Jump to content

Welcome to Geeks to Go - Register now for FREE

Geeks To Go is a helpful hub, where thousands of volunteer geeks quickly serve friendly answers and support. Check out the forums and get free advice from the experts. Register now to gain access to all of our features, it's FREE and only takes one minute. Once registered and logged in, you will be able to create topics, post replies to existing threads, give reputation to your fellow members, get your own private messenger, post status updates, manage your profile and so much more.

Create Account How it Works
Photo

ZHELTAYA-HERNYA please help [CLOSED]


  • This topic is locked This topic is locked

#1
crunchyone

crunchyone

    New Member

  • Member
  • Pip
  • 4 posts
Hi for about a week now I have been doing everything I can think of to get rid of this malware but unfortunately I havent got anywhere. I was searching for pages to do with Lambretta motorbikes when I followed a link which turned out to be a porn site and I have been stuck with it since. What makes it worse is I now have no tool bar when I open windows and can only open up programmes via the Administrator. Please any help will be greatly apreciated
  • 0

Advertisements


#2
Lusitano

Lusitano

    Trusted Helper

  • Retired Staff
  • 508 posts
Hello and welcome to GeeksToGo.

Apollogies for the delay. The forum has been very busy lately and. If you are still having problems, then please post a brand new HijackThis log as a reply to this topic.

Before posting the log, please make sure you follow all the steps found in this topic:
You Must Read This Before Posting A Hijackthis Log,

When posting your log, please make sure you post the HijackThis log as a reply and not as an attachment. If we do not hear back from you within a couple of days we will need to close your topic.

Thanks,
  • 0

#3
crunchyone

crunchyone

    New Member

  • Topic Starter
  • Member
  • Pip
  • 4 posts
Here is the HijackThis log from today. I have managed to get windows working again by reinstaling it from the disk, but every time I turn internet explorer on I keep getting pop ups saying I have a virus and I need to download PC-Cleaner. A lot of the time the computer hangs up and I keep goting a yellow tool bar at the top

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:44:01, on 02/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\iisgczgq.exe
C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://uk.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer provided by Yahoo!
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Archivos de programa\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Archivos de programa\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [FazztLauncher] C:\FazztServLauncher.wsf
O4 - HKLM\..\Run: [eBayToolbar] C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [antiviirus] C:\Archivos de programa\antiviirus.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iisgczgq] C:\WINDOWS\system32\iisgczgq.exe
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PowerBar] "\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 "EPSON Stylus Photo R200 Series" /M "Stylus Photo R200" /EF "HKCU"
O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [mYMnfRE079] C:\WINDOWS\chwdidsf.exe
O4 - HKLM\..\Policies\Explorer\Run: [UBIU4rd4ea] C:\WINDOWS\chwdidsf.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.liv...m/quickadd.aspx
O8 - Extra context menu item: eBay Search - res://C:\Archivos de programa\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0F42F280-2D6E-4B19-95A9-18D8DADB9309} (BFLauncher Class) - http://www.betfred.c...redlauncher.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg...l_v1-0-3-36.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.liv...es/MSNPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.r...ip/RdxIE601.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.micros...b?1109271173796
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://81.101.131.22...activex/AMC.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.m...ash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer....l/installer.exe
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 11997 bytes
  • 0

#4
Lusitano

Lusitano

    Trusted Helper

  • Retired Staff
  • 508 posts
Hi,

Download ComboFix from Here or Here to your Desktop.
Read first: "How to download and use ComboFix"
If you downloaded ComboFix previously, delete that version and download it again as the tool is frequently updated!
  • Very Important! Temporarily disable your anti-virus, script blocking and any anti-malware real-time protection before performing a scan. They can interfere with ComboFix or remove some of its embedded files which may cause "unpredictable results".
    Click on this link to see a list of programs that should be disabled. The list is not all inclusive. If yours is not listed and you don't know how to disable it, please ask.
  • Double click combofix.exe and follow the prompts.
  • When finished, it shall produce a log for you. Post that log and a HiJackthis log in your next reply
  • Be sure to re-enable your anti-virus and other security programs, after ComboFix finished.
Note: Do not mouseclick combofix's window while its running. That may cause it to stall.

Extra-Note: Please, DO NOT use ComboFix on your own. It is a very powerful tool designed to deal with sophisticated infections and if something goes wrong or you use it incorrectly, you could possibly lose the use of your computer. It is ONLY meant to be used under the direct supervision of a malware removal specialist. Please read Combofix's Disclaimer


Regards
  • 0

#5
crunchyone

crunchyone

    New Member

  • Topic Starter
  • Member
  • Pip
  • 4 posts
Ok Hi,

here is the Combofix log

ComboFix 08-04-03.2 - Stephen Reynolds 2008-04-03 23:15:57.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.172 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\Stephen Reynolds\Escritorio\ComboFix.exe

