Autor Tema: Virus desde el inicio  (Leído 4309 veces)

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Virus desde el inicio
« en: 24 de Noviembre de 2007, 03:26:21 am »
Saludos a todos.  No se lo que le ocurre a mi PC que se ha vuelto loco.  Cuando inicio el ordenador sale un simbolo muy raro justo al lado del reloj y pone que mi Sistema esta en peligro y que visite la siguiente pagina. Si le doy un click al mensaje, se abre Internet Explorer y empieza a salir ventanas de si quiero instalar un software que solucione mi problema. Pero el nombre del software es muy sospechoso y no me fio, asi que no me lo descargué y me puse manos a la obra y utilicé el Hijackthis para saber si vosotros podeis solucionar mi problema.


Un Saludo

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Re: Virus desde el inicio
« Respuesta #1 en: 24 de Noviembre de 2007, 03:28:26 am »
Aqui os dejo el log del Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 3:26:33, on 24/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\Hijackthis 1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {F44D8E66-7BB6-49BD-A924-5E0368C00FD1} - C:\Archivos de programa\Video Add-on\isfmdl.dll (file missing)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [sys_kl] C:\Archivos de Programa\Sys_Kl\Sys_kl.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-358be7d5dc300553.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D8B694B-FE20-4033-9C23-85D3CFB9271B}: NameServer = 80.58.61.250 80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D8B694B-FE20-4033-9C23-85D3CFB9271B}: NameServer = 80.58.61.250 80.58.61.254
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe



Un Saludo

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: Virus desde el inicio
« Respuesta #2 en: 24 de Noviembre de 2007, 04:52:59 am »
Haz una copia de seguridad del registro de Windows (te recomiendo el ERUNT -clic aquí-); deshabilita el 'Restaurar el sistema' (clic aquí); baja el SmitFraudFix (clic aquí) y ejecútalo iniciando en Modo seguro...

Saca un nuevo log del HijackThis y otro del Autoruns (clic aquí)...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Re: Virus desde el inicio
« Respuesta #3 en: 24 de Noviembre de 2007, 05:36:43 pm »
Aqui esta lo que me has pedido.  Espero que te sea de ayuda.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:44:16, on 24/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {F44D8E66-7BB6-49BD-A924-5E0368C00FD1} - C:\Archivos de programa\Video Add-on\isfmdl.dll (file missing)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [sys_kl] C:\Archivos de Programa\Sys_Kl\Sys_kl.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Archivos de programa\ERUNT\AUTOBACK.EXE
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-358be7d5dc300553.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D8B694B-FE20-4033-9C23-85D3CFB9271B}: NameServer = 80.58.61.250 80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D8B694B-FE20-4033-9C23-85D3CFB9271B}: NameServer = 80.58.61.250 80.58.61.254
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 11761 bytes

