This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Resolved] NSanti, kavo.exe and a bunch of friends...

3 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

I think I forgot some details, I'm running XP Home edition with SP2.
I used to have AVG Free, but it was unable to fix the thing so I tried Doctor Web Cureit and SUPERAntispyware, Spybot and finally Panda 2008 (the trial).
I have also run some VB code I found to kill Mr. Kavo and also something I can't remember the name "QtMoveit!" or something similar, that was able to kick his ass out of my drive and it looks like almost dead. At the beggining of the infection every drive I plugged in was automatically infected with some viruses and an autorun.inf file but now it is not able to do that anymore, but still forbides me to turn to vissible the hidden files in my PC.

This is how my Hijacjthis file looks like, I can copy another with explanations in English if needed.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:31:57, on 04/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe
C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe
C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe
C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Archivos de programa\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\RunOnce: [BorraL2007TMP] cmd /C RD /s/q "D:\DOCUME~1\IGGUANA\CONFIG~1\Temp\L2007tmp"
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O15 - Trusted Zone: http://bl126w.blu126.mail.live.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab55762.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

–
End of file - 14144 bytes

I NEED YOUR HELP
[external image: Posted Image]

Sorry about the delay in responding :(

If you still need help, Scan again with HijackThis, and copy/paste" a new log file into this thread.

Also please describe how your computer behaves at the moment.
Well, it looks like the virus is gone but not it's effects on my PC.
Even though I still can't switch my hidden folders to visible…
My browser crash all the time, even Firefox, but specially I.E wich seems to be pretty damaged.
I tried the I.E 8 BETA and have to remove inmediatelly, it was too much, so I came back to I.E 7, also reinstalled it.
Whenever I ctrl+alt+supr and take a look at the processes, DrWatson.exe is there repeated a couple of times.
I'm really consideering doing a low level format…

HERE IS MY HJ LOG

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:46:17, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\ApvxdWin.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe
C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe
C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe
C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\ARCHIV~1\MACROM~1\FLASH8~2\Flash.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Archivos de programa\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O15 - Trusted Zone: http://bl126w.blu126.mail.live.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab55762.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

–
End of file - 15935 bytes
I'm pretty sure this file indicates an infection.

Please go to http://virusscan.jotti.org , click on Browse, and upload the following file for analysis:

C:\WINDOWS\system32\kavo.exe

Then click Submit. Allow the file to be scanned, and then please copy and paste the results here for me to see.


If Jotti is too busy you can try these.

http://www.kaspersky.com/scanforvirus.html


http://www.virustotal.com/en/indexf.html
I can't find the file in windows/system32 maybe because it turns all the hidden files unreachable. I've been trying to move with OTMOVEIT but it didn't find it. Looks something starts the process, but maybe the file is not there anymore… What can I do?
I've just found a new symptom: I can't add rules to some SPAM emails with my OUTLOOK. I can't choose for example: Deletting stright all emails from…
hose are the headers: Return-Path: <[removed]> Delivered-To: [removed] Received: (qmail 30126 invoked by uid 0); 11 Mar 2008 18:11:38 -0000 Received: from unknown (HELO [removed]) ([removed]) by [removed] with SMTP; Tue, 11 Mar 2008 18:11:37 +0000 Date: Tue, 11 Mar 2008 16:05:21 -0300 Message-ID: <[removed]> From: "La Scala Casino" <[removed]> To: [removed] Subject: Deposite 93 EUR y juegue con 200 EUR! MIME-Version: 1.0 Content-Type: text/html; charset=iso-8859-1 Content-Transfer-Encoding: 7bit
Please download ATF Cleaner by Atribune.
Download - ATF Cleaner»

Double-click ATF-Cleaner.exe to run the program.
Under Main choose: Select All
Click the Empty Selected button.


(If you use FireFox or the Opera browser
To keep saved passwords, click No at the prompt.)

It's normal after running ATF cleaner that the PC will be slower to boot the first time.

Next:

Download ComboFix from Here or Here to your Desktop.
**Note: In the event you already have Combofix, please delete it from your desktop and download this new version . It is important that it is saved directly to your desktop**
——————————————————————–
  • Close any open browsers and make sure you are disconnected from the net. Unplug the cable if need be before running combofix.
  • WARNING: IF you have not already done so Combofix will disconnect your machine from the Internet when it starts
  • Please do not re-connect your machine back to the Internet until Combofix has completely finished.
——————————————————————–

Double click on combofix.exe & follow the prompts.
When finished, it will produce a report for you.
Please post the "C:\ComboFix.txt" along with a new HijackThis log for further review

****Note: Do not mouseclick combofix's window while it's running. That may cause it to stall or freeze ****

*If there is no internet connection when Combofix has completely finished then restart your computer to restore back the connections.

Give it atleast 20-30 minutes to finish
COMBOFIX LOG
(THIS PROGRAM RULES, it kicked Kavo's ass !!!)


ComboFix 08-03-10.1 - IGGUANA 2008-03-12 10:54:40.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.1415 [GMT 1:00]
Se ejecuta desde: D:\Documents and Settings\IGGUANA\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((( Archivos creados desde 2008-02-12 - 2008-03-12 )))))))))))))))))))))))))))))))))
.

