Hi SD
I completed your protocol: here are the results. How are things looking?
thanks for your time
kwisj
here is the result of the Jotti scan
http://virusscan.jotti.org/en/scanresult/097a62a4589fb1be17a17cc06e262bf26f1473c4/2c0b4616f6e3b8c
75428cbd37cd54d647f7ce894
ComboFix 10-01-27.03 - Christopher Jones 28/01/2010 10:32:57.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.34.3082.18.2047.1426 [GMT 1:00]
Running from: c:\documents and settings\Christopher Jones\Escritorio\ComboFix.exe
AV: ESET NOD32 Antivirus 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Datos de programa\hpeE91D.dll
.
((((((((((((((((((((((((( Files Created from 2009-12-28 to 2010-01-28 )))))))))))))))))))))))))))))))
.
2010-01-25 12:11 . 2010-01-25 12:11 -------- d-----w- c:\archivos de programa\Trend Micro
2010-01-25 12:06 . 2010-01-25 12:06 503808 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-5c0074e8-n\msvcp71.dll
2010-01-25 12:06 . 2010-01-25 12:06 499712 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-5c0074e8-n\jmc.dll
2010-01-25 12:06 . 2010-01-25 12:06 348160 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-5c0074e8-n\msvcr71.dll
2010-01-25 12:06 . 2010-01-25 12:06 61440 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-58db67e0-n\decora-sse.dll
2010-01-25 12:06 . 2010-01-25 12:06 12800 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-58db67e0-n\decora-d3d.dll
2010-01-24 15:55 . 2010-01-24 15:55 52224 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-01-24 15:55 . 2010-01-24 15:55 117760 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-01-24 15:53 . 2010-01-24 15:53 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
2010-01-24 15:53 . 2010-01-24 15:53 -------- d-----w- c:\archivos de programa\SUPERAntiSpyware
2010-01-24 15:53 . 2010-01-24 15:53 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\SUPERAntiSpyware.com
2010-01-24 15:53 . 2010-01-24 15:53 -------- d-----w- c:\archivos de programa\Archivos comunes\Wise Installation Wizard
2010-01-23 21:44 . 2010-01-23 21:44 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\Digiarty
2010-01-23 21:43 . 2010-01-23 21:43 -------- d-----w- c:\archivos de programa\Digiarty
2010-01-18 20:37 . 2008-03-21 12:57 14640 ------w- c:\windows\system32\spmsgXP_2k3.dll
2010-01-18 20:28 . 2010-01-18 20:28 25512 ----a-w- c:\windows\system32\drivers\ggsemc.sys
2010-01-18 20:28 . 2010-01-18 20:28 13224 ----a-w- c:\windows\system32\drivers\ggflt.sys
2010-01-18 20:28 . 2010-01-18 20:28 1112288 ----a-w- c:\windows\system32\WdfCoInstaller01007.dll
2010-01-18 20:23 . 2010-01-18 20:23 -------- d-----w- c:\documents and settings\All Users\Datos de programa\BVRP Software
2010-01-18 20:21 . 2008-01-09 10:28 27632 ----a-w- c:\windows\system32\drivers\seehcri.sys
2010-01-18 20:20 . 2009-05-25 13:35 116904 ----a-w- c:\windows\system32\drivers\s1029unic.sys
2010-01-18 20:20 . 2009-05-25 13:34 10664 ----a-w- c:\windows\system32\drivers\s1029cr.sys
2010-01-18 20:20 . 2009-05-25 13:34 115880 ----a-w- c:\windows\system32\drivers\s1029mgmt.sys
2010-01-18 20:20 . 2009-05-25 13:34 111912 ----a-w- c:\windows\system32\drivers\s1029obex.sys
2010-01-18 20:20 . 2009-05-25 13:34 26024 ----a-w- c:\windows\system32\drivers\s1029nd5.sys
2010-01-18 20:20 . 2009-05-25 13:34 15016 ----a-w- c:\windows\system32\drivers\s1029mdfl.sys
2010-01-18 20:20 . 2009-05-25 13:34 122280 ----a-w- c:\windows\system32\drivers\s1029mdm.sys
2010-01-18 20:20 . 2009-05-25 13:34 12200 ----a-w- c:\windows\system32\drivers\s1029cmnt.sys
2010-01-18 20:20 . 2009-05-25 13:34 12200 ----a-w- c:\windows\system32\drivers\s1029cm.sys
2010-01-18 20:20 . 2009-05-25 13:34 12200 ----a-w- c:\windows\system32\drivers\s1029whnt.sys