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AppSetup         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Startup         
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run         
+ !AVG Anti-Spyware   AVG Anti-Spyware   (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\avgas.exe
+ Adobe Photo Downloader         File not found: C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
+ Adobe Reader Speed Launcher   Adobe Acrobat SpeedLauncher   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\adobe\reader 8.0\reader\reader_sl.exe
+ AVP   Kaspersky Anti-Virus   (Not verified) Kaspersky Lab   c:\archivos de programa\kaspersky lab\kaspersky anti-virus 6.0\avp.exe
+ HP Software Update   hpwuSchd Application   (Verified) Hewlett-Packard Company   c:\archivos de programa\hp\hp software update\hpwuschd2.exe
+ iTunesHelper   iTunesHelper Module   (Verified) Apple Computer, Inc.   c:\archivos de programa\itunes\ituneshelper.exe
+ LogitechVideoRepair   Logitech QuickCam Startup Application   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\isstart.exe
+ LogitechVideoTray   ImageStudio Tray Application   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\logitray.exe
+ LVCOMSX   LVCom Server   (Not verified) Logitech Inc.   c:\windows\system32\lvcomsx.exe
+ NeroFilterCheck   NeroCheck   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerocheck.exe
+ nwiz   NVIDIA nView Wizard, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nwiz.exe
+ QuickTime Task   QuickTime Task   (Not verified) Apple Inc.   c:\archivos de programa\k-lite codec pack\quicktime\qttask.exe
+ SoundMAX   SoundMAX Control Center   (Not verified) Analog Devices, Inc.   c:\archivos de programa\analog devices\soundmax\smax4.exe
+ SoundMAXPnP   SMax4PNP MFC Application   (Not verified) Analog Devices, Inc.   c:\archivos de programa\analog devices\soundmax\smax4pnp.exe
+ SunJavaUpdateSched   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.6.0_03\bin\jusched.exe
+ sys_kl         File not found: C:\Archivos de Programa\Sys_Kl\Sys_kl.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce         
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio         
+ Adobe Gamma.lnk   Adobe Gamma Loader   (Not verified) Adobe Systems, Inc.   c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
+ Consola KIT ADSL.lnk   ADIMON MFC Application      c:\archivos de programa\telefonica\kit adsl usb\dslmon.exe
+ HP Digital Imaging Monitor.lnk   HP Digital Imaging Monitor   (Verified) Hewlett-Packard Company   c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
+ Logitech Desktop Messenger.lnk   LDM Configuration Application   (Not verified) Logitech   c:\program files\logitech\desktop messenger\8876480\program\ldmconf.exe
C:\Documents and Settings\Jose\Menú Inicio\Programas\Inicio         
+ ERUNT AutoBackup.lnk         c:\archivos de programa\erunt\autoback.exe
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load         
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Run         
+ BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}   Nero Home   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe
+ LogitechSoftwareUpdate   Logitech Software Update   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\manifestengine.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKLM\SOFTWARE\Classes\Protocols\Filter         
+ application/octet-stream   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ application/x-complus   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ application/x-msdownload   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
HKLM\SOFTWARE\Classes\Protocols\Handler         
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components         
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components         
+ n/a   Microsoft .NET IE SECURITY REGISTRATION   (Not verified) Microsoft Corporation   c:\windows\system32\mscories.dll
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks         
+ AVG Anti-Spyware 7.5   AVG Anti-Spyware shellexecutehook   (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\shellexecutehook.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
+ AlcoholShellEx   AXShlEx.dll   (Not verified) Alcohol Soft Development Team   c:\archivos de programa\alcohol soft\alcohol 120\axshlex.dll
+ Desktop Explorer   NVIDIA Desktop Explorer, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Desktop Explorer Menu   NVIDIA Desktop Explorer, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Estadísticas del componente Web Anti-Virus   Script Monitor Internet Explorer plugin   (Verified) Kaspersky Lab   c:\archivos de programa\kaspersky lab\kaspersky anti-virus 6.0\scieplugin.dll
+ Extensión de paneo de pantalla del Panel de control         File not found: deskpan.dll
+ iTunes   iTunes Mini Player DLL   (Verified) Apple Computer, Inc.   c:\archivos de programa\itunes\itunesminiplayer.dll
+ My Logitech Pictures   Logitech Namespace2   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\namespc2.dll
+ NeroCoverEd Live Icons   Cover Designer   (Not verified) Nero AG   c:\archivos de programa\nero\nero 7\nero coverdesigner\coveredextension.dll
+ NeroDigitalIconHandler   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ NeroDigitalPropSheetHandler   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ nView Desktop Context Menu   NVIDIA Desktop Explorer, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Shell Icon Handler for Application References   Application Deployment Support Library   (Not verified) Microsoft Corporation   c:\windows\system32\dfshim.dll
+ ShellLink for Application References   Application Deployment Support Library   (Not verified) Microsoft Corporation   c:\windows\system32\dfshim.dll
+ WinRAR shell extension         c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Folder\Shellex\ColumnHandlers         
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers         