2008-03-12 10:40 . 2007-06-20 14:48 18,224 –a—— C:\WINDOWS\system32\pfdnnt.exe
2008-03-08 01:34 . 2008-03-08 01:37 1,355 –a—— C:\WINDOWS\imsins.BAK
2008-03-06 00:34 . 2008-03-06 00:34 d——– C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
2008-03-05 16:58 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\system32\mucltui.dll
2008-03-05 16:58 . 2007-07-30 19:19 207,736 –a—— C:\WINDOWS\system32\muweb.dll
2008-03-05 16:58 . 2007-07-30 19:18 30,072 –a—— C:\WINDOWS\system32\mucltui.dll.mui
2008-03-05 13:25 . 2008-03-05 13:25 d——– D:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-03-05 13:25 . 2008-03-05 13:25 d–hsc— C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-03-04 10:26 . 2008-03-04 11:02 d——– D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-04 10:26 . 2008-03-04 10:26 d——– C:\Archivos de programa\Spybot - Search & Destroy
2008-03-03 23:21 . 2008-03-03 23:21 d——– D:\Documents and Settings\All Users\Datos de programa\sentinel
2008-03-03 23:21 . 2008-03-08 23:43 d——– C:\WINDOWS\system32\PAV
2008-03-03 23:21 . 2007-09-28 13:24 83,896 –a—— C:\WINDOWS\system32\drivers\pavdrv51.sys
2008-03-03 23:21 . 2008-03-03 23:21 262 –a—— C:\WINDOWS\system32\PavCPL.dat
2008-03-03 23:20 . 2008-03-03 23:20 d——– C:\Archivos de programa\Panda Security
2008-03-03 23:20 . 2007-03-15 17:38 54,832 –a—— C:\WINDOWS\system32\pavcpl.cpl
2008-03-03 23:20 . 2007-02-15 19:02 50,736 –a—— C:\WINDOWS\system32\avldr.dll
2008-03-03 23:19 . 2007-07-12 13:49 178,872 –a—— C:\WINDOWS\system32\drivers\PavProc.sys
2008-03-03 23:19 . 2007-05-23 15:40 38,968 –a—— C:\WINDOWS\system32\drivers\ShlDrv51.sys
2008-03-03 23:16 . 2008-03-03 23:16 167 –a—— C:\WINDOWS\AvDetected.ini
2008-03-03 23:15 . 2008-03-03 23:19 d——– C:\Archivos de programa\Archivos comunes\Panda Software
2008-03-03 20:38 . 2007-06-08 09:44 8,576 –a—— C:\WINDOWS\system32\drivers\uqjynmfhsgkj.sys
2008-03-03 19:51 . 2007-06-08 09:44 8,576 –a—— C:\WINDOWS\system32\drivers\njgiupuqrifo.sys
2008-03-03 19:18 . 2007-06-08 09:44 8,576 –a—— C:\WINDOWS\system32\drivers\ikqfjghvwshw.sys
2008-03-03 16:48 . 2007-06-08 09:44 8,576 –a—— C:\WINDOWS\system32\drivers\lxohcpixinwt.sys
2008-03-03 16:37 . 2008-03-03 21:55 d——– C:\WINDOWS\system32\ActiveScan
2008-03-03 16:37 . 2008-03-03 20:36 30,590 –a—— C:\WINDOWS\system32\pavas.ico
2008-03-03 16:37 . 2008-03-03 20:36 2,550 –a—— C:\WINDOWS\system32\Uninstall.ico
2008-03-03 16:37 . 2008-03-03 20:36 1,406 –a—— C:\WINDOWS\system32\Help.ico
2008-03-03 15:47 . 2008-03-03 15:47 2,066 –a—— D:\Documents and Settings\IGGUANA\clean.reg
2008-03-03 14:55 . 2008-03-03 14:56 d——– C:\WINDOWS\ERUNT
2008-03-03 14:45 . 2008-03-03 15:07 d——– C:\SDFix
2008-03-03 13:41 . 2008-03-03 13:41 d——– C:\Archivos de programa\Trend Micro
2008-03-03 00:25 . 2008-03-03 08:58 d——– D:\Documents and Settings\IGGUANA\DoctorWeb
2008-03-02 21:04 . 2006-02-25 14:00 dr-h—– D:\Documents and Settings\Administrador\Reciente
2008-03-02 21:04 . 2006-02-25 21:55 d–h—– D:\Documents and Settings\Administrador\Plantillas
2008-03-02 21:04 . 2006-02-25 14:00 dr——- D:\Documents and Settings\Administrador\Mis documentos
2008-03-02 21:04 . 2006-02-25 21:55 dr——- D:\Documents and Settings\Administrador\Menú Inicio
2008-03-02 21:04 . 2004-09-01 17:45 d–h—– D:\Documents and Settings\Administrador\Impresoras
2008-03-02 21:04 . 2006-02-25 14:00 dr——- D:\Documents and Settings\Administrador\Favoritos
2008-03-02 21:04 . 2008-03-03 23:16 dr——- D:\Documents and Settings\Administrador\Escritorio
2008-03-02 21:04 . 2004-09-01 17:45 d–h—– D:\Documents and Settings\Administrador\Entorno de red
2008-03-02 21:04 . 2006-02-22 08:19 d——– D:\Documents and Settings\Administrador\Datos de programa\Symantec
2008-03-02 21:04 . 2006-02-25 21:55 d——– D:\Documents and Settings\Administrador\Datos de programa\ATI
2008-03-02 21:04 . 2006-02-25 14:00 dr-h—– D:\Documents and Settings\Administrador\Datos de programa
2008-03-02 21:04 . 2006-02-25 21:55 d–h—– D:\Documents and Settings\Administrador\Configuración local
2008-03-02 14:52 . 2008-03-02 14:52 7,680 –ahs—- C:\WINDOWS\Thumbs.db
2008-03-01 22:38 . 2008-03-01 22:38 d——– C:\Archivos de programa\CCleaner
2008-03-01 12:51 . 2008-03-01 12:51 d——– D:\Documents and Settings\IGGUANA\Datos de programa\SUPERAntiSpyware.com
2008-03-01 12:51 . 2008-03-01 12:51 d——– D:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-03-01 12:51 . 2008-03-01 12:52 d——– C:\DPSG_Backup
2008-03-01 12:51 . 2008-03-06 10:09 d——– C:\Archivos de programa\SUPERAntiSpyware
2008-03-01 12:51 . 2008-03-01 12:52 d——– C:\Archivos de programa\DelPSGuard
2008-02-29 09:40 . 2008-02-29 09:43 d——– D:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-02-29 09:40 . 2008-02-29 09:40 d——– C:\Archivos de programa\Lavasoft
2008-02-29 09:39 . 2008-03-01 12:50 d——– C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-02-27 18:50 . 2008-02-27 18:50 d——– D:\Documents and Settings\IGGUANA\Datos de programa\Microsoft FxCop
2008-02-24 19:31 . 2006-01-14 05:25 81,920 –a—— C:\WINDOWS\system32\ImageDrive.cpl
2008-02-24 13:56 . 2008-02-24 13:56 d——– C:\Archivos de programa\mXac
2008-02-24 13:56 . 2008-02-24 13:56 32,768 –a—— C:\WINDOWS\mXacUninstall.exe
2008-02-22 19:59 . 2008-02-22 19:59 d——– C:\Archivos de programa\Orca
2008-02-22 19:05 . 2008-02-22 19:05 d——– C:\Archivos de programa\Reference Assemblies
2008-02-22 19:04 . 2008-02-22 19:04 d——– C:\Archivos de programa\Microsoft SDKs
2008-02-22 19:04 . 2008-02-22 19:04 d——– C:\Archivos de programa\Microsoft FxCop 1.35
2008-02-22 19:02 . 2008-02-22 19:02 d——– C:\Archivos de programa\Debugging Tools for Windows
2008-02-22 19:00 . 2008-02-22 19:39 d——– D:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-02-22 19:00 . 2008-02-22 19:00 d——– C:\Archivos de programa\Microsoft Visual Studio 8
2008-02-21 03:05 . 2008-02-21 03:05 3,596,288 –a—— C:\WINDOWS\system32\qt-dx331.dll
2008-02-21 03:05 . 2008-02-21 03:05 1,044,480 –a—— C:\WINDOWS\system32\libdivx.dll
2008-02-21 03:05 . 2008-02-21 03:05 524,288 –a—— C:\WINDOWS\system32\DivXsm.exe
2008-02-21 03:05 . 2008-02-21 03:05 200,704 –a—— C:\WINDOWS\system32\ssldivx.dll
2008-02-21 03:05 . 2008-02-21 03:05 4,816 –a—— C:\WINDOWS\system32\divxsm.tlb
2008-02-21 03:03 . 2008-02-21 03:03 630,784 –a—— C:\WINDOWS\system32\divxdec.ax
2008-02-21 03:03 . 2008-02-21 03:03 352,401 –a—— C:\WINDOWS\system32\DivXMedia.ax
2008-02-21 03:03 . 2008-02-21 03:03 156,992 –a—— C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-02-21 03:03 . 2008-02-21 03:03 12,288 –a—— C:\WINDOWS\system32\DivXWMPExtType.dll
2008-02-19 19:01 . 2008-02-19 19:01 d——– D:\Documents and Settings\IGGUANA\Datos de programa\IndigoRose
2008-02-19 19:01 . 2008-02-19 19:01 d——– C:\Archivos de programa\Setup Factory for Windows Installer Trial
2008-02-19 19:00 . 2008-02-19 19:00 d——– D:\Documents and Settings\IGGUANA\Datos de programa\Downloaded Installations
2008-02-18 13:59 . 2008-02-18 14:01 d——– C:\Archivos de programa\Oxygen XML Editor 9
2008-02-17 01:56 . 2008-02-17 01:56 d——– C:\Archivos de programa\Loquendo
2008-02-16 10:11 . 2008-02-16 10:11 d——– D:\Documents and Settings\All Users\Datos de programa\GlobalSCAPE
2008-02-16 10:10 . 2008-02-16 10:10 d——– D:\Documents and Settings\IGGUANA\Datos de programa\GlobalSCAPE
2008-02-16 10:10 . 2008-02-16 10:10 d——– C:\Archivos de programa\GlobalSCAPE
2008-02-15 21:12 . 2008-02-15 21:12 d——– C:\Archivos de programa\Eltima Software
2008-02-15 19:33 . 2008-02-22 18:06 d-a—— D:\Documents and Settings\All Users\Datos de programa\TEMP
2008-02-15 17:05 . 2008-02-15 17:05 d——– C:\TTSWave
2008-02-15 17:05 . 2008-02-15 17:06 d——– C:\TTSLabs
2008-02-15 12:55 . 2008-02-29 19:48 8 –a—— C:\WINDOWS\system32\ANIWZCSUSERNAME{B2C28C58-E796-4C70-9AD6-BDBDCC8F1186}
2008-02-12 19:08 . 2008-02-18 18:45 d——– C:\WINDOWS\speech
2008-02-12 19:07 . 2008-02-12 19:07 d——– C:\WINDOWS\THW DJ READER PRO
2008-02-12 19:07 . 2008-02-28 10:04 d——– C:\WINDOWS\Lhsp
2008-02-12 19:07 . 2008-02-12 19:26 d——– C:\Archivos de programa\THW DJ READER PRO
2008-02-12 16:45 . 2008-02-12 16:45 d——– C:\Archivos de programa\AsfTools 3.1
2008-02-12 12:12 . 2008-02-12 12:12 d——– C:\Archivos de programa\Zeallsoft
2008-02-12 12:08 . 2008-02-12 12:10 d——– C:\Archivos de programa\Webcam and Screen Recorder
2008-02-12 11:13 . 2008-03-03 21:12 d——– C:\Archivos de programa\Windows Live Toolbar