2010-01-18 20:20 . 2009-05-25 13:34 12200 ----a-w- c:\windows\system32\drivers\s1029wh.sys
2010-01-18 20:20 . 2009-05-25 13:34 90280 ----a-w- c:\windows\system32\drivers\s1029bus.sys
2010-01-18 20:18 . 2010-01-18 20:27 -------- d-----w- c:\archivos de programa\Sony Ericsson
2010-01-18 20:18 . 2010-01-18 20:18 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Sony Ericsson
2010-01-08 17:43 . 2010-01-08 17:43 -------- d-----w- c:\archivos de programa\Real
2010-01-08 17:34 . 2010-01-08 17:34 -------- d-----w- c:\archivos de programa\RMVB Converter
2010-01-07 17:59 . 2010-01-07 17:59 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\ElevatedDiagnostics
2010-01-07 17:53 . 2010-01-07 17:54 -------- d-----w- c:\archivos de programa\Microsoft ATS
2010-01-01 10:05 . 2010-01-05 12:35 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\DisplayFusion
2010-01-01 10:01 . 2010-01-01 10:01 -------- d-----w- c:\archivos de programa\DisplayFusion
2009-12-31 20:44 . 2009-12-31 20:45 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\dvdcss
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-28 09:17 . 2009-05-31 16:42 1 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-01-28 08:35 . 2009-07-18 17:22 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\uTorrent
2010-01-28 08:34 . 2009-05-22 16:50 -------- d-----w- c:\archivos de programa\Autorun Eater
2010-01-28 08:34 . 2009-06-16 00:57 -------- d-----w- c:\archivos de programa\LogMeIn
2010-01-27 18:59 . 2009-11-29 19:21 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\vlc
2010-01-26 20:36 . 2009-05-23 16:05 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\LimeWire
2010-01-26 20:33 . 2009-11-09 11:57 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-01-26 19:37 . 2009-05-22 17:26 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\Spotify
2010-01-25 12:08 . 2009-05-21 17:26 -------- d-----w- c:\archivos de programa\Java
2010-01-25 12:06 . 2009-05-21 17:26 -------- d-----w- c:\archivos de programa\Archivos comunes\Java
2010-01-25 11:44 . 2009-05-22 16:42 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
2010-01-25 11:43 . 2009-05-27 18:14 5115824 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-01-25 11:00 . 2009-05-22 15:50 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\Skype
2010-01-24 17:03 . 2009-11-13 16:53 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\Dropbox
2010-01-24 11:48 . 2008-04-14 12:00 90396 ----a-w- c:\windows\system32\perfc00A.dat
2010-01-24 11:48 . 2008-04-14 12:00 504656 ----a-w- c:\windows\system32\perfh00A.dat
2010-01-18 20:38 . 2010-01-18 20:38 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ggsemc_01007.Wdf
2010-01-18 20:38 . 2010-01-18 20:38 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2010-01-18 20:18 . 2009-05-21 11:17 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
2010-01-07 17:33 . 2009-09-03 16:30 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\Roxio
2010-01-07 15:07 . 2009-05-22 16:42 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2009-05-22 16:42 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-05 09:55 . 2008-04-14 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-01-05 09:55 . 2008-04-14 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-01-05 09:55 . 2008-04-14 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
2009-12-23 18:35 . 2009-12-18 20:37 -------- d-----w- c:\archivos de programa\Solway's Plain Backup
2009-12-23 18:01 . 2009-12-18 20:37 -------- d-----w- c:\documents and settings\Christopher Jones\Datos de programa\SolwaySoftware
2009-12-23 18:01 . 2009-12-23 18:01 -------- d-----w- c:\archivos de programa\Solways Task Scheduler
2009-12-19 10:10 . 2009-05-24 21:10 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP
2009-12-19 10:09 . 2009-05-24 21:10 -------- d-----w- c:\archivos de programa\SpywareBlaster
2009-12-18 20:38 . 2009-12-18 20:38 -------- d-----w- c:\archivos de programa\SMagnify
2009-12-17 16:14 . 2009-05-27 17:51 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-12-02 10:10 . 2009-11-14 23:20 -------- d-----w- c:\archivos de programa\MaxiVista Demo Viewer
2009-11-29 19:18 . 2009-11-29 19:18 -------- d-----w- c:\archivos de programa\VideoLAN
2009-11-22 12:31 . 2009-09-01 19:34 532480 ----a-w- c:\windows\system32\bcd2kcpan.exe
2009-11-22 12:31 . 2009-09-01 19:34 86016 ----a-w- c:\windows\system32\bcd2kasio.dll
2009-11-22 12:31 . 2009-09-01 19:34 42400 ----a-w- c:\windows\system32\drivers\BCD2000.SYS
2009-11-22 12:31 . 2009-09-01 19:34 21632 ----a-w- c:\windows\system32\drivers\BCD2000WDM.SYS
2009-11-21 15:58 . 2008-04-14 12:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-11-13 21:14 . 2009-11-13 21:13 1962544 ----a-w- c:\documents and settings\All Users\Datos de programa\NOS\Adobe_Downloads\install_flash_player_ax.exe
2009-11-13 16:54 . 2009-11-13 16:54 89962 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Dropbox\bin\Uninstall.exe
2009-04-15 20:24 . 2009-04-15 20:24 1044480 ----a-w- c:\archivos de programa\mozilla firefox\plugins\libdivx.dll
2009-04-15 20:24 . 2009-04-15 20:24 200704 ----a-w- c:\archivos de programa\mozilla firefox\plugins\ssldivx.dll
.
------- Sigcheck -------
[-] 2009-10-12 . D24EA301E2B36C4E975FD216CA85D8E7 . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\TCPIP.SYS
[-] 2009-10-12 . D24EA301E2B36C4E975FD216CA85D8E7 . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\TCPIP.SYS
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
[7] 2008-04-14 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2009-10-08 21:18 77824 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Dropbox\bin\DropboxExt.3.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2009-10-08 21:18 77824 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Dropbox\bin\DropboxExt.3.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2009-10-08 21:18 77824 ----a-w- c:\documents and settings\Christopher Jones\Datos de programa\Dropbox\bin\DropboxExt.3.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\archivos de programa\CCleaner\CCleaner.exe" [2009-12-21 1803064]
"Solway's Task Scheduler"="c:\archivos de programa\Solways Task Scheduler\tasksched.exe" [2008-04-16 60416]
"DisplayFusion"="c:\archivos de programa\DisplayFusion\DisplayFusion.exe" [2009-12-09 645296]
"msnmsgr"="c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"M-Audio Taskbar Icon"="c:\windows\System32\DeltaIITray.exe" [2008-03-03 236040]
"Autorun Eater"="c:\archivos de programa\Autorun Eater\oldmcdonald.exe" [2008-11-27 501768]
"LogMeIn GUI"="c:\archivos de programa\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"egui"="c:\archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2008-10-24 1451264]
"SunJavaUpdateSched"="c:\archivos de programa\Archivos comunes\Java\Java Update\jusched.exe" [2010-01-11 246504]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\Christopher Jones\Men£ Inicio\Programas\Inicio\
ERUNT AutoBackup.lnk - m:\erunt\AUTOBACK.EXE [2005-10-20 38912]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 13:21 548352 ----a-w- c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2009-10-06 14:36 87352 ----a-w- c:\windows\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^BTTray.lnk]
path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\BTTray.lnk
backup=c:\windows\pss\BTTray.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Launchy.lnk]
path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\Launchy.lnk
backup=c:\windows\pss\Launchy.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Philips GoGear VIBE Device Manager.lnk]
path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\Philips GoGear VIBE Device Manager.lnk
backup=c:\windows\pss\Philips GoGear VIBE Device Manager.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Christopher Jones^Menú Inicio^Programas^Inicio^Dropbox.lnk]
path=c:\documents and settings\Christopher Jones\Menú Inicio\Programas\Inicio\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcWzrd]
2008-06-19 14:42 2808832 ----a-w- c:\windows\ALCWZRD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
2009-02-06 15:02 170496 ----a-w- c:\archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCD2000]
2009-11-22 12:31 532480 ----a-w- c:\windows\system32\bcd2kcpan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DeltaIITaskbarApp]
2008-03-03 08:13 236040 ----a-w- c:\windows\system32\DeltaIITray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX3800 Series]
2005-02-08 03:00 98304 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIACE.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
2006-09-29 19:58 49152 ------w- c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 14:44 3883856 ----a-w- c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-01-05 14:18 413696 ----a-w- c:\archivos de programa\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2006-09-18 09:08 29696 ------w- c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioAudioCentral]
2003-07-15 10:36 319488 ----a-w- c:\archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioDragToDisc]
2003-07-16 22:19 868352 ----a-w- c:\archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioEngineUtility]
2003-05-01 16:44 65536 ----a-w- c:\archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2009-09-24 13:41 434176 ----a-w- c:\archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2008-08-19 11:26 77824 ----a-w- c:\windows\SOUNDMAN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
2009-04-28 19:25 61440 ----a-w- c:\archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
2009-12-12 20:08 289584 ----a-w- c:\archivos de programa\uTorrent\uTorrent.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2009-07-01 16:37 37888 ----a-w- c:\archivos de programa\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"iPod Service"=3 (0x3)
"gusvc"=2 (0x2)
"Bonjour Service"=2 (0x2)
"ATI Smart"=2 (0x2)
"Ati HotKey Poller"=2 (0x2)
"ASKUpgrade"=2 (0x2)
"ASKService"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
"SLService"=2 (0x2)
"maconfservice"=3 (0x3)
"LMIMaint"=2 (0x2)
"LightScribeService"=2 (0x2)
"idsvc"=3 (0x3)
"gupdate1c9e794273a8a36"=2 (0x2)
"btwdins"=2 (0x2)
"ACDaemon"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Documents and Settings\\Christopher Jones\\Escritorio\\spotify.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"c:\\Archivos de programa\\LimeWire\\LimeWire.exe"=
"c:\\Archivos de programa\\Opera\\opera.exe"=
"c:\\Archivos de programa\\uTorrent\\uTorrent.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"=
"c:\\Documents and Settings\\Christopher Jones\\Escritorio\\MaxiVistaViewerA.exe"=
"c:\\Documents and Settings\\Christopher Jones\\Escritorio\\MaxiVistaViewerB.exe"=
"c:\\Archivos de programa\\Sony Ericsson\\Update Service\\Update Service.exe"=
"c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [24/10/2008 19:53 34824]
R1 SASDIFSV;SASDIFSV;c:\archivos de programa\SUPERAntiSpyware\sasdifsv.sys [05/01/2010 7:56 9968]
R1 SASKUTIL;SASKUTIL;c:\archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [05/01/2010 7:56 74480]
R2 ekrn;Eset Service;c:\archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe [24/10/2008 19:51 468224]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\archivos de programa\LogMeIn\x86\rainfo.sys [24/07/2008 17:46 12856]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [16/06/2009 1:58 47640]
R3 automap;Automap MIDI Driver Service;c:\windows\system32\drivers\automap.sys [22/05/2009 16:43 7168]
R3 DELTAII;Service for M-Audio Delta Driver (WDM);c:\windows\system32\drivers\deltaII.sys [22/05/2009 9:09 302728]
R3 radpms;Driver for RADPMS Device;c:\windows\system32\drivers\radpms.sys [24/07/2008 17:45 12192]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [18/01/2010 21:21 27632]
S2 OMSI download service;Sony Ericsson OMSI download service;c:\archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [18/01/2010 21:19 90112]
S3 BCD2000;Behringer BCD2000 V1.1.1.0;c:\windows\system32\drivers\BCD2000.SYS [01/09/2009 20:34 42400]
S3 BCD2000WDM;Behringer BCD2000WDM V1.1.1.0;c:\windows\system32\drivers\BCD2000WDM.SYS [01/09/2009 20:34 21632]
S3 btiaa2dp;Bluetooth A2DP Audio Driver;c:\windows\system32\drivers\btiaa2dp.sys [01/08/2009 17:54 67456]
S3 BTiAPan;Bluetooth PAN Miniport;c:\windows\system32\drivers\btiapan.sys [01/08/2009 17:54 30720]
S3 btiarcp;Bluetooth AVRCP Device;c:\windows\system32\drivers\btiarcp.sys [01/08/2009 17:54 9216]
S3 BTIAUSB;Generic Bluetooth Device;c:\windows\system32\drivers\btiausb.sys [01/08/2009 17:54 23808]
S3 BTPROT;Generic Bluetooth Filter;c:\windows\system32\drivers\btprot.sys [01/08/2009 17:54 484096]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [18/01/2010 21:28 13224]
S3 iAnywhere_btAudio;Bluetooth Virtual SCO Device;c:\windows\system32\drivers\btiasco.sys [01/08/2009 17:54 19712]
S3 MagixASIODrv;MAGIX_ASIO_BoostDriver;\??\c:\archivos de programa\MAGIX\Samplitude_10_SE\mxasio.sys --> c:\archivos de programa\MAGIX\Samplitude_10_SE\mxasio.sys [?]
S3 NvnUsbAudio;Novation USB Audio Driver;c:\windows\system32\drivers\nvnusbaudio.sys [22/05/2009 16:43 25600]
S3 QCEmerald;Logitech QuickCam Web;c:\windows\system32\drivers\OVCE.sys [22/05/2009 19:43 31872]
S3 s1029bus;Sony Ericsson Device 1029 driver (WDM);c:\windows\system32\drivers\s1029bus.sys [18/01/2010 21:20 90280]
S3 s1029mdfl;Sony Ericsson Device 1029 USB WMC Modem Filter;c:\windows\system32\drivers\s1029mdfl.sys [18/01/2010 21:20 15016]
S3 s1029mdm;Sony Ericsson Device 1029 USB WMC Modem Driver;c:\windows\system32\drivers\s1029mdm.sys [18/01/2010 21:20 122280]
S3 s1029mgmt;Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1029mgmt.sys [18/01/2010 21:20 115880]
S3 s1029nd5;Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1029nd5.sys [18/01/2010 21:20 26024]
S3 s1029obex;Sony Ericsson Device 1029 USB WMC OBEX Interface;c:\windows\system32\drivers\s1029obex.sys [18/01/2010 21:20 111912]
S3 s1029unic;Sony Ericsson Device 1029 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1029unic.sys [18/01/2010 21:20 116904]
S3 SASENUM;SASENUM;c:\archivos de programa\SUPERAntiSpyware\SASENUM.SYS [05/01/2010 7:56 7408]
S4 gupdate1c9e794273a8a36;Servicio Google Update (gupdate1c9e794273a8a36);c:\archivos de programa\Google\Update\GoogleUpdate.exe [07/06/2009 18:19 133104]
S4 LMIRfsClientNP;LMIRfsClientNP;
S4 maconfservice;Ma-Config Service;c:\archivos de programa\ma-config.com\maconfservice.exe [13/05/2009 13:37 234864]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-08-20 11:24 451872 ----a-w- c:\archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://uk.yahoo.com/
uInternet Settings,ProxyOverride = *.local
IE: Enviar a &Bluetooth - c:\archivos de programa\D-Link\Software Bluetooth\btsendto_ie_ctx.htm
TCP: {A1A2C6A9-41E0-41BB-BA02-4F35157D17F5} = 80.58.61.250,80.58.61.254
FF - ProfilePath - c:\documents and settings\Christopher Jones\Datos de programa\Mozilla\Firefox\Profiles\5bdzyo1i.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.co.uk/
FF - plugin: c:\archivos de programa\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\archivos de programa\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\archivos de programa\Opera\program\plugins\nppl3260.dll
FF - plugin: c:\archivos de programa\Opera\program\plugins\nprpjplug.dll
FF - plugin: c:\documents and settings\Christopher Jones\Datos de programa\Mozilla\Firefox\Profiles\5bdzyo1i.default\extensions\
[email protected]\plugins\npRACtrl.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- FIREFOX POLICIES ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - ORPHANS REMOVED - - - -
MSConfigStartUp-iTunesHelper - c:\archivos de programa\iTunes\iTunesHelper.exe
MSConfigStartUp-MSMSGS - c:\archivos de programa\Messenger\msmsgs.exe
MSConfigStartUp-swg - c:\archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
MSConfigStartUp-YouSendIt - c:\archivos de programa\YouSendIt\Express\YouSendIt.exe
AddRemove-HijackThis - c:\archivos de programa\Trend Micro\HijackThis\HijackThis.exe
**************************************************************************
disk not found C:\
please note that you need administrator rights to perform deep scan
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files:
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(668)
c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\WININET.dll
c:\windows\SYSTEM32\Ati2evxx.dll
c:\windows\SYSTEM32\LMIinit.dll
c:\windows\SYSTEM32\LMIRfsClientNP.dll
.
Completion time: 2010-01-28 10:39:11
ComboFix-quarantined-files.txt 2010-01-28 09:39
Pre-Run: 138.403.471.360 bytes libres
Post-Run: 138.412.068.864 bytes libres
WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
- - End Of File - - 566F594473C02BF700B625155151C5C0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:44:13, on 28/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\LogMeIn\x86\RaMaint.exe
C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe
C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\System32\DeltaIITray.exe
C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe
C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\DisplayFusion\DisplayFusion.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\SYSTEM32\taskmgr.exe
C:\Archivos de programa\Trend Micro\HijackThis\sniper.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://uk.yahoo.com/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\ARCHIV~1\ArcSoft\MEDIAC~1\INTERN~1\ARCURL~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] C:\WINDOWS\System32\DeltaIITray.exe
O4 - HKLM\..\Run: [Autorun Eater] C:\Archivos de programa\Autorun Eater\oldmcdonald.exe
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [Solway's Task Scheduler] C:\Archivos de programa\Solways Task Scheduler\tasksched.exe
O4 - HKCU\..\Run: [DisplayFusion] "C:\Archivos de programa\DisplayFusion\DisplayFusion.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = M:\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\D-Link\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\D-Link\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\D-Link\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -
http://ma-config.com/activex/MaConfig_3_5_0_0.cabO16 - DPF: {A3256902-51FA-45A0-8A97-FC1143C169D9} (Diagnostics ActiveX WebControl) -
http://support.microsoft.com/mats/DiagWebControl.cabO16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{A1A2C6A9-41E0-41BB-BA02-4F35157D17F5}: NameServer = 80.58.61.250,80.58.61.254
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
--
End of file - 6026 bytes