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\a.bat
C:\WINDOWS\adaway.lic
C:\WINDOWS\bdn.com
C:\WINDOWS\iTunesMusic.exe
C:\WINDOWS\mssecu.exe
C:\WINDOWS\rs.txt
C:\WINDOWS\system32akttzn.exe
C:\WINDOWS\system32anticipator.dll
C:\WINDOWS\system32awtoolb.dll
C:\WINDOWS\system32bdn.com
C:\WINDOWS\system32bsva-egihsg52.exe
C:\WINDOWS\system32dpcproxy.exe
C:\WINDOWS\system32emesx.dll
C:\WINDOWS\[email protected]@@k.dll
C:\WINDOWS\system32hoproxy.dll
C:\WINDOWS\system32hxiwlgpm.dat
C:\WINDOWS\system32hxiwlgpm.exe
C:\WINDOWS\system32medup012.dll
C:\WINDOWS\system32medup020.dll
C:\WINDOWS\system32msgp.exe
C:\WINDOWS\system32msnbho.dll
C:\WINDOWS\system32mssecu.exe
C:\WINDOWS\system32msvchost.exe
C:\WINDOWS\system32mtr2.exe
C:\WINDOWS\system32mwin32.exe
C:\WINDOWS\system32netode.exe
C:\WINDOWS\system32newsd32.exe
C:\WINDOWS\system32ps1.exe
C:\WINDOWS\system32psof1.exe
C:\WINDOWS\system32psoft1.exe
C:\WINDOWS\system32regc64.dll
C:\WINDOWS\system32regm64.dll
C:\WINDOWS\system32Rundl1.exe
C:\WINDOWS\system32smp
C:\WINDOWS\system32smp\msrc.exe
C:\WINDOWS\system32sncntr.exe
C:\WINDOWS\system32ssurf022.dll
C:\WINDOWS\system32ssvchost.com
C:\WINDOWS\system32ssvchost.exe
C:\WINDOWS\system32sysreq.exe
C:\WINDOWS\system32taack.dat
C:\WINDOWS\system32taack.exe
C:\WINDOWS\system32temp#01.exe
C:\WINDOWS\system32thun.dll
C:\WINDOWS\system32thun32.dll
C:\WINDOWS\system32VBIEWER.OCX
C:\WINDOWS\system32vbsys2.dll
C:\WINDOWS\system32vcatchpi.dll
C:\WINDOWS\system32winlogonpc.exe
C:\WINDOWS\system32winsystem.exe
C:\WINDOWS\system32WINWGPX.EXE
C:\WINDOWS\Web\def.htm

.
(((((((((((((((((( Archivos creados desde 2008-03-03 - 2008-04-03 )))))))))))))))))))))))))))))))))
.