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-12 09:18 ——— d—–w C:\Archivos de programa\Lx_cats
2008-03-08 15:55 3,402 –sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-03-06 11:10 ——— d—–w C:\Archivos de programa\Lexmark Toolbar
2008-03-06 11:10 ——— d—–w C:\Archivos de programa\Lexmark 5400 Series
2008-03-05 12:26 ——— d—–w C:\Archivos de programa\MSN Messenger
2008-03-05 12:25 ——— d—–w C:\Archivos de programa\Windows Live
2008-03-03 22:20 ——— d–h–w C:\Archivos de programa\InstallShield Installation Information
2008-03-03 20:12 ——— d—–w C:\Archivos de programa\SmartFTP Client 2.0
2008-03-03 20:01 ——— d—–w C:\Archivos de programa\Microsoft ActiveSync
2008-03-03 19:52 ——— d—–w C:\Archivos de programa\Bonjour
2008-03-03 19:48 ——— d—–w C:\Archivos de programa\Archivos comunes\Autodesk Shared
2008-02-28 22:27 ——— d—–w C:\Archivos de programa\DivX
2008-02-21 02:04 823,296 —-a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-02-21 02:04 823,296 —-a-w C:\WINDOWS\system32\divx_xx07.dll
2008-02-21 02:04 81,920 —-a-w C:\WINDOWS\system32\dpl100.dll
2008-02-21 02:04 802,816 —-a-w C:\WINDOWS\system32\divx_xx11.dll
2008-02-21 02:04 682,496 —-a-w C:\WINDOWS\system32\DivX.dll
2008-02-21 02:04 593,920 —-a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-02-21 02:04 57,344 —-a-w C:\WINDOWS\system32\dpv11.dll
2008-02-21 02:04 53,248 —-a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-02-21 02:04 344,064 —-a-w C:\WINDOWS\system32\dpus11.dll
2008-02-21 02:04 294,912 —-a-w C:\WINDOWS\system32\dpu11.dll
2008-02-21 02:04 294,912 —-a-w C:\WINDOWS\system32\dpu10.dll
2008-02-21 02:04 196,608 —-a-w C:\WINDOWS\system32\dtu100.dll
2008-02-15 20:34 ——— d—–w C:\Archivos de programa\Macromedia
2008-02-13 06:12 179,816 —-a-w D:\Documents and Settings\IGGUANA\Datos de programa\GDIPFONTCACHEV1.DAT
2008-02-10 20:50 ——— d—–w C:\Archivos de programa\Cuneiform 6.0
2008-02-06 17:33 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\iView
2008-02-06 17:32 ——— d—–w C:\Archivos de programa\iView MediaPro3
2008-02-06 17:32 ——— d—–w C:\Archivos de programa\Archivos comunes\Nikon
2008-02-06 16:34 ——— d—–w C:\Archivos de programa\Pro Imaging Powertoys
2008-02-06 15:58 ——— d—–w C:\Archivos de programa\Microsoft Silverlight
2008-02-01 02:13 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\Ulead Systems
2008-01-31 21:13 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\PCF-VLC
2008-01-31 21:09 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\Participatory Culture Foundation
2008-01-31 21:08 ——— d—–w C:\Archivos de programa\Participatory Culture Foundation
2008-01-31 17:28 ——— d—–w C:\Archivos de programa\VideoLAN
2008-01-31 17:15 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\dvdcss
2008-01-29 09:40 ——— d—–w C:\Archivos de programa\PAL Solutions
2008-01-28 18:28 ——— d—–w D:\Documents and Settings\All Users\Datos de programa\Macrovision
2008-01-28 13:43 ——— d—–w C:\Archivos de programa\PixAround.com
2008-01-28 08:36 ——— d—–w C:\Archivos de programa\OpenOffice.org 2.3
2008-01-28 08:12 ——— d—–w C:\Archivos de programa\Java
2008-01-27 17:10 ——— d—–w C:\Archivos de programa\ScrypTik
2008-01-27 01:06 ——— d—–w C:\Archivos de programa\SWiSH Max2
2008-01-25 19:27 ——— d—–w C:\Archivos de programa\Pando Networks
2008-01-24 17:26 ——— d—–w D:\Documents and Settings\All Users\Datos de programa\FLEXnet
2008-01-24 17:10 ——— d—–w C:\Archivos de programa\Archivos comunes\Adobe
2008-01-24 16:59 ——— d—–w C:\Archivos de programa\Archivos comunes\Macrovision Shared
2008-01-24 08:26 ——— d—–w C:\Archivos de programa\Ubisoft
2008-01-23 00:32 ——— d—–w C:\Archivos de programa\SystemRequirementsLab
2008-01-22 13:43 ——— d—–w C:\Archivos de programa\Messenger Plus! Live
2008-01-11 10:35 26,112 —-a-w C:\WINDOWS\system32\idndl.dll
2008-01-11 10:35 24,576 —-a-w C:\WINDOWS\system32\nlsdl.dll
2008-01-11 10:35 23,552 —-a-w C:\WINDOWS\system32\normaliz.dll
2008-01-11 05:37 44,544 —-a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
2008-01-04 21:58 129,784 ——w C:\WINDOWS\system32\pxafs.dll
2008-01-04 21:58 120,056 ——w C:\WINDOWS\system32\pxcpyi64.exe
2008-01-04 21:58 118,520 ——w C:\WINDOWS\system32\pxinsi64.exe
2007-12-31 12:10 294,400 —-a-w C:\WINDOWS\system32\msctf.dll
2007-12-31 12:10 294,400 ——w C:\WINDOWS\system32\dllcache\msctf.dll
2007-12-21 03:53 2,843,136 —-a-w C:\WINDOWS\system32\dllcache\ati2mtag.sys
2007-12-21 03:09 368,640 —-a-w C:\WINDOWS\system32\ATIDEMGX.dll
2007-12-21 03:08 272,384 —-a-w C:\WINDOWS\system32\ati2dvag.dll
2007-12-21 03:02 307,200 —-a-w C:\WINDOWS\system32\atiiiexx.dll
2007-12-21 02:59 43,520 —-a-w C:\WINDOWS\system32\ati2edxx.dll
2007-12-21 02:59 26,112 —-a-w C:\WINDOWS\system32\Ati2mdxx.exe
2007-12-21 02:59 147,456 —-a-w C:\WINDOWS\system32\atipdlxx.dll
2007-12-21 02:59 122,880 —-a-w C:\WINDOWS\system32\Oemdspif.dll
2007-12-21 02:58 122,880 —-a-w C:\WINDOWS\system32\ati2evxx.dll
2007-12-21 02:57 512,000 —-a-w C:\WINDOWS\system32\ati2evxx.exe
2007-12-21 02:56 53,248 —-a-w C:\WINDOWS\system32\ATIDDC.DLL
2007-12-21 02:53 9,826,304 —-a-w C:\WINDOWS\system32\atioglx2.dll
2007-12-21 02:47 3,120,640 —-a-w C:\WINDOWS\system32\ati3duag.dll
2007-12-21 02:36 1,661,696 —-a-w C:\WINDOWS\system32\ativvaxx.dll
2007-12-21 02:24 46,080 —-a-w C:\WINDOWS\system32\amdpcom32.dll
2007-12-21 02:20 5,435,392 —-a-w C:\WINDOWS\system32\atioglxx.dll
2007-12-21 02:20 385,024 —-a-w C:\WINDOWS\system32\atikvmag.dll
2007-12-21 02:18 17,408 —-a-w C:\WINDOWS\system32\atitvo32.dll
2007-12-21 02:15 159,744 —-a-w C:\WINDOWS\system32\atiok3x2.dll
2007-12-21 02:11 499,712 —-a-w C:\WINDOWS\system32\ati2cqag.dll
2007-12-20 20:05 593,920 ——w C:\WINDOWS\system32\ati2sgag.exe
2007-12-19 22:53 347,136 —-a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
2007-12-18 09:51 179,584 ——w C:\WINDOWS\system32\dllcache\mrxdav.sys
2007-12-14 10:32 12,632 —-a-w C:\WINDOWS\system32\lsdelete.exe
2007-09-19 11:09 104 –sh–r C:\WINDOWS\system32\A11C665883.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="C:\APPS\SMP\SmpSys.exe" [2005-12-08 16:39 975360]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 14:00 15360]
"H/PC Connection Agent"="C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE" [2005-01-19 22:13 405583]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-06 10:09 1481968]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 14:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 14:00 455168]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 15:49 15691264 C:\WINDOWS\RTHDCPL.exe]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"Ulead AutoDetector v2"="C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 11:43 90112]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-20 14:00 208952]
"ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 10:31 24576]
"CorelDRAW Graphics Suite 11b"="" []
"ATICCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 09:12 90112]
"ISUSPM Startup"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" [2005-08-11 16:30 249856]
"ISUSScheduler"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" [2005-08-11 16:30 81920]
"D-Link AirPlus G"="C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe" [2006-11-17 15:54 1552384]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 15:40 155648]
"lxctmon.exe"="C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe" [2007-01-11 13:57 291760]
"Lexmark 5400 Series Fax Server"="C:\Archivos de programa\Lexmark 5400 Series\fm3032.exe" [2006-07-11 00:30 294912]
"EzPrint"="C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe" [2006-06-07 04:05 98304]
"ANIWZCS2Service"="C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2006-06-29 16:34 49152]
"APVXDWIN"="C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.exe" [2007-10-04 15:15 455984]
"LXCTCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll" [2006-06-07 13:09 106496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 14:00 15360]

D:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04 83360]
TabUserW.exe.lnk - C:\WINDOWS\system32\WTablet\TabUserW.exe [2006-04-17 10:42:22 114688]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
avldr.dll 2007-02-15 19:02 50736 C:\WINDOWS\system32\avldr.dll

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^AutoCAD Startup Accelerator.lnk]
path=D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\AutoCAD Startup Accelerator.lnk
backup=C:\WINDOWS\pss\AutoCAD Startup Accelerator.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Acrobat.lnk]
path=D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Acrobat.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Acrobat.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^IGGUANA^Menú Inicio^Programas^Inicio^Last.fm Helper.lnk]
path=D:\Documents and Settings\IGGUANA\Menú Inicio\Programas\Inicio\Last.fm Helper.lnk
backup=C:\WINDOWS\pss\Last.fm Helper.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
–a—— 2006-01-12 20:52 483328 C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Babylon Client]
–a—— 2006-06-15 01:58 887808 C:\Archivos de programa\Babylon\Babylon-Pro\Babylon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2006-09-25 13:54 229952 C:\Archivos de programa\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kava]
C:\WINDOWS\system32\kavo.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando]
–a—— 2008-02-09 14:02 6051144 C:\Archivos de programa\Pando Networks\Pando\Pando.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
–a—— 2005-11-16 14:11 143360 c:\apps\Powercinema\PCMService.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pdfFactory Pro Dispatcher v2]
–a—— 2005-01-05 16:36 466944 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
C:\Archivos de programa\PowerISO\PWRISOVM.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-09-24 02:24 282624 C:\Archivos de programa\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
–a—— 2006-11-30 21:49 4662776 C:\ARCHIV~1\Yahoo!\MESSEN~1\YAHOOM~1.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\SmartFTP Client 2.0\\SmartFTP.exe"=
"C:\\Archivos de programa\\Microsoft ActiveSync\\wcescomm.exe"=
"C:\\Archivos de programa\\Microsoft ActiveSync\\WcesMgr.exe"=
"C:\\Archivos de programa\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\BitComet\\BitComet.exe"=
"D:\\eMule\\emule.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\apps\\skype\\phone\\Skype.exe"=
"C:\\Archivos de programa\\QuickTime\\QuickTimePlayer.exe"=
"D:\\Documents and Settings\\IGGUANA\\Escritorio\\NICO_FTP.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"C:\\Archivos de programa\\Participatory Culture Foundation\\Miro\\Miro_Downloader.exe"=
"C:\\Archivos de programa\\iView MediaPro3\\IVIEW_MP.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\lxctcoms.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17931:TCP"= 17931:TCP:BitComet 17931 TCP
"17931:UDP"= 17931:UDP:BitComet 17931 UDP
"16978:TCP"= 16978:TCP:BitComet 16978 TCP
"16978:UDP"= 16978:UDP:BitComet 16978 UDP
"56420:TCP"= 56420:TCP:Pando P2P TCP Listening Port
"56420:UDP"= 56420:UDP:Pando P2P UDP Listening Port