+ NeroDigitalColumnHandler Class   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ PDF Shell Extension   PDF Shell Extension   (Not verified) Adobe Systems, Inc.   c:\archivos de programa\archivos comunes\adobe\acrobat\activex\pdfshell.dll
HKCU\Software\Microsoft\Ctf\LangBarAddin         
HKLM\Software\Microsoft\Ctf\LangBarAddin         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects         
+ Aplicación auxiliar de vínculos de Adobe PDF Reader   Adobe PDF Helper for Internet Explorer   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelper.dll
+ Spybot-S&D IE Protection   SBSD IE Protection   (Verified) Safer Networking Ltd.   c:\archivos de programa\spybot - search & destroy\sdhelper.dll
+ SSVHelper Class   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.6.0_03\bin\ssv.dll
+ {F44D8E66-7BB6-49BD-A924-5E0368C00FD1}         File not found: C:\Archivos de programa\Video Add-on\isfmdl.dll
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks         
HKLM\Software\Microsoft\Internet Explorer\Toolbar         
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars         
HKLM\Software\Microsoft\Internet Explorer\Explorer Bars         
HKCU\Software\Microsoft\Internet Explorer\Extensions         
HKLM\Software\Microsoft\Internet Explorer\Extensions         
+ IE Anti-Spyware         File not found: http://www.topsoftwarefeed.com/redirect.php
Task Scheduler         
+ AppleSoftwareUpdate.job   Apple Software Update   (Verified) Apple Computer, Inc.   c:\archivos de programa\apple software update\softwareupdate.exe
HKLM\System\CurrentControlSet\Services         
+ aawservice   Ad-Aware service   (Verified) Lavasoft AB   c:\archivos de programa\lavasoft\ad-aware 2007\aawservice.exe
+ Apple Mobile Device   Proporciona una interfaz con los dispositivos móviles de Apple.   (Not verified) Apple, Inc.   c:\archivos de programa\archivos comunes\apple\mobile device support\bin\applemobiledeviceservice.exe
+ AVG Anti-Spyware Guard   AVG Anti-Spyware guard   (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.exe
+ AVP   Ofrece protección contra virus y otros programas peligrosos.   (Not verified) Kaspersky Lab   c:\archivos de programa\kaspersky lab\kaspersky anti-virus 6.0\avp.exe
+ Crypkey License   CrypKey NT Service   (Not verified) CrypKey (Canada) Ltd.   c:\windows\system32\crypserv.exe
+ SoundMAX Agent Service (default)   SoundMAX service agent component   (Not verified) Analog Devices, Inc.   c:\archivos de programa\analog devices\soundmax\smagent.exe
HKLM\System\CurrentControlSet\Services         
+ a347bus   Plug and Play BIOS Extension   (Not verified)     c:\windows\system32\drivers\a347bus.sys
+ a347scsi   SCSI miniport   (Not verified)     c:\windows\system32\drivers\a347scsi.sys
+ ASPI   ASPI for WIN32 Kernel Driver   (Not verified) Adaptec   c:\windows\system32\drivers\aspi32.sys
+ atapi         c:\windows\system32\drivers\atapi.sys
+ AVG Anti-Spyware Driver      (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.sys
+ AvgAsCln   AVG7 Clean Driver   (Not verified) GRISOFT, s.r.o.   c:\windows\system32\drivers\avgascln.sys
+ CdaC15BA         c:\windows\system32\drivers\cdac15ba.sys
+ cdrbsdrv   CD-ROM Filter Driver for Windows2000/xp   (Not verified) B.H.A Corporation   c:\windows\system32\drivers\cdrbsdrv.sys
+ Changer         File not found: C:\WINDOWS\System32\Drivers\Changer.sys
+ GEARAspiWDM   CD/DVD Class Filter Driver   (Verified) GEAR Software Inc.   c:\windows\system32\drivers\gearaspiwdm.sys
+ i2omgmt         File not found: C:\WINDOWS\System32\Drivers\i2omgmt.sys
+ kl1   Kl1   (Verified) Kaspersky Lab   c:\windows\system32\drivers\kl1.sys
+ klif   Klif   (Not verified) Kaspersky Lab   c:\windows\system32\drivers\klif.sys
+ lbrtfdc         File not found: C:\WINDOWS\System32\Drivers\lbrtfdc.sys
+ Maplom   Maplom.sys   (Not verified) SlySoft Inc.   c:\windows\system32\drivers\maplom.sys
+ PCIDump         File not found: C:\WINDOWS\System32\Drivers\PCIDump.sys
+ PDCOMP         File not found: C:\WINDOWS\System32\Drivers\PDCOMP.sys
+ PDFRAME         File not found: C:\WINDOWS\System32\Drivers\PDFRAME.sys
+ PDRELI         File not found: C:\WINDOWS\System32\Drivers\PDRELI.sys
+ PDRFRAME         File not found: C:\WINDOWS\System32\Drivers\PDRFRAME.sys
+ PxHelp20   Px Engine Device Driver for Windows 2000/XP   (Verified) Sonic Solutions   c:\windows\system32\drivers\pxhelp20.sys
+ RT25USBAP   Sample Driver for Ralink 802.11g Wireless USB Adapters   (Not verified) Ralink Technology Inc.   c:\windows\system32\drivers\rt25usbap.sys
+ sptd         c:\windows\system32\drivers\sptd.sys
+ TSP   spuper-ptor   (Not verified) Kaspersky Lab   c:\windows\system32\drivers\klif.sys
+ TVICHW32   TVicHW32 Driver for Windows NT/2000/XP   (Not verified) EnTech Taiwan   c:\windows\system32\drivers\tvichw32.sys
+ WDICA         File not found: C:\WINDOWS\System32\Drivers\WDICA.sys
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute         
+ lsdelete         c:\windows\system32\lsdelete.exe
HKLM\System\CurrentControlSet\Control\Session Manager\SetupExecute         
HKLM\System\CurrentControlSet\Control\Session Manager\Execute         
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options         
HKLM\Software\Microsoft\Command Processor\Autorun         
HKCU\Software\Microsoft\Command Processor\Autorun         
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls         
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify         
+ klogon   Logon Visualizer   (Not verified) Kaspersky Lab   c:\windows\system32\klogon.dll
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKCU\Control Panel\Desktop\Scrnsave.exe         
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImageName         
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9         
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors         
+ HP Standard TCP/IP Port   Standard TCP/IP Port Monitor DLL   (Not verified) Hewlett Packard   c:\windows\system32\hptcpmon.dll
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages         
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order         


Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: Virus desde el inicio
« Respuesta #4 en: 24 de Noviembre de 2007, 11:41:34 pm »
Reinicia en Modo seguro, ejecuta el Autoruns, selecciona con el botón derecho las siguientes entradas y dale a 'Delete':

Código: [Seleccionar]
+ sys_kl         File not found: C:\Archivos de Programa\Sys_Kl\Sys_kl.exe

+ {F44D8E66-7BB6-49BD-A924-5E0368C00FD1}         File not found: C:\Archivos de programa\Video Add-on\isfmdl.dll

+ IE Anti-Spyware         File not found: http://www.topsoftwarefeed.com/redirect.php

Reinicia normal, actualiza el Kaspersky y el Spybot S&D y pásalos reiniciando en Modo seguro... Nuevos logs...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado Sasuke

  • Junior Member
  • **
  • Mensajes: 77
Re: Virus desde el inicio
« Respuesta #5 en: 30 de Noviembre de 2007, 11:56:54 pm »
Siento la tardanza, pero aqui estan los nuevos logs del hijackthis y del autoruns.

Logfile of HijackThis v1.99.1
Scan saved at 0:04:47, on 01/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\DU Meter\DUMeter.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Hijackthis 1.99.1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DU Meter] C:\Archivos de programa\DU Meter\DUMeter.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [DU Meter] C:\WINDOWS\system32\DUMeter.exe
O4 - Startup: Y'z Toolbar.lnk = ?
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-358be7d5dc300553.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D8B694B-FE20-4033-9C23-85D3CFB9271B}: NameServer = 80.58.61.250 80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{2D8B694B-FE20-4033-9C23-85D3CFB9271B}: NameServer = 80.58.61.250 80.58.61.254
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe



Logs del autoruns:

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AppSetup         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Startup         
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         
+ Explorer.exe   Explorador de Windows   (Not verified) Microsoft Corporation   c:\windows\explorer.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run         
+ !AVG Anti-Spyware   AVG Anti-Spyware   (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\avgas.exe
+ Adobe Photo Downloader         File not found: C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
+ Adobe Reader Speed Launcher   Adobe Acrobat SpeedLauncher   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\adobe\reader 8.0\reader\reader_sl.exe
+ AVP   Kaspersky Anti-Virus   (Not verified) Kaspersky Lab   c:\archivos de programa\kaspersky lab\kaspersky anti-virus 6.0\avp.exe
+ DU Meter   DU Meter   (Verified) Hagel Technologies Ltd   c:\archivos de programa\du meter\dumeter.exe
+ HP Software Update   hpwuSchd Application   (Verified) Hewlett-Packard Company   c:\archivos de programa\hp\hp software update\hpwuschd2.exe
+ iTunesHelper   iTunesHelper Module   (Verified) Apple Inc.   c:\archivos de programa\itunes\ituneshelper.exe
+ LogitechVideoRepair   Logitech QuickCam Startup Application   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\isstart.exe
+ LogitechVideoTray   ImageStudio Tray Application   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\logitray.exe
+ LVCOMSX   LVCom Server   (Not verified) Logitech Inc.   c:\windows\system32\lvcomsx.exe
+ NeroFilterCheck   NeroCheck   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerocheck.exe
+ nwiz   NVIDIA nView Wizard, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nwiz.exe
+ QuickTime Task   QuickTime Task   (Not verified) Apple Inc.   c:\archivos de programa\k-lite codec pack\quicktime\qttask.exe
+ SoundMAX   SoundMAX Control Center   (Not verified) Analog Devices, Inc.   c:\archivos de programa\analog devices\soundmax\smax4.exe
+ SoundMAXPnP   SMax4PNP MFC Application   (Not verified) Analog Devices, Inc.   c:\archivos de programa\analog devices\soundmax\smax4pnp.exe
+ SunJavaUpdateSched   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.6.0_03\bin\jusched.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce         
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio         
+ Adobe Gamma.lnk   Adobe Gamma Loader   (Not verified) Adobe Systems, Inc.   c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
+ Consola KIT ADSL.lnk   ADIMON MFC Application      c:\archivos de programa\telefonica\kit adsl usb\dslmon.exe
+ HP Digital Imaging Monitor.lnk   HP Digital Imaging Monitor   (Verified) Hewlett-Packard Company   c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
+ Logitech Desktop Messenger.lnk   LDM Configuration Application   (Not verified) Logitech   c:\program files\logitech\desktop messenger\8876480\program\ldmconf.exe
C:\Documents and Settings\Jose\Menú Inicio\Programas\Inicio         
+ Y'z Toolbar.lnk   ToolBar icon can be changed.   (Not verified) Y'z@Home   c:\windows\packs\crystal xp\yztoolbar\yztoolbar.exe
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load         
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         
HKCU\Software\Microsoft\Windows\CurrentVersion\Run         
+ BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}   Nero Home   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe
+ DU Meter         File not found: C:\WINDOWS\system32\DUMeter.exe
+ LogitechSoftwareUpdate   Logitech Software Update   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\manifestengine.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx         
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run         
HKLM\SOFTWARE\Classes\Protocols\Filter         
+ application/octet-stream   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ application/x-complus   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ application/x-msdownload   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll
+ Class Install Handler   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ deflate   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ gzip   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ lzdhtml   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ text/webviewhtml   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
HKLM\SOFTWARE\Classes\Protocols\Handler         
+ about   Microsoft (R) HTML Viewer   (Not verified) Microsoft Corporation   c:\windows\system32\mshtml.dll
+ cdl   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ file   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ ftp   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ gopher   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ http   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ https   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ javascript   Microsoft (R) HTML Viewer   (Not verified) Microsoft Corporation   c:\windows\system32\mshtml.dll
+ local   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ mailto   Microsoft (R) HTML Viewer   (Not verified) Microsoft Corporation   c:\windows\system32\mshtml.dll
+ mk   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ res   Microsoft (R) HTML Viewer   (Not verified) Microsoft Corporation   c:\windows\system32\mshtml.dll
+ sysimage   Microsoft (R) HTML Viewer   (Not verified) Microsoft Corporation   c:\windows\system32\mshtml.dll
+ vbscript   Microsoft (R) HTML Viewer   (Not verified) Microsoft Corporation   c:\windows\system32\mshtml.dll
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components         
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components         
+ n/a   Microsoft .NET IE SECURITY REGISTRATION   (Not verified) Microsoft Corporation   c:\windows\system32\mscories.dll
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components         
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler         
+ Demonio de caché de las categorías de componente   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Precargador Browseui   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
+ CDBurn   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
+ PostBootReminder   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
+ SysTray   Objeto de servicio de núcleo Systray   (Not verified) Microsoft Corporation   c:\windows\system32\stobject.dll
+ WebCheck   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks         
+ AVG Anti-Spyware 7.5   AVG Anti-Spyware shellexecutehook   (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\shellexecutehook.dll
+ shell32.dll   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         
+ &Dirección   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Accessible   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ ActiveX Cache Folder   Object Control Viewer   (Not verified) Microsoft Corporation   c:\windows\system32\occache.dll
+ Administrador de aplicaciones de Shell   Administrador de aplicaciones de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\appwiz.cpl
+ AlcoholShellEx   AXShlEx.dll   (Not verified) Alcohol Soft Development Team   c:\archivos de programa\alcohol soft\alcohol 120\axshlex.dll
+ Asistencia al usuario   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Auto Update Property Sheet Extension   Automatic Updates Control Panel   (Not verified) Microsoft Corporation   c:\windows\system32\wuaucpl.cpl
+ Autocompletar de Microsoft   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Ayuda y soporte técnico   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Ayuda y soporte técnico   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Banda de Explorador   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Banda del explorador de Microsoft   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ BandProxy   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Barra de escritorio Shell   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Barra de herramientas de Microsoft Internet   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Barra de progreso emergente   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Barra de tareas y menú Inicio   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
+ Buscar   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Búsqueda en panel   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Búsqueda Web   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Carpeta 2 Shell aumentada   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Carpeta comprimida (en zip)    Carpetas comprimidas (en zip)    (Not verified) Microsoft Corporation   c:\windows\system32\zipfldr.dll
+ Carpeta Shell aumentada   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ CDF Extension Copy Hook   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Code Download Agent   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ Compressed (zipped) Folder Right Drag Handler   Carpetas comprimidas (en zip)    (Not verified) Microsoft Corporation   c:\windows\system32\zipfldr.dll
+ Compressed (zipped) Folder SendTo Target   Carpetas comprimidas (en zip)    (Not verified) Microsoft Corporation   c:\windows\system32\zipfldr.dll
+ Conexiones de red   Núcleo de conexiones de red   (Not verified) Microsoft Corporation   c:\windows\system32\netshell.dll
+ Conexiones de red   Núcleo de conexiones de red   (Not verified) Microsoft Corporation   c:\windows\system32\netshell.dll
+ Configuración de carpeta global   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ ConnectionAgent   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ Contenedor de la Lista múltiple de Microsoft   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Controlador de la información de resumen para vistas en miniatura (DOCFILES)   Visor de imágenes y fax de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shimgvw.dll
+ Correo electrónico   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Cuadro de la dirección   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Darwin App Publisher   Administrador de aplicaciones de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\appwiz.cpl
+ Desktop Explorer   NVIDIA Desktop Explorer, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Desktop Explorer Menu   NVIDIA Desktop Explorer, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Ejecutar...   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Enumerador de aplicaciones instaladas   Administrador de aplicaciones de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\appwiz.cpl
+ Estado de la descarga   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Estadísticas del componente Web Anti-Virus   Script Monitor Internet Explorer plugin   (Verified) Kaspersky Lab   c:\archivos de programa\kaspersky lab\kaspersky anti-virus 6.0\scieplugin.dll
+ Extensiones de interfaz para uso compartido   Extensiones de interfaz para uso compartido   (Not verified) Microsoft Corporation   c:\windows\system32\ntshrui.dll
+ Extensiones de interfaz para uso compartido   Extensiones de interfaz para uso compartido   (Not verified) Microsoft Corporation   c:\windows\system32\ntshrui.dll
+ Extensión de paneo de pantalla del Panel de control         File not found: deskpan.dll
+ Extensión del shell de impresora en Web   DLL de la IU de impresión   (Not verified) Microsoft Corporation   c:\windows\system32\printui.dll
+ Extractor de vistas en miniatura de archivos GDI+   Visor de imágenes y fax de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shimgvw.dll
+ Extractor de vistas en miniatura HTML   Visor de imágenes y fax de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shimgvw.dll
+ Favorites Band   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Fuentes   Carpeta de fuentes de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\fontext.dll
+ Fuentes   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Herramientas administrativas   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Hoja de propiedades de archivos multimedia   Subprograma Controladores del Panel de control   (Not verified) Microsoft Corporation   c:\windows\system32\mmsys.cpl
+ Internet   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ ISFBand OC   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ iTunes   iTunes Mini Player DLL   (Verified) Apple Inc.   c:\archivos de programa\itunes\itunesminiplayer.dll
+ Lista autocompleta de la carpeta Shell de Microsoft   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Lista autocompleta de la historia de Microsoft   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Lista autocompleta MRU   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Lista autocompleta MRU personalizada   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Menú de sitio de bandas Shell   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Microsoft Browser Architecture   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ My Logitech Pictures   Logitech Namespace2   (Not verified) Logitech Inc.   c:\archivos de programa\logitech\video\namespc2.dll
+ MyDocs Copy Hook   Carpeta Mis Documentos UI   (Not verified) Microsoft Corporation   c:\windows\system32\mydocs.dll
+ MyDocs Drop Target   Carpeta Mis Documentos UI   (Not verified) Microsoft Corporation   c:\windows\system32\mydocs.dll
+ MyDocs Properties   Carpeta Mis Documentos UI   (Not verified) Microsoft Corporation   c:\windows\system32\mydocs.dll
+ NeroCoverEd Live Icons   Cover Designer   (Not verified) Nero AG   c:\archivos de programa\nero\nero 7\nero coverdesigner\coveredextension.dll
+ NeroDigitalIconHandler   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ NeroDigitalPropSheetHandler   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ nView Desktop Context Menu   NVIDIA Desktop Explorer, Version 111.17    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll
+ Pantalla de bienvenida de IE4 Suite   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ PlusPack CPL Extension   Temas de Windows API   (Not verified) Microsoft Corporation   c:\windows\system32\themeui.dll
+ PostAgent   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ Search Assistant OC   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Set Program Access and Defaults   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Shell Automation Inproc Service   Biblioteca del control y el objeto documento de Shell   (Not verified) Microsoft Corporation   c:\windows\system32\shdocvw.dll
+ Shell DeskBarApp   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Shell Icon Handler for Application References   Application Deployment Support Library   (Not verified) Microsoft Corporation   c:\windows\system32\dfshim.dll
+ Shell Image Data Factory   Visor de imágenes y fax de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shimgvw.dll
+ Shell Image Property Handler   Visor de imágenes y fax de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shimgvw.dll
+ Shell Image Verbs   Visor de imágenes y fax de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shimgvw.dll
+ Shell Rebar BandSite   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Shell Search Band   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ ShellLink for Application References   Application Deployment Support Library   (Not verified) Microsoft Corporation   c:\windows\system32\dfshim.dll
+ Subscription Folder   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ Subscription Mgr   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ TrayAgent   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ TridentImageExtractor   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ Utilidad de opciones del árbol de Registro   Biblioteca de IU Shell Browser   (Not verified) Microsoft Corporation   c:\windows\system32\browseui.dll
+ WebCheck   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ WebCheck SyncMgr Handler   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ WebCheckChannelAgent   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ WebCheckWebCrawler   Web Site Monitor   (Not verified) Microsoft Corporation   c:\windows\system32\webcheck.dll
+ WinRAR shell extension         c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Classes\Folder\Shellex\ColumnHandlers         
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers         
+ NeroDigitalColumnHandler Class   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ PDF Shell Extension   PDF Shell Extension   (Not verified) Adobe Systems, Inc.   c:\archivos de programa\archivos comunes\adobe\acrobat\activex\pdfshell.dll
+ {0D2E74C4-3C34-11d2-A27E-00C04FC30871}   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
+ {24F14F01-7B1C-11d1-838f-0000F80461CF}   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
+ {24F14F02-7B1C-11d1-838f-0000F80461CF}   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
+ {66742402-F9B9-11D1-A202-0000F81FEDEE}   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
HKCU\Software\Microsoft\Ctf\LangBarAddin         
HKLM\Software\Microsoft\Ctf\LangBarAddin         
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects         
+ Aplicación auxiliar de vínculos de Adobe PDF Reader   Adobe PDF Helper for Internet Explorer   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelper.dll
+ Spybot-S&D IE Protection   SBSD IE Protection   (Verified) Safer Networking Ltd.   c:\archivos de programa\spybot - search & destroy\sdhelper.dll
+ SSVHelper Class   Java(TM) Platform SE binary   (Verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.6.0_03\bin\ssv.dll
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks         
HKLM\Software\Microsoft\Internet Explorer\Toolbar         
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars         
HKLM\Software\Microsoft\Internet Explorer\Explorer Bars         
HKCU\Software\Microsoft\Internet Explorer\Extensions         
HKLM\Software\Microsoft\Internet Explorer\Extensions         
Task Scheduler         
+ AppleSoftwareUpdate.job   Apple Software Update   (Verified) Apple Computer, Inc.   c:\archivos de programa\apple software update\softwareupdate.exe
HKLM\System\CurrentControlSet\Services         
+ aawservice   Ad-Aware service   (Verified) Lavasoft AB   c:\archivos de programa\lavasoft\ad-aware 2007\aawservice.exe
+ Apple Mobile Device   Proporciona una interfaz con los dispositivos móviles de Apple.   (Not verified) Apple, Inc.   c:\archivos de programa\archivos comunes\apple\mobile device support\bin\applemobiledeviceservice.exe
+ AVG Anti-Spyware Guard   AVG Anti-Spyware guard   (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.exe
+ AVP   Ofrece protección contra virus y otros programas peligrosos.   (Not verified) Kaspersky Lab   c:\archivos de programa\kaspersky lab\kaspersky anti-virus 6.0\avp.exe
+ Crypkey License   CrypKey NT Service   (Not verified) CrypKey (Canada) Ltd.   c:\windows\system32\crypserv.exe
+ SoundMAX Agent Service (default)   SoundMAX service agent component   (Not verified) Analog Devices, Inc.   c:\archivos de programa\analog devices\soundmax\smagent.exe
HKLM\System\CurrentControlSet\Services         
+ a347bus   Plug and Play BIOS Extension   (Not verified)     c:\windows\system32\drivers\a347bus.sys
+ a347scsi   SCSI miniport   (Not verified)     c:\windows\system32\drivers\a347scsi.sys
+ ASPI   ASPI for WIN32 Kernel Driver   (Not verified) Adaptec   c:\windows\system32\drivers\aspi32.sys
+ atapi         c:\windows\system32\drivers\atapi.sys
+ AVG Anti-Spyware Driver      (Verified) GRISOFT LTD   c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.sys
+ AvgAsCln   AVG7 Clean Driver   (Not verified) GRISOFT, s.r.o.   c:\windows\system32\drivers\avgascln.sys
+ CdaC15BA         c:\windows\system32\drivers\cdac15ba.sys
+ cdrbsdrv   CD-ROM Filter Driver for Windows2000/xp   (Not verified) B.H.A Corporation   c:\windows\system32\drivers\cdrbsdrv.sys
+ Changer         File not found: C:\WINDOWS\System32\Drivers\Changer.sys
+ GEARAspiWDM   CD/DVD Class Filter Driver   (Verified) GEAR Software Inc.   c:\windows\system32\drivers\gearaspiwdm.sys
+ i2omgmt         File not found: C:\WINDOWS\System32\Drivers\i2omgmt.sys
+ kl1   Kl1   (Verified) Kaspersky Lab   c:\windows\system32\drivers\kl1.sys
+ klif   Klif   (Not verified) Kaspersky Lab   c:\windows\system32\drivers\klif.sys
+ lbrtfdc         File not found: C:\WINDOWS\System32\Drivers\lbrtfdc.sys
+ Maplom   Maplom.sys   (Not verified) SlySoft Inc.   c:\windows\system32\drivers\maplom.sys
+ PCIDump         File not found: C:\WINDOWS\System32\Drivers\PCIDump.sys
+ PDCOMP         File not found: C:\WINDOWS\System32\Drivers\PDCOMP.sys
+ PDFRAME         File not found: C:\WINDOWS\System32\Drivers\PDFRAME.sys
+ PDRELI         File not found: C:\WINDOWS\System32\Drivers\PDRELI.sys
+ PDRFRAME         File not found: C:\WINDOWS\System32\Drivers\PDRFRAME.sys
+ PxHelp20   Px Engine Device Driver for Windows 2000/XP   (Verified) Sonic Solutions   c:\windows\system32\drivers\pxhelp20.sys
+ RT25USBAP   Sample Driver for Ralink 802.11g Wireless USB Adapters   (Not verified) Ralink Technology Inc.   c:\windows\system32\drivers\rt25usbap.sys
+ sptd         c:\windows\system32\drivers\sptd.sys
+ TSP   spuper-ptor   (Not verified) Kaspersky Lab   c:\windows\system32\drivers\klif.sys
+ TVICHW32   TVicHW32 Driver for Windows NT/2000/XP   (Not verified) EnTech Taiwan   c:\windows\system32\drivers\tvichw32.sys
+ WDICA         File not found: C:\WINDOWS\System32\Drivers\WDICA.sys
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute         
+ lsdelete         c:\windows\system32\lsdelete.exe
HKLM\System\CurrentControlSet\Control\Session Manager\SetupExecute         
HKLM\System\CurrentControlSet\Control\Session Manager\Execute         
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options         
HKLM\Software\Microsoft\Command Processor\Autorun         
HKCU\Software\Microsoft\Command Processor\Autorun         
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls         
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls         
+ shell32   DLL común del shell de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\shell32.dll
+ url   Internet Shortcut Shell Extension DLL   (Not verified) Microsoft Corporation   c:\windows\system32\url.dll
+ urlmon   OLE32 Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\urlmon.dll
+ wininet   Internet Extensions for Win32   (Not verified) Microsoft Corporation   c:\windows\system32\wininet.dll
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost         
+ logonui.exe   Interfaz de usuario de inicio d sesión de Windows   (Not verified) Microsoft Corporation   c:\windows\system32\logonui.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify         
+ klogon   Logon Visualizer   (Not verified) Kaspersky Lab   c:\windows\system32\klogon.dll
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL         
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         
HKCU\Control Panel\Desktop\Scrnsave.exe         
+ C:\WINDOWS\system32\logon.scr   Protector de pantalla de inicio de sesión   (Not verified) Microsoft Corporation   c:\windows\system32\logon.scr
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImageName         
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9         
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors         
+ HP Standard TCP/IP Port   Standard TCP/IP Port Monitor DLL   (Not verified) Hewlett Packard   c:\windows\system32\hptcpmon.dll
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages         
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages         
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order         


Saludos

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License