2008-04-01 22:43 . 2006-10-14 10:13 981,760 -----c--- C:\WINDOWS\system32\dllcache\mfc42u.dll
2008-04-01 22:43 . 2006-08-24 14:17 499,766 -----c--- C:\WINDOWS\system32\dllcache\dxmasf.dll
2008-04-01 22:43 . 2006-08-24 14:19 246,814 -----c--- C:\WINDOWS\system32\dllcache\strmdll.dll
2008-04-01 22:43 . 2007-02-05 22:18 185,344 -----c--- C:\WINDOWS\system32\dllcache\upnphost.dll
2008-04-01 22:43 . 2007-12-18 11:51 179,584 -----c--- C:\WINDOWS\system32\dllcache\mrxdav.sys
2008-04-01 22:43 . 2006-08-17 14:29 132,096 -----c--- C:\WINDOWS\system32\dllcache\wkssvc.dll
2008-04-01 22:41 . 2007-10-30 00:43 1,293,824 -----c--- C:\WINDOWS\system32\dllcache\quartz.dll
2008-04-01 22:41 . 2007-11-07 11:28 726,528 -----c--- C:\WINDOWS\system32\dllcache\lsasrv.dll
2008-04-01 22:41 . 2006-10-20 03:38 716,288 -----c--- C:\WINDOWS\system32\dllcache\sxs.dll
2008-04-01 22:41 . 2007-02-09 13:10 574,464 -----c--- C:\WINDOWS\system32\dllcache\ntfs.sys
2008-04-01 22:41 . 2007-12-04 20:41 550,912 -----c--- C:\WINDOWS\system32\dllcache\oleaut32.dll
2008-04-01 22:41 . 2006-11-27 16:54 539,136 -----c--- C:\WINDOWS\system32\dllcache\msftedit.dll
2008-04-01 22:41 . 2006-11-27 16:54 433,152 -----c--- C:\WINDOWS\system32\dllcache\riched20.dll
2008-04-01 22:41 . 2006-10-12 13:09 256,512 -----c--- C:\WINDOWS\system32\dllcache\agentsvr.exe
2008-04-01 22:41 . 2007-04-25 16:22 144,896 -----c--- C:\WINDOWS\system32\dllcache\schannel.dll
2008-04-01 22:41 . 2006-10-12 16:04 42,496 -----c--- C:\WINDOWS\system32\dllcache\agentdp2.dll
2008-04-01 22:40 . 2006-11-21 12:24 33,280 -----c--- C:\WINDOWS\system32\dllcache\snmp.exe
2008-04-01 21:34 . 2007-12-07 04:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-04-01 21:34 . 2007-07-01 05:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-04-01 21:34 . 2007-07-01 05:36 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-04-01 21:34 . 2007-12-07 04:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-04-01 21:34 . 2007-12-07 04:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-04-01 21:34 . 2007-12-07 04:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-04-01 21:34 . 2007-12-07 04:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-04-01 21:34 . 2007-12-07 04:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-04-01 21:34 . 2007-12-06 13:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-04-01 21:30 . 2008-04-01 21:30 <DIR> d-------- C:\Archivos de programa\Microsoft Silverlight
2008-03-31 21:07 . 2006-06-22 07:13 1,440,256 -----c--- C:\WINDOWS\system32\dllcache\query.dll
2008-03-31 21:06 . 2007-10-25 18:56 8,496,640 -----c--- C:\WINDOWS\system32\dllcache\shell32.dll
2008-03-31 21:06 . 2006-09-23 13:12 1,497,088 --a--c--- C:\WINDOWS\system32\dllcache\shdocvw.dll
2008-03-31 21:06 . 2005-10-21 00:26 1,095,168 --a------ C:\WINDOWS\system32\esent.dll
2008-03-31 21:06 . 2006-10-20 03:38 716,288 --a------ C:\WINDOWS\system32\sxs.dll
2008-03-31 21:06 . 2004-11-17 19:42 353,280 --a------ C:\WINDOWS\system32\hypertrm.dll
2008-03-31 21:06 . 2004-08-20 00:42 88,576 --a------ C:\WINDOWS\system32\fldrclnr.dll
2008-03-31 21:06 . 2005-06-11 01:53 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
2008-03-31 21:04 . 2007-10-30 00:43 1,293,824 --a------ C:\WINDOWS\system32\quartz.dll
2008-03-31 21:04 . 2007-10-30 19:20 360,064 -----c--- C:\WINDOWS\system32\dllcache\tcpip.sys
2008-03-31 21:04 . 2005-08-22 20:34 197,632 --a------ C:\WINDOWS\system32\netman.dll
2008-03-31 21:04 . 2006-06-26 19:41 148,480 -----c--- C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-03-31 21:04 . 2006-05-19 15:18 111,616 -----c--- C:\WINDOWS\system32\dllcache\dhcpcsvc.dll
2008-03-31 21:04 . 2006-05-19 15:18 95,232 -----c--- C:\WINDOWS\system32\dllcache\iphlpapi.dll
2008-03-31 21:03 . 2005-06-29 03:49 74,240 --a------ C:\WINDOWS\system32\mscms.dll
2008-03-31 20:58 . 2004-08-20 00:42 259,072 --a--c--- C:\WINDOWS\system32\dllcache\snmpcl.dll
2008-03-31 20:58 . 2004-08-20 00:42 40,448 --a--c--- C:\WINDOWS\system32\dllcache\snmpthrd.dll
2008-03-31 20:57 . 2004-08-20 00:43 380,928 --------- C:\WINDOWS\system32\irprops.cpl
2008-03-31 20:57 . 2007-08-13 18:06 56,700 --a------ C:\WINDOWS\system32\ieuinit.inf
2008-03-31 20:57 . 2004-08-02 15:20 7,208 --------- C:\WINDOWS\system32\secupd.sig
2008-03-31 20:57 . 2004-08-02 15:20 4,569 --------- C:\WINDOWS\system32\secupd.dat
2008-03-31 20:56 . 2006-08-25 17:46 617,472 -----c--- C:\WINDOWS\system32\dllcache\comctl32.dll
2008-03-31 20:56 . 2004-07-17 20:40 19,528 --a------ C:\WINDOWS\002448_.tmp
2008-03-31 20:54 . 2005-08-23 05:39 124,416 --a------ C:\WINDOWS\system32\umpnpmgr.dll
2008-03-31 20:54 . 2006-03-01 21:44 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
2008-03-31 20:54 . 2006-03-01 21:44 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
2008-03-31 20:53 . 2006-05-05 11:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-03-31 20:53 . 2006-05-05 11:47 174,592 -----c--- C:\WINDOWS\system32\dllcache\rdbss.sys
2008-03-31 20:53 . 2006-06-26 19:41 8,192 -----c--- C:\WINDOWS\system32\dllcache\rasadhlp.dll
2008-03-31 20:52 . 2005-03-02 20:10 56,832 --a------ C:\WINDOWS\system32\authz.dll
2008-03-31 19:31 . 2004-08-20 00:42 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2008-03-31 19:31 . 2004-08-20 00:42 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2008-03-30 17:52 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\system32\wuaucpl.cpl
2008-03-30 17:40 . 2004-08-04 08:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winzm.ime
2008-03-30 17:40 . 2004-08-04 08:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winsp.ime
2008-03-30 17:40 . 2004-08-04 08:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winpy.ime
2008-03-30 17:40 . 2004-08-04 08:04 79,360 --a--c--- C:\WINDOWS\system32\dllcache\winar30.ime
2008-03-30 17:40 . 2002-09-10 14:00 69,120 --a--c--- C:\WINDOWS\system32\dllcache\wingb.ime
2008-03-30 17:40 . 2004-08-04 08:04 65,536 --a--c--- C:\WINDOWS\system32\dllcache\winime.ime
2008-03-30 17:40 . 2002-09-10 14:00 41,600 --a--c--- C:\WINDOWS\system32\dllcache\weitekp9.dll
2008-03-30 17:40 . 2002-09-10 14:00 31,488 --a--c--- C:\WINDOWS\system32\dllcache\weitekp9.sys
2008-03-30 17:38 . 2002-09-10 14:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-03-30 17:37 . 2001-08-22 22:15 2,134,528 --a--c--- C:\WINDOWS\system32\dllcache\EXCH_smtpsnap.dll
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
2008-03-30 17:34 . 2008-03-30 17:34 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
2008-03-30 17:31 . 2007-07-30 19:19 1,712,984 --a------ C:\WINDOWS\system32\wuaueng.dll
2008-03-30 17:28 . 2004-08-04 08:07 52,864 --a------ C:\WINDOWS\system32\drivers\dmusic.sys
2008-03-30 17:28 . 2006-06-14 10:47 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2008-03-30 17:27 . 2004-08-20 00:21 58,624 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-03-30 17:23 . 2004-08-20 00:43 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2008-03-30 17:20 . 2008-04-01 19:26 1,033,310 --a------ C:\WINDOWS\setupapi.log.2.old
2008-03-29 22:54 . 2008-03-29 23:05 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-03-29 22:54 . 2008-03-29 23:05 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-03-29 22:53 . 2008-04-03 23:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2008-03-29 22:53 . 2008-03-29 22:53 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2008-03-29 22:53 . 2008-04-03 23:22 3,130,656 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-03-29 22:53 . 2008-04-03 23:22 249,376 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-03-29 22:53 . 2008-04-03 23:21 42,932 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-03-29 22:53 . 2008-04-03 23:21 24,356 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-03-29 22:40 . 2008-03-29 22:51 <DIR> d-------- C:\Archivos de programa\SpyZooka
2008-03-29 16:13 . 2008-03-29 16:13 <DIR> d-------- C:\Archivos de programa\PC-Cleaner
2008-03-29 16:08 . 2008-03-29 16:08 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-03-29 14:52 . 2008-04-03 23:22 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-03-29 14:52 . 2008-03-29 14:52 1,409 --a------ C:\WINDOWS\QTFont.for
2008-03-29 12:15 . 2004-08-20 00:42 108,032 --a------ C:\WINDOWS\system32\evntagnt.dll
2008-03-29 12:15 . 2004-08-20 00:42 93,184 --a------ C:\WINDOWS\system32\evntwin.exe
2008-03-29 12:15 . 2004-08-20 00:42 39,936 --a------ C:\WINDOWS\system32\hostmib.dll
2008-03-29 12:15 . 2004-08-20 00:42 25,600 --a------ C:\WINDOWS\system32\evntcmd.exe
2008-03-29 12:14 . 2004-08-20 00:42 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2008-03-29 12:14 . 2004-08-04 08:09 51,328 --a------ C:\WINDOWS\system32\drivers\msdv.sys

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-03 20:36 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WholeSecurity
2008-04-01 19:28 --------- d-----w C:\Documents and Settings\Stephen Reynolds\Datos de programa\WholeSecurity
2008-04-01 19:26 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-03-29 17:03 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-03-29 06:16 --------- d-----w C:\Archivos de programa\Java
2008-03-25 20:37 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-03-25 20:37 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-03-24 20:17 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-24 20:15 --------- d-----w C:\Archivos de programa\PartyGaming
2008-03-24 20:14 --------- d-----w C:\Archivos de programa\PacificPoker
2008-03-24 19:41 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec
2008-03-23 18:07 --------- d-----w C:\Documents and Settings\Robert Reynolds\Datos de programa\eBay
2008-03-23 15:31 --------- d-----w C:\Documents and Settings\Robert Reynolds\Datos de programa\Ahead
2008-03-08 13:02 --------- d-----w C:\Archivos de programa\DivX
2008-03-02 10:54 --------- d-----w C:\Archivos de programa\Google
2008-02-10 14:26 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2006-11-18 12:20 81,920 ----a-w C:\Documents and Settings\Stephen Reynolds\Datos de programa\ezpinst.exe
2006-11-18 12:20 47,360 ----a-w C:\Documents and Settings\Stephen Reynolds\Datos de programa\pcouffin.sys
2003-08-27 12:19 36,963 -c--a-r C:\Archivos de programa\Archivos comunes\SM1updtr.dll
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:42 15360]
"PowerBar"="\PowerBar.exe" [ ]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 13:55 5674352]
"EPSON Stylus Photo R200 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.exe" [2003-09-11 05:00 99840]
"BitTorrent"="C:\Archivos de programa\BitTorrent\bittorrent.exe" [ ]
"PcSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-06-27 17:21 1449984]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 20:04 139264]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-03-10 21:22 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2006-03-27 20:25 180269]
"FazztLauncher"="C:\FazztServLauncher.wsf" [ ]
"eBayToolbar"="C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe" [2008-03-20 16:21 652528]
"Adobe Photo Downloader"="C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09 63712]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-10-19 21:16 286720]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-11-02 19:36 267048]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"antiviirus"="C:\Archivos de programa\antiviirus.exe" [ ]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"NvCplDaemon"="NvQTwk" []
"nwiz"="nwiz.exe" [2002-09-09 09:35 372736 C:\WINDOWS\system32\nwiz.exe]
"iisgczgq"="C:\WINDOWS\system32\iisgczgq.exe" [2008-03-29 10:36 114688]
"RoxioDragToDisc"="C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" [2004-01-27 15:39 1179648]
"AVP"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 13:51 218376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:42 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"mYMnfRE079"= C:\WINDOWS\chwdidsf.exe
"UBIU4rd4ea"= C:\WINDOWS\chwdidsf.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli scecli scecli

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\Archivos de programa\\Real\\RealPlayer\\realplay.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"=
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Archivos comunes\\Ahead\\Nero Web\\SetupX.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=

R2 DriverX;DriverX;C:\WINDOWS\system32\drivers\DriverX.sys [1997-03-12 14:57]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service;C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2006-10-31 23:40]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 15:58]
S2 SKYNET;B2C2 Broadband Receiver PCI Adapter;C:\WINDOWS\system32\DRIVERS\SkyNET.SYS [2006-03-14 04:22]
S3 ICAM3NT5;Intel USB Video Camera III;C:\WINDOWS\system32\Drivers\Icam3.sys [2001-08-17 22:05]
S3 SymIM;Symantec Network Security Intermediate Filter Service;C:\WINDOWS\system32\DRIVERS\SymIM.sys []
S3 SymIMMP;SymIMMP;C:\WINDOWS\system32\DRIVERS\SymIM.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d5f3f7ae-fe4f-11db-8ac8-000f9fc9677f}]
\Shell\AutoRun\command - E:\autorun.exe

.
Contenido de carpeta 'Tareas Programadas'
"2008-03-20 15:03:13 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-03 23:23:15
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
.
**************************************************************************
.
Tiempo completado: 2008-04-03 23:30:15 - machine was rebooted [Stephen Reynolds]
ComboFix-quarantined-files.txt 2008-04-03 21:30:05
15 dirs 37,514,510,336 bytes libres
19 dirs 37,369,692,160 bytes libres
.
2008-04-02 19:12:44 --- E O F ---


And here is the Hijackthis Log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:32:08, on 03/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\system32\CF10752.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\iisgczgq.exe
C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://uk.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Archivos de programa\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Archivos de programa\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [FazztLauncher] C:\FazztServLauncher.wsf
O4 - HKLM\..\Run: [eBayToolbar] C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [antiviirus] C:\Archivos de programa\antiviirus.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iisgczgq] C:\WINDOWS\system32\iisgczgq.exe
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PowerBar] "\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 "EPSON Stylus Photo R200 Series" /M "Stylus Photo R200" /EF "HKCU"
O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [mYMnfRE079] C:\WINDOWS\chwdidsf.exe
O4 - HKLM\..\Policies\Explorer\Run: [UBIU4rd4ea] C:\WINDOWS\chwdidsf.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.liv...m/quickadd.aspx
O8 - Extra context menu item: eBay Search - res://C:\Archivos de programa\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0F42F280-2D6E-4B19-95A9-18D8DADB9309} (BFLauncher Class) - http://www.betfred.c...redlauncher.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg...l_v1-0-3-36.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.liv...es/MSNPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.r...ip/RdxIE601.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.micros...b?1109271173796
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://81.101.131.22...activex/AMC.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.m...ash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer....l/installer.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 11562 bytes

Thanks very much for your help

Steve
  • 0

#6
Lusitano

Lusitano

    Trusted Helper

  • Retired Staff
  • 508 posts
Your log(s) show that you are using so called peer-to-peer or file-sharing programmes (in your case BitTorrent[/b]).

These programmes allow to share files between users as the name(s) suggest. In today's world the cyber crime has come to an enormous dimension and any means is used to infect personal computers to make use of their stored data or machine power for further propagation of the malware files.
A popular means is the use of file-sharing tools as a tremendous amount of prospective victims can be reached through it.

It is therefore possible to be infected by downloading manipulated files via peer-to-peer tools and thus suggested to be used with intense care.
Some further readings on this subject, along the included links, are as follows: "File-Sharing, otherwise known as Peer To Peer" and "Risks of File-Sharing Technology."

It is also important to note that sharing entertainment files and proprietary software
infringes the copyright laws in many countries over the world and you are putting yourself at risk of being indicted through organisations watching over the rights of the authors of such files (i.e. the RIAA for music files, or the MPAA for movie files in the USA) or the authors of the files themselves.

# Step 1 #

Please uninstall any of the following program(s) using Add/Remove Programs if they are present. To do this, go to Start > Settings > Control Panel and double-click on Add/Remove Programs. From within Add/Remove Programs highlight each one and select Remove.

PacificPoker
- Its a bad software.


# Step 2 #

Very Important! Temporarily disable your anti-virus, script blocking and any anti-malware real-time protection before performing a scan. They can interfere with ComboFix or remove some of its embedded files which may cause "unpredictable results".
Click on this link to see a list of programs that should be disabled. The list is not all inclusive. If yours is not listed and you don't know how to disable it, please ask.


# Step 3 #

Now copy/paste the entire content of the codebox below into the Notepad window:

http://www.geekstogo.com/forum/ZHELTAYA-HERNYA-help-t192806.html&pid=1204577#entry1204577
Collect::
C:\WINDOWS\system32\iisgczgq.exe
C:\WINDOWS\chwdidsf.exe
C:\Archivos de programa\antiviirus.exe
Folder::
C:\Archivos de programa\PacificPoker
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"antiviirus"=-
"iisgczgq"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"mYMnfRE079"=-
"UBIU4rd4ea"=-
IMPORTANT: The above script was written specifically for this infection on this person's computer. It is NOT to be used on another computer, as it may cause damage that could result in a format!
  • Save this as CFScript.txt, in the same location as ComboFix.exe
    Posted Image
  • Refering to the picture above, drag CFScript into ComboFix.exe
  • When finished, it shall produce a log for you at "C:\ComboFix.txt". Post them along with a new HijackThis log.
Note:Do not mouseclick combofix's window whilst it's running. That may cause it to stall


# Step 4 #

Please click this link-->Jotti
  • When the jotti page has finished loading, click the Browse button and navigate to the following file and click Submit.
  • C:\FazztServLauncher.wsf
  • Please post back the results of the scan in your next post.
  • You can try the same at Virustotal: http://www.virustotal.com/


# Step 5 #

In your next reply, please post:
  • Combofix log (step nº 3)
  • Jotti's results (step nº4)
  • A new HijackThis log and let me know how your computer its running now

Regards
  • 0

#7
crunchyone

crunchyone

    New Member

  • Topic Starter
  • Member
  • Pip
  • 4 posts
I couldnt get the Jotti page to work. I uninstalled the peer to peer programe quite a while ago so I dont know why there are references still here and there is nothing in the control panel list of Add/Remove Programmes.

Here is the combofix log.

ComboFix 08-04-03.2 - Stephen Reynolds 2008-04-04 21:34:26.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.163 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\Stephen Reynolds\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\Stephen Reynolds\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\iisgczgq.exe

.
(((((((((((((((((( Archivos creados desde 2008-03-04 - 2008-04-04 )))))))))))))))))))))))))))))))))
.

2008-04-03 23:31 . 2008-04-03 23:31 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configuración local
2008-04-03 23:31 . 2008-04-03 23:31 <DIR> d-------- C:\Documents and Settings\Stephen Reynolds\Configuración local
2008-04-03 23:31 . 2008-04-03 23:31 <DIR> d-------- C:\Documents and Settings\Robert Reynolds\Configuración local
2008-04-03 23:31 . 2008-04-03 23:31 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-04-03 23:31 . 2008-04-03 23:31 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-04-03 23:31 . 2008-04-03 23:31 <DIR> d-------- C:\Documents and Settings\Conchy Vara\Configuración local
2008-04-01 22:43 . 2006-10-14 10:13 981,760 -----c--- C:\WINDOWS\system32\dllcache\mfc42u.dll
2008-04-01 22:43 . 2006-08-24 14:17 499,766 -----c--- C:\WINDOWS\system32\dllcache\dxmasf.dll
2008-04-01 22:43 . 2006-08-24 14:19 246,814 -----c--- C:\WINDOWS\system32\dllcache\strmdll.dll
2008-04-01 22:43 . 2007-02-05 22:18 185,344 -----c--- C:\WINDOWS\system32\dllcache\upnphost.dll
2008-04-01 22:43 . 2007-12-18 11:51 179,584 -----c--- C:\WINDOWS\system32\dllcache\mrxdav.sys
2008-04-01 22:43 . 2006-08-17 14:29 132,096 -----c--- C:\WINDOWS\system32\dllcache\wkssvc.dll
2008-04-01 22:41 . 2007-10-30 00:43 1,293,824 -----c--- C:\WINDOWS\system32\dllcache\quartz.dll
2008-04-01 22:41 . 2007-11-07 11:28 726,528 -----c--- C:\WINDOWS\system32\dllcache\lsasrv.dll
2008-04-01 22:41 . 2006-10-20 03:38 716,288 -----c--- C:\WINDOWS\system32\dllcache\sxs.dll
2008-04-01 22:41 . 2007-02-09 13:10 574,464 -----c--- C:\WINDOWS\system32\dllcache\ntfs.sys
2008-04-01 22:41 . 2007-12-04 20:41 550,912 -----c--- C:\WINDOWS\system32\dllcache\oleaut32.dll
2008-04-01 22:41 . 2006-11-27 16:54 539,136 -----c--- C:\WINDOWS\system32\dllcache\msftedit.dll
2008-04-01 22:41 . 2006-11-27 16:54 433,152 -----c--- C:\WINDOWS\system32\dllcache\riched20.dll
2008-04-01 22:41 . 2006-10-12 13:09 256,512 -----c--- C:\WINDOWS\system32\dllcache\agentsvr.exe
2008-04-01 22:41 . 2007-04-25 16:22 144,896 -----c--- C:\WINDOWS\system32\dllcache\schannel.dll
2008-04-01 22:41 . 2006-10-12 16:04 42,496 -----c--- C:\WINDOWS\system32\dllcache\agentdp2.dll
2008-04-01 22:40 . 2006-11-21 12:24 33,280 -----c--- C:\WINDOWS\system32\dllcache\snmp.exe
2008-04-01 21:34 . 2007-12-07 04:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-04-01 21:34 . 2007-07-01 05:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-04-01 21:34 . 2007-07-01 05:36 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-04-01 21:34 . 2007-12-07 04:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-04-01 21:34 . 2007-12-07 04:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-04-01 21:34 . 2007-12-07 04:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-04-01 21:34 . 2007-12-07 04:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-04-01 21:34 . 2007-12-07 04:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-04-01 21:34 . 2007-12-06 13:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-04-01 21:30 . 2008-04-01 21:30 <DIR> d-------- C:\Archivos de programa\Microsoft Silverlight
2008-03-31 21:07 . 2006-06-22 07:13 1,440,256 -----c--- C:\WINDOWS\system32\dllcache\query.dll
2008-03-31 21:06 . 2007-10-25 18:56 8,496,640 -----c--- C:\WINDOWS\system32\dllcache\shell32.dll
2008-03-31 21:06 . 2006-09-23 13:12 1,497,088 --a--c--- C:\WINDOWS\system32\dllcache\shdocvw.dll
2008-03-31 21:06 . 2005-10-21 00:26 1,095,168 --a------ C:\WINDOWS\system32\esent.dll
2008-03-31 21:06 . 2006-10-20 03:38 716,288 --a------ C:\WINDOWS\system32\sxs.dll
2008-03-31 21:06 . 2004-11-17 19:42 353,280 --a------ C:\WINDOWS\system32\hypertrm.dll
2008-03-31 21:06 . 2004-08-20 00:42 88,576 --a------ C:\WINDOWS\system32\fldrclnr.dll
2008-03-31 21:06 . 2005-06-11 01:53 57,856 --a------ C:\WINDOWS\system32\spoolsv.exe
2008-03-31 21:04 . 2007-10-30 00:43 1,293,824 --a------ C:\WINDOWS\system32\quartz.dll
2008-03-31 21:04 . 2007-10-30 19:20 360,064 -----c--- C:\WINDOWS\system32\dllcache\tcpip.sys
2008-03-31 21:04 . 2005-08-22 20:34 197,632 --a------ C:\WINDOWS\system32\netman.dll
2008-03-31 21:04 . 2006-06-26 19:41 148,480 -----c--- C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-03-31 21:04 . 2006-05-19 15:18 111,616 -----c--- C:\WINDOWS\system32\dllcache\dhcpcsvc.dll
2008-03-31 21:04 . 2006-05-19 15:18 95,232 -----c--- C:\WINDOWS\system32\dllcache\iphlpapi.dll
2008-03-31 21:03 . 2005-06-29 03:49 74,240 --a------ C:\WINDOWS\system32\mscms.dll
2008-03-31 20:58 . 2004-08-20 00:42 259,072 --a--c--- C:\WINDOWS\system32\dllcache\snmpcl.dll
2008-03-31 20:58 . 2004-08-20 00:42 40,448 --a--c--- C:\WINDOWS\system32\dllcache\snmpthrd.dll
2008-03-31 20:57 . 2004-08-20 00:43 380,928 --------- C:\WINDOWS\system32\irprops.cpl
2008-03-31 20:57 . 2007-08-13 18:06 56,700 --a------ C:\WINDOWS\system32\ieuinit.inf
2008-03-31 20:57 . 2004-08-02 15:20 7,208 --------- C:\WINDOWS\system32\secupd.sig
2008-03-31 20:57 . 2004-08-02 15:20 4,569 --------- C:\WINDOWS\system32\secupd.dat
2008-03-31 20:56 . 2006-08-25 17:46 617,472 -----c--- C:\WINDOWS\system32\dllcache\comctl32.dll
2008-03-31 20:56 . 2004-07-17 20:40 19,528 --a------ C:\WINDOWS\002448_.tmp
2008-03-31 20:54 . 2005-08-23 05:39 124,416 --a------ C:\WINDOWS\system32\umpnpmgr.dll
2008-03-31 20:54 . 2006-03-01 21:44 91,136 --a------ C:\WINDOWS\system32\mtxoci.dll
2008-03-31 20:54 . 2006-03-01 21:44 66,560 --a------ C:\WINDOWS\system32\mtxclu.dll
2008-03-31 20:53 . 2006-05-05 11:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-03-31 20:53 . 2006-05-05 11:47 174,592 -----c--- C:\WINDOWS\system32\dllcache\rdbss.sys
2008-03-31 20:53 . 2006-06-26 19:41 8,192 -----c--- C:\WINDOWS\system32\dllcache\rasadhlp.dll
2008-03-31 20:52 . 2005-03-02 20:10 56,832 --a------ C:\WINDOWS\system32\authz.dll
2008-03-31 19:31 . 2004-08-20 00:42 351,232 --a------ C:\WINDOWS\system32\winhttp.dll
2008-03-31 19:31 . 2004-08-20 00:42 18,944 --a------ C:\WINDOWS\system32\qmgrprxy.dll
2008-03-30 17:52 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\system32\wuaucpl.cpl
2008-03-30 17:40 . 2004-08-04 08:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winzm.ime
2008-03-30 17:40 . 2004-08-04 08:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winsp.ime
2008-03-30 17:40 . 2004-08-04 08:04 156,672 --a--c--- C:\WINDOWS\system32\dllcache\winpy.ime
2008-03-30 17:40 . 2004-08-04 08:04 79,360 --a--c--- C:\WINDOWS\system32\dllcache\winar30.ime
2008-03-30 17:40 . 2002-09-10 14:00 69,120 --a--c--- C:\WINDOWS\system32\dllcache\wingb.ime
2008-03-30 17:40 . 2004-08-04 08:04 65,536 --a--c--- C:\WINDOWS\system32\dllcache\winime.ime
2008-03-30 17:40 . 2002-09-10 14:00 41,600 --a--c--- C:\WINDOWS\system32\dllcache\weitekp9.dll
2008-03-30 17:40 . 2002-09-10 14:00 31,488 --a--c--- C:\WINDOWS\system32\dllcache\weitekp9.sys
2008-03-30 17:38 . 2002-09-10 14:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-03-30 17:37 . 2001-08-22 22:15 2,134,528 --a--c--- C:\WINDOWS\system32\dllcache\EXCH_smtpsnap.dll
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
2008-03-30 17:34 . 2008-03-30 17:34 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
2008-03-30 17:34 . 2008-03-30 17:34 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
2008-03-30 17:31 . 2007-07-30 19:19 1,712,984 --a------ C:\WINDOWS\system32\wuaueng.dll
2008-03-30 17:28 . 2004-08-04 08:07 52,864 --a------ C:\WINDOWS\system32\drivers\dmusic.sys
2008-03-30 17:28 . 2006-06-14 10:47 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2008-03-30 17:27 . 2004-08-20 00:21 58,624 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-03-30 17:23 . 2004-08-20 00:43 40,840 --a------ C:\WINDOWS\system32\drivers\termdd.sys
2008-03-30 17:20 . 2008-04-01 19:26 1,033,310 --a------ C:\WINDOWS\setupapi.log.2.old
2008-03-29 22:54 . 2008-03-29 23:05 91,700 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-03-29 22:54 . 2008-03-29 23:05 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-03-29 22:53 . 2008-04-04 22:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2008-03-29 22:53 . 2008-03-29 22:53 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2008-03-29 22:53 . 2008-04-04 21:54 3,467,552 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-03-29 22:53 . 2008-04-04 22:45 255,776 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-03-29 22:53 . 2008-04-04 21:38 47,396 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-03-29 22:53 . 2008-04-04 21:38 24,980 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-03-29 22:40 . 2008-03-29 22:51 <DIR> d-------- C:\Archivos de programa\SpyZooka
2008-03-29 16:13 . 2008-03-29 16:13 <DIR> d-------- C:\Archivos de programa\PC-Cleaner
2008-03-29 16:08 . 2008-03-29 16:08 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-03-29 14:52 . 2008-04-04 22:45 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-03-29 14:52 . 2008-03-29 14:52 1,409 --a------ C:\WINDOWS\QTFont.for

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-04 19:33 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WholeSecurity
2008-04-01 19:28 --------- d-----w C:\Documents and Settings\Stephen Reynolds\Datos de programa\WholeSecurity
2008-04-01 19:26 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-03-29 17:03 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-03-29 06:16 --------- d-----w C:\Archivos de programa\Java
2008-03-25 20:37 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-03-25 20:37 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-03-24 20:17 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-24 20:15 --------- d-----w C:\Archivos de programa\PartyGaming
2008-03-24 19:41 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec
2008-03-23 18:07 --------- d-----w C:\Documents and Settings\Robert Reynolds\Datos de programa\eBay
2008-03-23 15:31 --------- d-----w C:\Documents and Settings\Robert Reynolds\Datos de programa\Ahead
2008-03-08 13:02 --------- d-----w C:\Archivos de programa\DivX
2008-03-03 18:09 --------- d-----w C:\Archivos de programa\Archivos comunes\Synacast
2008-03-02 10:54 --------- d-----w C:\Archivos de programa\Google
2008-02-10 14:26 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2006-11-18 12:20 81,920 ----a-w C:\Documents and Settings\Stephen Reynolds\Datos de programa\ezpinst.exe
2006-11-18 12:20 47,360 ----a-w C:\Documents and Settings\Stephen Reynolds\Datos de programa\pcouffin.sys
2003-08-27 12:19 36,963 -c--a-r C:\Archivos de programa\Archivos comunes\SM1updtr.dll
.

((((((((((((((((((((((((((((( [email protected]_23.29.08.75 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-04-03 20:30:20 32,768 -c--a-w C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
+ 2008-04-04 16:17:57 32,768 -c--a-w C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
- 2008-04-03 20:30:20 32,768 -c--a-w C:\WINDOWS\system32\config\systemprofile\Configuración local\Historial\History.IE5\index.dat
+ 2008-04-04 16:17:57 32,768 -c--a-w C:\WINDOWS\system32\config\systemprofile\Configuración local\Historial\History.IE5\index.dat
- 2008-04-03 20:30:20 16,384 -c--a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
+ 2008-04-04 16:17:57 16,384 -c--a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
+ 2008-04-04 19:38:49 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_e4.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:42 15360]
"PowerBar"="\PowerBar.exe" [ ]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 13:55 5674352]
"EPSON Stylus Photo R200 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.exe" [2003-09-11 05:00 99840]
"BitTorrent"="C:\Archivos de programa\BitTorrent\bittorrent.exe" [ ]
"PcSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-06-27 17:21 1449984]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 20:04 139264]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-03-10 21:22 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2006-03-27 20:25 180269]
"FazztLauncher"="C:\FazztServLauncher.wsf" [ ]
"eBayToolbar"="C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe" [2008-03-20 16:21 652528]
"Adobe Photo Downloader"="C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-09 11:09 63712]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-10-19 21:16 286720]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-11-02 19:36 267048]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"NvCplDaemon"="NvQTwk" []
"nwiz"="nwiz.exe" [2002-09-09 09:35 372736 C:\WINDOWS\system32\nwiz.exe]
"RoxioDragToDisc"="C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe" [2004-01-27 15:39 1179648]
"AVP"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 13:51 218376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:42 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli scecli scecli

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\Archivos de programa\\Real\\RealPlayer\\realplay.exe"=
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"=
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Archivos comunes\\Ahead\\Nero Web\\SetupX.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=

R2 DriverX;DriverX;C:\WINDOWS\system32\drivers\DriverX.sys [1997-03-12 14:57]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service;C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2006-10-31 23:40]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 15:58]
S2 SKYNET;B2C2 Broadband Receiver PCI Adapter;C:\WINDOWS\system32\DRIVERS\SkyNET.SYS [2006-03-14 04:22]
S3 ICAM3NT5;Intel USB Video Camera III;C:\WINDOWS\system32\Drivers\Icam3.sys [2001-08-17 22:05]
S3 SymIM;Symantec Network Security Intermediate Filter Service;C:\WINDOWS\system32\DRIVERS\SymIM.sys []
S3 SymIMMP;SymIMMP;C:\WINDOWS\system32\DRIVERS\SymIM.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d5f3f7ae-fe4f-11db-8ac8-000f9fc9677f}]
\Shell\AutoRun\command - E:\autorun.exe

.
Contenido de carpeta 'Tareas Programadas'
"2008-03-20 15:03:13 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-04 22:44:38
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
.
**************************************************************************
.
Tiempo completado: 2008-04-04 22:50:50 - machine was rebooted
ComboFix-quarantined-files.txt 2008-04-04 20:50:43
ComboFix2.txt 2008-04-03 21:30:17
15 dirs 37,910,503,424 bytes libres
19 dirs 37,867,380,736 bytes libres
.
2008-04-02 19:12:44 --- E O F ---

And here is the Hijackthis log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:10:27, on 04/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://uk.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Archivos de programa\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Archivos de programa\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [FazztLauncher] C:\FazztServLauncher.wsf
O4 - HKLM\..\Run: [eBayToolbar] C:\Archivos de programa\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PowerBar] "\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 "EPSON Stylus Photo R200 Series" /M "Stylus Photo R200" /EF "HKCU"
O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.liv...m/quickadd.aspx
O8 - Extra context menu item: eBay Search - res://C:\Archivos de programa\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0F42F280-2D6E-4B19-95A9-18D8DADB9309} (BFLauncher Class) - http://www.betfred.c...redlauncher.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg...l_v1-0-3-36.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.liv...es/MSNPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.r...ip/RdxIE601.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.micros...b?1109271173796
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://81.101.131.22...activex/AMC.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.m...ash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer....l/installer.exe
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 11483 bytes


THANKS

Steve
  • 0

#8
Lusitano

Lusitano

    Trusted Helper

  • Retired Staff
  • 508 posts
Please download Malwarebytes' Anti-Malware from Here or Here

Double Click mbam-setup.exe to install the application.
  • Make sure a checkmark is placed next to Update Malwarebytes' Anti-Malware and Launch Malwarebytes' Anti-Malware, then click Finish.
  • If an update is found, it will download and install the latest version.
  • Once the program has loaded, select "Perform Quick Scan", then click Scan.
  • The scan may take some time to finish,so please be patient.
  • When the scan is complete, click OK, then Show Results to view the results.
  • Make sure that everything is checked, and click Remove Selected.
  • When disinfection is completed, a log will open in Notepad and you may be prompted to Restart.(See Extra Note)
  • The log is automatically saved by MBAM and can be viewed by clicking the Logs tab in MBAM.
  • Copy&Paste the entire report in your next reply.
Extra Note:
If MBAM encounters a file that is difficult to remove,you will be presented with 1 of 2 prompts,click OK to either and let MBAM proceed with the disinfection process,if asked to restart the computer,please do so immediatly.
  • 0

#9
Lusitano

Lusitano

    Trusted Helper

  • Retired Staff
  • 508 posts
Due to lack of feedback, this topic has been closed.

If you need this topic reopened, please contact a staff member. This applies only to the original topic starter. Everyone else please begin a New Topic.
  • 0






Similar Topics

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

As Featured On:

Microsoft Yahoo BBC MSN PC Magazine Washington Post HP