R0 u1pvdbs;SONY USB CAMERA Base Driver;C:\WINDOWS\system32\DRIVERS\u1pvdbs.sys [2001-07-18 01:28]
R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2007-05-23 15:40]
R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2007-07-12 13:49]
R3 u1pvdsm;SONY USB CAMERA Video Capture Device;C:\WINDOWS\system32\DRIVERS\u1pvdsm.sys [2001-07-18 01:28]
R3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
\Shell\AutoRun\command - C:\tmf3w3g0.com
\Shell\explore\Command - C:\tmf3w3g0.com
\Shell\open\Command - C:\tmf3w3g0.com

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\tmf3w3g0.com
\Shell\explore\Command - D:\tmf3w3g0.com
\Shell\open\Command - D:\tmf3w3g0.com

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{59835024-b397-11da-9409-806d6172696f}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ae91284c-e785-11dc-8745-001485786dd8}]
\Shell\AutoRun\command - K:\tmf3w3g0.com
\Shell\explore\Command - K:\tmf3w3g0.com
\Shell\open\Command - K:\tmf3w3g0.com

.
Contenido de carpeta 'Tareas Programadas'
"2008-03-12 09:51:00 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2008-03-03 14:47:57 C:\WINDOWS\Tasks\Garantía ampliable.job"
- C:\APPS\SMP\PBCARNOT.EXE
"2008-03-03 14:47:57 C:\WINDOWS\Tasks\Master CD_DVD Creator.job"
- C:\Apps\SMP\MCDCHECK.EXE
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-12 10:57:16
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos …

escaneando entradas ocultas de autostart …

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCTCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

escaneando archivos ocultos …

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2008-03-12 10:57:47
.
2008-03-09 02:00:46 — E O F —


HJ LOG

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:02:43, on 12/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe
C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe
C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\APPS\SMP\SmpSys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Archivos de programa\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O15 - Trusted Zone: http://bl126w.blu126.mail.live.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab55762.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

–
End of file - 15184 bytes
Open notepad and copy/paste the text in the quotebox below into it:

File::
C:\WINDOWS\system32\drivers\uqjynmfhsgkj.sys
C:\WINDOWS\system32\drivers\njgiupuqrifo.sys
C:\WINDOWS\system32\drivers\ikqfjghvwshw.sys
C:\WINDOWS\system32\drivers\lxohcpixinwt.sys
C:\WINDOWS\system32\kavo.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe

Folder::
C:\Archivos de programa\Bonjour

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kava]


Save this as CFScript.txt


[external image: Posted Image]

Refering to the picture above, drag CFScript.txt into ComboFix.exe

Then post the results log and a new HijackThis log.
I wonder, if we finally fix this, should I come back to my AVG Free (it was a loyal friend for a long time) or must I stay with Panda and pay for it?
Is there any good free option??

COMBOFIX:

ComboFix 08-03-10.1 - IGGUANA 2008-03-12 19:51:19.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.1453 [GMT 1:00]
Se ejecuta desde: D:\Documents and Settings\IGGUANA\Escritorio\ComboFix.exe
Command switches used :: D:\Documents and Settings\IGGUANA\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

FILE ::
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\ikqfjghvwshw.sys
C:\WINDOWS\system32\drivers\lxohcpixinwt.sys
C:\WINDOWS\system32\drivers\njgiupuqrifo.sys
C:\WINDOWS\system32\drivers\uqjynmfhsgkj.sys
C:\WINDOWS\system32\kavo.exe
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Archivos de programa\Bonjour
C:\Archivos de programa\Bonjour\mdnsNSP.dll
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\ikqfjghvwshw.sys
C:\WINDOWS\system32\drivers\lxohcpixinwt.sys
C:\WINDOWS\system32\drivers\njgiupuqrifo.sys
C:\WINDOWS\system32\drivers\uqjynmfhsgkj.sys

.
(((((((((((((((((( Archivos creados desde 2008-02-12 - 2008-03-12 )))))))))))))))))))))))))))))))))
.

2008-03-08 01:34 . 2008-03-08 01:37 1,355 –a—— C:\WINDOWS\imsins.BAK
2008-03-06 00:34 . 2008-03-06 00:34 d——– C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
2008-03-05 16:58 . 2007-07-30 19:19 271,224 –a—— C:\WINDOWS\system32\mucltui.dll
2008-03-05 16:58 . 2007-07-30 19:19 207,736 –a—— C:\WINDOWS\system32\muweb.dll
2008-03-05 16:58 . 2007-07-30 19:18 30,072 –a—— C:\WINDOWS\system32\mucltui.dll.mui
2008-03-05 13:25 . 2008-03-05 13:25 d——– D:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-03-05 13:25 . 2008-03-05 13:25 d–hsc— C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-03-04 10:26 . 2008-03-04 11:02 d——– D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-04 10:26 . 2008-03-04 10:26 d——– C:\Archivos de programa\Spybot - Search & Destroy
2008-03-03 23:21 . 2008-03-03 23:21 d——– D:\Documents and Settings\All Users\Datos de programa\sentinel
2008-03-03 23:21 . 2008-03-12 15:50 d——– C:\WINDOWS\system32\PAV
2008-03-03 23:21 . 2007-09-28 13:24 83,896 –a—— C:\WINDOWS\system32\drivers\pavdrv51.sys
2008-03-03 23:21 . 2008-03-03 23:21 262 –a—— C:\WINDOWS\system32\PavCPL.dat
2008-03-03 23:20 . 2008-03-03 23:20 d——– C:\Archivos de programa\Panda Security
2008-03-03 23:20 . 2007-03-15 17:38 54,832 –a—— C:\WINDOWS\system32\pavcpl.cpl
2008-03-03 23:20 . 2007-02-15 19:02 50,736 –a—— C:\WINDOWS\system32\avldr.dll
2008-03-03 23:19 . 2007-07-12 13:49 178,872 –a—— C:\WINDOWS\system32\drivers\PavProc.sys
2008-03-03 23:19 . 2007-05-23 15:40 38,968 –a—— C:\WINDOWS\system32\drivers\ShlDrv51.sys
2008-03-03 23:16 . 2008-03-03 23:16 167 –a—— C:\WINDOWS\AvDetected.ini
2008-03-03 23:15 . 2008-03-03 23:19 d——– C:\Archivos de programa\Archivos comunes\Panda Software
2008-03-03 16:37 . 2008-03-03 21:55 d——– C:\WINDOWS\system32\ActiveScan
2008-03-03 16:37 . 2008-03-03 20:36 30,590 –a—— C:\WINDOWS\system32\pavas.ico
2008-03-03 16:37 . 2008-03-03 20:36 2,550 –a—— C:\WINDOWS\system32\Uninstall.ico
2008-03-03 16:37 . 2008-03-03 20:36 1,406 –a—— C:\WINDOWS\system32\Help.ico
2008-03-03 15:47 . 2008-03-03 15:47 2,066 –a—— D:\Documents and Settings\IGGUANA\clean.reg
2008-03-03 14:55 . 2008-03-03 14:56 d——– C:\WINDOWS\ERUNT
2008-03-03 14:45 . 2008-03-03 15:07 d——– C:\SDFix
2008-03-03 13:41 . 2008-03-03 13:41 d——– C:\Archivos de programa\Trend Micro
2008-03-03 00:25 . 2008-03-03 08:58 d——– D:\Documents and Settings\IGGUANA\DoctorWeb
2008-03-02 21:04 . 2006-02-25 14:00 dr-h—– D:\Documents and Settings\Administrador\Reciente
2008-03-02 21:04 . 2006-02-25 21:55 d–h—– D:\Documents and Settings\Administrador\Plantillas
2008-03-02 21:04 . 2006-02-25 14:00 dr——- D:\Documents and Settings\Administrador\Mis documentos
2008-03-02 21:04 . 2006-02-25 21:55 dr——- D:\Documents and Settings\Administrador\Men£ Inicio
2008-03-02 21:04 . 2004-09-01 17:45 d–h—– D:\Documents and Settings\Administrador\Impresoras
2008-03-02 21:04 . 2006-02-25 14:00 dr——- D:\Documents and Settings\Administrador\Favoritos
2008-03-02 21:04 . 2008-03-03 23:16 dr——- D:\Documents and Settings\Administrador\Escritorio
2008-03-02 21:04 . 2004-09-01 17:45 d–h—– D:\Documents and Settings\Administrador\Entorno de red
2008-03-02 21:04 . 2006-02-22 08:19 d——– D:\Documents and Settings\Administrador\Datos de programa\Symantec
2008-03-02 21:04 . 2006-02-25 21:55 d——– D:\Documents and Settings\Administrador\Datos de programa\ATI
2008-03-02 21:04 . 2006-02-25 14:00 dr-h—– D:\Documents and Settings\Administrador\Datos de programa
2008-03-02 21:04 . 2008-03-12 10:57 d–h—– D:\Documents and Settings\Administrador\Configuraci¢n local
2008-03-02 14:52 . 2008-03-02 14:52 7,680 –ahs—- C:\WINDOWS\Thumbs.db
2008-03-01 22:38 . 2008-03-01 22:38 d——– C:\Archivos de programa\CCleaner
2008-03-01 12:51 . 2008-03-01 12:51 d——– D:\Documents and Settings\IGGUANA\Datos de programa\SUPERAntiSpyware.com
2008-03-01 12:51 . 2008-03-01 12:51 d——– D:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-03-01 12:51 . 2008-03-01 12:52 d——– C:\DPSG_Backup
2008-03-01 12:51 . 2008-03-06 10:09 d——– C:\Archivos de programa\SUPERAntiSpyware
2008-03-01 12:51 . 2008-03-01 12:52 d——– C:\Archivos de programa\DelPSGuard
2008-02-29 09:40 . 2008-02-29 09:43 d——– D:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-02-29 09:40 . 2008-02-29 09:40 d——– C:\Archivos de programa\Lavasoft
2008-02-29 09:39 . 2008-03-01 12:50 d——– C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-02-27 18:50 . 2008-02-27 18:50 d——– D:\Documents and Settings\IGGUANA\Datos de programa\Microsoft FxCop
2008-02-24 19:31 . 2006-01-14 05:25 81,920 –a—— C:\WINDOWS\system32\ImageDrive.cpl
2008-02-24 13:56 . 2008-02-24 13:56 d——– C:\Archivos de programa\mXac
2008-02-24 13:56 . 2008-02-24 13:56 32,768 –a—— C:\WINDOWS\mXacUninstall.exe
2008-02-22 19:59 . 2008-02-22 19:59 d——– C:\Archivos de programa\Orca
2008-02-22 19:05 . 2008-02-22 19:05 d——– C:\Archivos de programa\Reference Assemblies
2008-02-22 19:04 . 2008-02-22 19:04 d——– C:\Archivos de programa\Microsoft SDKs
2008-02-22 19:04 . 2008-02-22 19:04 d——– C:\Archivos de programa\Microsoft FxCop 1.35
2008-02-22 19:02 . 2008-02-22 19:02 d——– C:\Archivos de programa\Debugging Tools for Windows
2008-02-22 19:00 . 2008-02-22 19:39 d——– D:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-02-22 19:00 . 2008-02-22 19:00 d——– C:\Archivos de programa\Microsoft Visual Studio 8
2008-02-21 03:05 . 2008-02-21 03:05 3,596,288 –a—— C:\WINDOWS\system32\qt-dx331.dll
2008-02-21 03:05 . 2008-02-21 03:05 1,044,480 –a—— C:\WINDOWS\system32\libdivx.dll
2008-02-21 03:05 . 2008-02-21 03:05 524,288 –a—— C:\WINDOWS\system32\DivXsm.exe
2008-02-21 03:05 . 2008-02-21 03:05 200,704 –a—— C:\WINDOWS\system32\ssldivx.dll
2008-02-21 03:05 . 2008-02-21 03:05 4,816 –a—— C:\WINDOWS\system32\divxsm.tlb
2008-02-21 03:03 . 2008-02-21 03:03 630,784 –a—— C:\WINDOWS\system32\divxdec.ax
2008-02-21 03:03 . 2008-02-21 03:03 352,401 –a—— C:\WINDOWS\system32\DivXMedia.ax
2008-02-21 03:03 . 2008-02-21 03:03 156,992 –a—— C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-02-21 03:03 . 2008-02-21 03:03 12,288 –a—— C:\WINDOWS\system32\DivXWMPExtType.dll
2008-02-19 19:01 . 2008-02-19 19:01 d——– D:\Documents and Settings\IGGUANA\Datos de programa\IndigoRose
2008-02-19 19:01 . 2008-02-19 19:01 d——– C:\Archivos de programa\Setup Factory for Windows Installer Trial
2008-02-19 19:00 . 2008-02-19 19:00 d——– D:\Documents and Settings\IGGUANA\Datos de programa\Downloaded Installations
2008-02-18 13:59 . 2008-02-18 14:01 d——– C:\Archivos de programa\Oxygen XML Editor 9
2008-02-17 01:56 . 2008-02-17 01:56 d——– C:\Archivos de programa\Loquendo
2008-02-16 10:11 . 2008-02-16 10:11 d——– D:\Documents and Settings\All Users\Datos de programa\GlobalSCAPE
2008-02-16 10:10 . 2008-02-16 10:10 d——– D:\Documents and Settings\IGGUANA\Datos de programa\GlobalSCAPE
2008-02-16 10:10 . 2008-02-16 10:10 d——– C:\Archivos de programa\GlobalSCAPE
2008-02-15 21:12 . 2008-02-15 21:12 d——– C:\Archivos de programa\Eltima Software
2008-02-15 19:33 . 2008-02-22 18:06 d-a—— D:\Documents and Settings\All Users\Datos de programa\TEMP
2008-02-15 17:05 . 2008-02-15 17:05 d——– C:\TTSWave
2008-02-15 17:05 . 2008-02-15 17:06 d——– C:\TTSLabs
2008-02-15 12:55 . 2008-02-29 19:48 8 –a—— C:\WINDOWS\system32\ANIWZCSUSERNAME{B2C28C58-E796-4C70-9AD6-BDBDCC8F1186}
2008-02-12 19:08 . 2008-02-18 18:45 d——– C:\WINDOWS\speech
2008-02-12 19:07 . 2008-02-12 19:07 d——– C:\WINDOWS\THW DJ READER PRO
2008-02-12 19:07 . 2008-02-28 10:04 d——– C:\WINDOWS\Lhsp
2008-02-12 19:07 . 2008-02-12 19:26 d——– C:\Archivos de programa\THW DJ READER PRO
2008-02-12 16:45 . 2008-02-12 16:45 d——– C:\Archivos de programa\AsfTools 3.1
2008-02-12 12:12 . 2008-02-12 12:12 d——– C:\Archivos de programa\Zeallsoft
2008-02-12 12:08 . 2008-02-12 12:10 d——– C:\Archivos de programa\Webcam and Screen Recorder
2008-02-12 11:13 . 2008-03-03 21:12 d——– C:\Archivos de programa\Windows Live Toolbar

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-12 11:48 ——— d—–w C:\Archivos de programa\Lx_cats
2008-03-06 11:10 ——— d—–w C:\Archivos de programa\Lexmark Toolbar
2008-03-06 11:10 ——— d—–w C:\Archivos de programa\Lexmark 5400 Series
2008-03-05 12:26 ——— d—–w C:\Archivos de programa\MSN Messenger
2008-03-05 12:25 ——— d—–w C:\Archivos de programa\Windows Live
2008-03-03 22:20 ——— d–h–w C:\Archivos de programa\InstallShield Installation Information
2008-03-03 20:12 ——— d—–w C:\Archivos de programa\SmartFTP Client 2.0
2008-03-03 20:01 ——— d—–w C:\Archivos de programa\Microsoft ActiveSync
2008-03-03 19:48 ——— d—–w C:\Archivos de programa\Archivos comunes\Autodesk Shared
2008-02-28 22:27 ——— d—–w C:\Archivos de programa\DivX
2008-02-15 20:34 ——— d—–w C:\Archivos de programa\Macromedia
2008-02-13 06:12 179,816 —-a-w D:\Documents and Settings\IGGUANA\Datos de programa\GDIPFONTCACHEV1.DAT
2008-02-10 20:50 ——— d—–w C:\Archivos de programa\Cuneiform 6.0
2008-02-06 17:33 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\iView
2008-02-06 17:32 ——— d—–w C:\Archivos de programa\iView MediaPro3
2008-02-06 17:32 ——— d—–w C:\Archivos de programa\Archivos comunes\Nikon
2008-02-06 16:34 ——— d—–w C:\Archivos de programa\Pro Imaging Powertoys
2008-02-06 15:58 ——— d—–w C:\Archivos de programa\Microsoft Silverlight
2008-02-01 02:13 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\Ulead Systems
2008-01-31 21:13 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\PCF-VLC
2008-01-31 21:09 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\Participatory Culture Foundation
2008-01-31 21:08 ——— d—–w C:\Archivos de programa\Participatory Culture Foundation
2008-01-31 17:28 ——— d—–w C:\Archivos de programa\VideoLAN
2008-01-31 17:15 ——— d—–w D:\Documents and Settings\IGGUANA\Datos de programa\dvdcss
2008-01-29 09:40 ——— d—–w C:\Archivos de programa\PAL Solutions
2008-01-28 18:28 ——— d—–w D:\Documents and Settings\All Users\Datos de programa\Macrovision
2008-01-28 13:43 ——— d—–w C:\Archivos de programa\PixAround.com
2008-01-28 08:36 ——— d—–w C:\Archivos de programa\OpenOffice.org 2.3
2008-01-28 08:12 ——— d—–w C:\Archivos de programa\Java
2008-01-27 17:10 ——— d—–w C:\Archivos de programa\ScrypTik
2008-01-27 01:06 ——— d—–w C:\Archivos de programa\SWiSH Max2
2008-01-25 19:27 ——— d—–w C:\Archivos de programa\Pando Networks
2008-01-24 17:26 ——— d—–w D:\Documents and Settings\All Users\Datos de programa\FLEXnet
2008-01-24 17:10 ——— d—–w C:\Archivos de programa\Archivos comunes\Adobe
2008-01-24 16:59 ——— d—–w C:\Archivos de programa\Archivos comunes\Macrovision Shared
2008-01-24 08:26 ——— d—–w C:\Archivos de programa\Ubisoft
2008-01-23 00:32 ——— d—–w C:\Archivos de programa\SystemRequirementsLab
2008-01-22 13:43 ——— d—–w C:\Archivos de programa\Messenger Plus! Live
2007-09-19 11:09 104 –sh–r C:\WINDOWS\system32\A11C665883.sys
.

((((((((((((((((((((((((((((( snapshot@2008-03-12_10.57.33,06 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-03-08 07:21:44 167,936 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\accicons.exe
+ 2008-03-12 10:07:01 167,936 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\accicons.exe
- 2008-03-08 07:21:44 81,920 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\fpicon.exe
+ 2008-03-12 10:07:02 81,920 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\fpicon.exe
- 2008-03-08 07:21:43 34,304 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\misc.exe
+ 2008-03-12 10:07:01 34,304 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\misc.exe
- 2008-03-08 07:21:44 8,192 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\mspicons.exe
+ 2008-03-12 10:07:02 8,192 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\mspicons.exe
- 2008-03-08 07:21:44 3,584 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\opwicon.exe
+ 2008-03-12 10:07:02 3,584 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\opwicon.exe
- 2008-03-08 07:21:44 114,688 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\outicon.exe
+ 2008-03-12 10:07:02 114,688 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\outicon.exe
- 2008-03-08 07:21:44 16,384 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\PEicons.exe
+ 2008-03-12 10:07:01 16,384 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\PEicons.exe
- 2008-03-08 07:21:44 30,720 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\pptico.exe
+ 2008-03-12 10:07:01 30,720 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\pptico.exe
- 2008-03-08 07:21:44 22,528 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\unbndico.exe
+ 2008-03-12 10:07:02 22,528 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\unbndico.exe
- 2008-03-08 07:21:43 45,056 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\wordicon.exe
+ 2008-03-12 10:07:01 45,056 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\wordicon.exe
- 2008-03-08 07:21:43 90,112 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\xlicons.exe
+ 2008-03-12 10:07:01 90,112 —-a-r C:\WINDOWS\Installer\{90280C0A-6000-11D3-8CFE-0050048383C9}\xlicons.exe
- 2008-02-04 23:09:46 18,214,008 —-a-w C:\WINDOWS\system32\MRT.exe
+ 2008-03-05 16:30:54 19,148,408 —-a-w C:\WINDOWS\system32\MRT.exe
- 2008-03-12 09:17:36 12,373 —-a-w C:\WINDOWS\system32\tablet.dat
+ 2008-03-12 18:55:53 12,373 —-a-w C:\WINDOWS\system32\tablet.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="C:\APPS\SMP\SmpSys.exe" [2005-12-08 16:39 975360]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 14:00 15360]
"H/PC Connection Agent"="C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE" [2005-01-19 22:13 405583]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-06 10:09 1481968]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 14:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 14:00 455168]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 15:49 15691264 C:\WINDOWS\RTHDCPL.exe]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"Ulead AutoDetector v2"="C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 11:43 90112]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-20 14:00 208952]
"ACTIVBOARD"="c:\apps\ABoard\ABoard.exe" [2003-05-02 10:31 24576]
"CorelDRAW Graphics Suite 11b"="" []
"ATICCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 09:12 90112]
"ISUSPM Startup"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" [2005-08-11 16:30 249856]
"ISUSScheduler"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" [2005-08-11 16:30 81920]
"D-Link AirPlus G"="C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe" [2006-11-17 15:54 1552384]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 15:40 155648]
"lxctmon.exe"="C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe" [2007-01-11 13:57 291760]
"Lexmark 5400 Series Fax Server"="C:\Archivos de programa\Lexmark 5400 Series\fm3032.exe" [2006-07-11 00:30 294912]
"EzPrint"="C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe" [2006-06-07 04:05 98304]
"ANIWZCS2Service"="C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2006-06-29 16:34 49152]
"LXCTCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll" [2006-06-07 13:09 106496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 14:00 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
avldr.dll 2007-02-15 19:02 50736 C:\WINDOWS\system32\avldr.dll

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^AutoCAD Startup Accelerator.lnk]
path=D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\AutoCAD Startup Accelerator.lnk
backup=C:\WINDOWS\pss\AutoCAD Startup Accelerator.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Acrobat.lnk]
path=D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Acrobat.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Acrobat.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup

[HKLM\~\startupfolder\D:^Documents and Settings^IGGUANA^Menú Inicio^Programas^Inicio^Last.fm Helper.lnk]
path=D:\Documents and Settings\IGGUANA\Menú Inicio\Programas\Inicio\Last.fm Helper.lnk
backup=C:\WINDOWS\pss\Last.fm Helper.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
–a—— 2006-01-12 20:52 483328 C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Babylon Client]
–a—— 2006-06-15 01:58 887808 C:\Archivos de programa\Babylon\Babylon-Pro\Babylon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
–a—— 2006-09-25 13:54 229952 C:\Archivos de programa\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando]
–a—— 2008-02-09 14:02 6051144 C:\Archivos de programa\Pando Networks\Pando\Pando.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
–a—— 2005-11-16 14:11 143360 c:\apps\Powercinema\PCMService.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pdfFactory Pro Dispatcher v2]
–a—— 2005-01-05 16:36 466944 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
C:\Archivos de programa\PowerISO\PWRISOVM.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
–a—— 2006-09-24 02:24 282624 C:\Archivos de programa\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
–a—— 2006-11-30 21:49 4662776 C:\ARCHIV~1\Yahoo!\MESSEN~1\YAHOOM~1.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\SmartFTP Client 2.0\\SmartFTP.exe"=
"C:\\Archivos de programa\\Microsoft ActiveSync\\wcescomm.exe"=
"C:\\Archivos de programa\\Microsoft ActiveSync\\WcesMgr.exe"=
"C:\\Archivos de programa\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\BitComet\\BitComet.exe"=
"D:\\eMule\\emule.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\apps\\skype\\phone\\Skype.exe"=
"C:\\Archivos de programa\\QuickTime\\QuickTimePlayer.exe"=
"D:\\Documents and Settings\\IGGUANA\\Escritorio\\NICO_FTP.exe"=
"C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"C:\\Archivos de programa\\Participatory Culture Foundation\\Miro\\Miro_Downloader.exe"=
"C:\\Archivos de programa\\iView MediaPro3\\IVIEW_MP.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\WINDOWS\\system32\\lxctcoms.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17931:TCP"= 17931:TCP:BitComet 17931 TCP
"17931:UDP"= 17931:UDP:BitComet 17931 UDP
"16978:TCP"= 16978:TCP:BitComet 16978 TCP
"16978:UDP"= 16978:UDP:BitComet 16978 UDP
"56420:TCP"= 56420:TCP:Pando P2P TCP Listening Port
"56420:UDP"= 56420:UDP:Pando P2P UDP Listening Port

R0 u1pvdbs;SONY USB CAMERA Base Driver;C:\WINDOWS\system32\DRIVERS\u1pvdbs.sys [2001-07-18 01:28]
R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2007-05-23 15:40]
R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2007-07-12 13:49]
R3 u1pvdsm;SONY USB CAMERA Video Capture Device;C:\WINDOWS\system32\DRIVERS\u1pvdsm.sys [2001-07-18 01:28]
R3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
\Shell\AutoRun\command - C:\tmf3w3g0.com
\Shell\explore\Command - C:\tmf3w3g0.com
\Shell\open\Command - C:\tmf3w3g0.com

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\tmf3w3g0.com
\Shell\explore\Command - D:\tmf3w3g0.com
\Shell\open\Command - D:\tmf3w3g0.com

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{59835024-b397-11da-9409-806d6172696f}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ae91284c-e785-11dc-8745-001485786dd8}]
\Shell\AutoRun\command - K:\tmf3w3g0.com
\Shell\explore\Command - K:\tmf3w3g0.com
\Shell\open\Command - K:\tmf3w3g0.com

.
Contenido de carpeta 'Tareas Programadas'
"2008-03-12 18:51:00 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2008-03-03 14:47:57 C:\WINDOWS\Tasks\Garantía ampliable.job"

HJ LOG:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:03, on 2008-03-12
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\ApvxdWin.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Archivos de programa\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Archivos de programa\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\apps\skype\phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O15 - Trusted Zone: http://bl126w.blu126.mail.live.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab55762.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse…pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Archivos de programa\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\apps\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

–
End of file - 14299 bytes

should I come back to my AVG Free

That's what I use.

Good job :thumbup:

  • Click START then RUN
  • Now type Combofix /u in the runbox and click OK. Note the space between the X and the U, it needs to be there.

    • [external image: Posted Image]


    Here's my usual all clean post

    Log looks good :D


    You need to create a new Clean restore point.

    Note: This will remove all previous Restore Points

    Click Start Menu > Run > copy and paste

    %SystemRoot%\System32\restore\rstrui.exe

    Press OK. Choose Create a Restore Point then click Next. Name it (something you'll remember) and click Create, when the confirmation screen shows the restore point has been created click Close.
MR LDTATE >>> YOU ARE THE BOSSSSSSSSS !!!! Thank YOU so MUCH for your help !!!!!!!!!!!!!!!! I will recomend this site to all my friends. Awesome !
Since this issue appears to be resolved … this Topic has been closed. Glad we could be of assistance. If you're the topic starter, and need this topic reopened, please contact a staff member with the address of the thread. Everyone else please begin a New Topic.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI