+ 1999-08-25 17:57:26 415,504 —-a-w C:\WINDOWS\system32\msrepl35.dll
+ 1999-04-26 23:08:20 44,304 —-a-w C:\WINDOWS\system32\msrpfs35.dll
+ 1999-09-30 22:21:24 166,672 —-a-w C:\WINDOWS\system32\mstext35.dll
- 2007-08-22 13:13:14 532,480 —-a-w C:\WINDOWS\system32\mstime.dll
+ 2007-08-20 09:59:16 671,232 ——w C:\WINDOWS\system32\mstime.dll
+ 1998-06-01 17:37:00 294,912 —-a-w C:\WINDOWS\system32\msxbse35.dll
+ 2006-06-28 20:59:26 24,576 ——w C:\WINDOWS\system32\nlsdl.dll
+ 2006-06-29 11:05:44 23,552 ——w C:\WINDOWS\system32\normaliz.dll
- 2004-08-19 15:42:22 97,280 —-a-w C:\WINDOWS\system32\occache.dll
+ 2007-08-20 09:59:16 102,400 ——w C:\WINDOWS\system32\occache.dll
- 2007-08-22 13:13:14 39,424 —-a-w C:\WINDOWS\system32\pngfilt.dll
+ 2007-08-13 21:36:12 44,544 —-a-w C:\WINDOWS\system32\pngfilt.dll
- 2007-10-30 19:28:25 10,847,284 —-a-w C:\WINDOWS\system32\Restore\rstrlog.dat
+ 2007-11-21 18:16:11 1,075,876 —-a-w C:\WINDOWS\system32\Restore\rstrlog.dat
- 2007-08-22 13:13:15 1,495,040 —-a-w C:\WINDOWS\system32\shdocvw.dll
+ 2007-08-22 12:57:27 1,498,624 —-a-w C:\WINDOWS\system32\shdocvw.dll
- 2006-12-19 21:49:47 8,495,616 —-a-w C:\WINDOWS\system32\shell32.dll
+ 2007-10-25 16:43:27 8,502,272 —-a-w C:\WINDOWS\system32\shell32.dll
- 2007-08-22 13:13:15 474,624 —-a-w C:\WINDOWS\system32\shlwapi.dll
+ 2007-08-22 12:57:27 474,624 —-a-w C:\WINDOWS\system32\shlwapi.dll
- 2004-08-19 15:42:28 37,888 —-a-w C:\WINDOWS\system32\url.dll
+ 2007-08-20 09:59:16 105,984 —-a-w C:\WINDOWS\system32\url.dll
- 2007-08-22 13:13:15 616,448 —-a-w C:\WINDOWS\system32\urlmon.dll
+ 2007-08-20 09:59:16 1,152,000 —-a-w C:\WINDOWS\system32\urlmon.dll
+ 1998-05-18 05:06:32 368,912 —-a-w C:\WINDOWS\system32\VBAR332.DLL
- 2004-08-19 15:42:28 417,792 —-a-w C:\WINDOWS\system32\vbscript.dll
+ 2007-08-13 21:54:10 413,696 —-a-w C:\WINDOWS\system32\vbscript.dll
- 2005-10-27 03:05:05 49,152 —-a-w C:\WINDOWS\system32\wdigest.dll
+ 2006-03-24 04:37:56 49,152 —-a-w C:\WINDOWS\system32\wdigest.dll
- 2004-08-19 15:42:30 280,576 —-a-w C:\WINDOWS\system32\webcheck.dll
+ 2007-08-20 09:59:16 232,960 —-a-w C:\WINDOWS\system32\webcheck.dll
+ 2007-08-13 21:45:16 206,336 ——w C:\WINDOWS\system32\WinFXDocObj.exe
- 2007-08-22 13:13:15 661,504 —-a-w C:\WINDOWS\system32\wininet.dll
+ 2007-08-20 09:59:16 824,832 —-a-w C:\WINDOWS\system32\wininet.dll
+ 2006-07-14 15:51:51 121,856 ——w C:\WINDOWS\system32\xmllite.dll
- 2007-08-21 10:53:22 121,856 —-a-w C:\WINDOWS\system32\xpsp3res.dll
+ 2007-10-29 19:07:12 368,640 —-a-w C:\WINDOWS\system32\xpsp3res.dll
+ 2007-11-21 20:16:22 16,384 —-atw C:\WINDOWS\Temp\Perflib_Perfdata_74c.dat
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A95B2816-1D7E-4561-A202-68C0DE02353A}]
2007-11-21 13:40 145984 –a—— C:\WINDOWS\system32\dmjippwx.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{de4fedf9-8a05-4e2c-8fbb-effb390148a5}]
2007-11-21 14:56 80960 –a—— C:\WINDOWS\system32\abivabby.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F6B1F430-52B5-4478-9FC6-A94F79D423C3}]
2007-11-21 01:30 34304 –a—— C:\WINDOWS\system32\urqonnn.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{11A69AE4-FBED-4832-A2BF-45AF82825583}"= C:\WINDOWS\system32\dmjippwx.dll [2007-11-21 13:40 145984]

[HKEY_CLASSES_ROOT\clsid\{11a69ae4-fbed-4832-a2bf-45af82825583}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 12:42]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-19 12:43 C:\WINDOWS\system32\rundll32.exe]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2007-10-25 12:20]
"OpScheduler"="C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" []
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-06-29 06:24]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-09-26 14:42]
"a83015af"="C:\WINDOWS\system32\joqafwxx.dll" [2007-11-21 14:56]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 12:42]

[hklm\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{F6B1F430-52B5-4478-9FC6-A94F79D423C3}"= C:\WINDOWS\system32\urqonnn.dll [2007-11-21 01:30 34304]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dmjippwx]
dmjippwx.dll 2007-11-21 13:40 145984 C:\WINDOWS\system32\dmjippwx.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\urqonnn]
urqonnn.dll 2007-11-21 01:30 34304 C:\WINDOWS\system32\urqonnn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Gonzalo^Menú Inicio^Programas^Inicio^Yahoo! Widget Engine.lnk]
path=C:\Documents and Settings\Gonzalo\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk
backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2007-09-26 14:42 267064 –a–c— C:\Archivos de programa\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
2006-11-29 18:40 190024 –a—— C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 16:40 155648 –a–c— C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Opware15]
2005-07-06 00:58 69632 –a—— C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Archivos de programa\QuickTime\QTTask.exe -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedTouch USB Diagnostics]
C:\Archivos de programa\thomson\Dragdiag.exe /icon

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"PDF3 Registry Controller"="C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe"
"SunJavaUpdateSched"=C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
"SSBkgdUpdate"="C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

R3 alcan5ln;SpeedTouch™ USB ADSL RFC1483 Networking Driver (NDIS);C:\WINDOWS\system32\DRIVERS\alcan5ln.sys
R3 SbieDrv;SbieDrv;\??\C:\Archivos de programa\Sandboxie\SbieDrv.sys
S3 ASPI;Advanced SCSI Programming Interface Driver;\??\C:\WINDOWS\System32\DRIVERS\ASPI32.sys
S3 AutorunDirectIO;AutorunDirectIO;\??\D:\DIODrvr.sys
S3 ddsxeiservice;ddsxeiservice;\??\C:\Archivos de programa\sXe Injected\ddsxei.sys
S3 RivaTuner32;RivaTuner32;\??\C:\Archivos de programa\RivaTuner v2.01\RivaTuner32.sys
S3 usb2vcom;USB Data Cable;C:\WINDOWS\system32\DRIVERS\usb2vcom.sys

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\AUTORUN.EXE

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\LaunchU3.exe -a

.
Contenido de carpeta 'Tareas Programadas'
"2007-11-21 19:45:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2007-11-21 19:55:21 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2007-11-20 21:32:00 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1161811912.job"
- C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
"2007-11-09 20:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
"2007-11-20 21:32:00 C:\WINDOWS\Tasks\WebReg 20061025183243.job"
.
**************************************************************************

catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-21 17:18:31
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos …

escaneando entradas ocultas de autostart …

escaneando archivos ocultos …

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-21 17:21:24 - machine was rebooted
C:\ComboFix2.txt … 2007-11-05 17:15
C:\ComboFix3.txt … 2007-11-05 13:15
.
— E O F —

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI