Hola. Disculpas por la tardanza, aqui pego el nuevo log despues de hacer lo que me dijiste Lestat .
ComboFix 08-05-01.3 - SPACE 2008-05-12 11:00:29.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.101 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\SPACE\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\SPACE\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! FILE ::
C:\sqmdata01.sqm
C:\sqmdata02.sqm
C:\sqmnoopt01.sqm
C:\sqmnoopt02.sqm
C:\WINDOWS\
002258_.tmp
C:\WINDOWS\imsins.BAK
C:\WINDOWS\system32\d3d8caps.dat
C:\WINDOWS\system32\nugv.exe
C:\WINDOWS\system32\ozzzsub.exe
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\sqmdata01.sqm
C:\sqmdata02.sqm
C:\sqmnoopt01.sqm
C:\sqmnoopt02.sqm
C:\WINDOWS\
002258_.tmp
C:\WINDOWS\ShellNew
C:\WINDOWS\ShellNew\ACCESS9.MDB
C:\WINDOWS\ShellNew\EXCEL9.XLS
C:\WINDOWS\ShellNew\PWRPNT10.POT
C:\WINDOWS\ShellNew\WINWORD8.DOC
C:\WINDOWS\system32\d3d8caps.dat
C:\WINDOWS\system32\nugv.exe
C:\WINDOWS\system32\ozzzsub.exe
.
(((((((((((((((((( Archivos creados desde 2008-04-12 - 2008-05-12 )))))))))))))))))))))))))))))))))
.
2008-05-07 11:45 . 2008-05-07 11:45 849 --a------ C:\WINDOWS\hpinfo.lnk
2008-05-07 11:44 . 2008-05-07 11:44 376 --a------ C:\WINDOWS\mozregistry.dat
2008-05-07 11:43 . 2008-05-07 11:45 <DIR> d-------- C:\Archivos de programa\hp deskjet 656c series
2008-05-07 11:43 . 2008-05-07 11:43 <DIR> d-------- C:\Archivos de programa\Hewlett-Packard
2008-05-07 11:39 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-05-07 11:39 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-05-07 08:38 . 2008-05-07 08:38 <DIR> d-------- C:\Documents and Settings\LocalService\Men£ Inicio
2008-05-07 08:30 . 2008-05-07 08:38 316,640 --a------ C:\WINDOWS\WMSysPr9.prx
2008-05-07 08:27 . 2008-05-07 08:27 <DIR> d-------- C:\WINDOWS\provisioning
2008-05-07 08:22 . 2008-05-07 08:22 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-05-07 08:14 . 2004-08-03 22:42 15,872 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-05-07 08:10 . 2008-05-07 08:28 <DIR> d-------- C:\WINDOWS\EHome
2008-05-06 22:44 . 2008-05-06 22:44 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-05-06 20:17 . 2008-05-06 20:17 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-05-06 10:26 . 2001-08-22 21:44 348,062 --a------ C:\WINDOWS\system32\drivers\es56tpi.sys
2008-05-06 10:26 . 2001-08-22 21:44 348,062 --a--c--- C:\WINDOWS\system32\dllcache\es56tpi.sys
2008-05-05 19:53 . 2008-05-05 19:53 <DIR> d---s---- C:\Documents and Settings\SPACE\UserData
2008-05-05 18:25 . 2008-05-05 18:25 379 --a------ C:\WINDOWS\ODBC.INI
2008-05-05 13:54 . 2008-05-05 13:54 <DIR> d-------- C:\Documents and Settings\SPACE\Datos de programa\AdobeUM
2008-05-05 13:51 . 2008-05-05 13:51 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe
2008-05-05 13:47 . 2008-05-05 13:47 <DIR> d---s---- C:\WINDOWS\system32\Microsoft
2008-05-05 13:47 . 2008-05-05 13:47 <DIR> d-------- C:\Documents and Settings\SPACE\Datos de programa\TuneUp Software
2008-05-05 13:47 . 2008-05-05 13:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TuneUp Software
2008-05-05 13:47 . 2008-05-05 13:47 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-05-05 13:47 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-05-05 13:46 . 2008-05-05 13:47 <DIR> d-------- C:\Archivos de programa\TuneUp Utilities 2008
2008-05-05 13:46 . 2008-05-05 13:46 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-05 12:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip
2008-05-05 10:51 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-05-05 10:48 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\ESET
2008-05-05 10:48 --------- d-----w C:\Archivos de programa\ESET
2008-05-05 09:56 --------- d-----w C:\Archivos de programa\microsoft frontpage
.
((((((((((((((((((((((((((((( snapshot[arroba]2008-05-07_ 8.51.10,85 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-07 07:36:29 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-12 10:05:01 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2001-11-01 16:53:50 270,336 ----a-w C:\WINDOWS\system32\hpfinst.dll
+ 2001-11-01 16:53:54 53,248 ----a-w C:\WINDOWS\system32\hpfinsta.exe
+ 2001-11-01 16:53:46 200,704 ----a-w C:\WINDOWS\system32\hpzcoi04.dll
+ 2001-11-01 16:53:46 262,144 ----a-w C:\WINDOWS\system32\hpzcon04.dll
+ 2001-11-01 16:53:48 114,744 ----a-w C:\WINDOWS\system32\hpzlnt04.dll
+ 2001-11-01 16:53:46 29,469 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpf65604.dat
+ 2001-11-01 16:53:46 118,784 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpz2ku04.dll
+ 2001-11-01 16:53:46 245,760 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzcfg04.exe
+ 2001-11-01 16:53:46 200,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzcoi04.dll
+ 2001-11-01 16:53:46 262,144 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzcon04.dll
+ 2001-11-01 16:53:46 368,640 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzeng04.exe
+ 2001-11-01 16:53:46 196,608 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzime04.dll
+ 2001-11-01 16:53:46 1,327,104 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzimp04.dll
+ 2001-11-01 16:53:48 167,936 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzjui04.dll
+ 2001-11-01 16:53:48 114,744 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzlnt04.dll
+ 2001-11-01 16:53:48 270,336 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzntp04.dll
+ 2001-11-01 16:53:48 135,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzpcl04.dll
+ 2001-11-01 16:53:48 286,720 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzpre04.exe
+ 2001-11-01 16:53:48 3,817,472 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzr3204.dll
+ 2001-11-01 16:53:50 200,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzrpp04.dll
+ 2001-11-01 16:53:50 356,352 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpzstc04.exe
+ 2001-11-01 16:53:50 73,728 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztbi04.dll
+ 2001-11-01 16:53:50 196,608 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztbu04.exe
+ 2001-11-01 16:53:50 405,504 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztbx04.exe
+ 2001-11-01 16:53:50 196,608 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
+ 2001-11-01 16:53:46 29,469 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpf65604.dat
+ 2001-11-01 16:53:46 118,784 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpz2ku04.dll
+ 2001-11-01 16:53:46 245,760 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzcfg04.exe
+ 2001-11-01 16:53:46 200,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzcoi04.dll
+ 2001-11-01 16:53:46 262,144 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzcon04.dll
+ 2001-11-01 16:53:46 368,640 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzeng04.exe
+ 2001-11-01 16:53:46 196,608 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzime04.dll
+ 2001-11-01 16:53:46 1,327,104 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzimp04.dll
+ 2001-11-01 16:53:48 167,936 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzjui04.dll
+ 2001-11-01 16:53:48 114,744 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzlnt04.dll
+ 2001-11-01 16:53:48 270,336 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzntp04.dll
+ 2001-11-01 16:53:48 135,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzpcl04.dll
+ 2001-11-01 16:53:48 286,720 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzpre04.exe
+ 2001-11-01 16:53:48 3,817,472 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzr3204.dll
+ 2001-11-01 16:53:50 200,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzrpp04.dll
+ 2001-11-01 16:53:50 356,352 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpzstc04.exe
+ 2001-11-01 16:53:50 73,728 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpztbi04.dll
+ 2001-11-01 16:53:50 196,608 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpztbu04.exe
+ 2001-11-01 16:53:50 405,504 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskj6560000\hpztbx04.exe
+ 2001-11-01 16:53:46 29,469 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpf65604.dat
+ 2001-11-01 16:53:46 118,784 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpz2ku04.dll
+ 2001-11-01 16:53:46 245,760 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzcfg04.exe
+ 2001-11-01 16:53:46 200,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzcoi04.dll
+ 2001-11-01 16:53:46 262,144 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzcon04.dll
+ 2001-11-01 16:53:46 368,640 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzeng04.exe
+ 2001-11-01 16:53:46 196,608 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzime04.dll
+ 2001-11-01 16:53:46 1,327,104 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzimp04.dll
+ 2001-11-01 16:53:48 167,936 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzjui04.dll
+ 2001-11-01 16:53:48 114,744 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzlnt04.dll
+ 2001-11-01 16:53:48 270,336 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzntp04.dll
+ 2001-11-01 16:53:48 135,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzpcl04.dll
+ 2001-11-01 16:53:48 286,720 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzpre04.exe
+ 2001-11-01 16:53:48 3,817,472 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzr3204.dll
+ 2001-11-01 16:53:50 200,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzrpp04.dll
+ 2001-11-01 16:53:50 356,352 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpzstc04.exe
+ 2001-11-01 16:53:50 73,728 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpztbi04.dll
+ 2001-11-01 16:53:50 196,608 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpztbu04.exe
+ 2001-11-01 16:53:50 405,504 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hewlett_packarddeskjfb5e\hpztbx04.exe
+ 2001-11-01 16:53:50 270,336 ------w C:\WINDOWS\system32\spool\drivers\w32x86\hpfinst.dll
+ 2001-11-01 16:53:54 53,248 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\hpfinsta.exe
.
-- Snapshot reset to current date --
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2008-02-29 14:54 1443072]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:42 15360]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R1 epfwtdir;epfwtdir;C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2008-02-29 14:56]
R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 15:43]
R3 S3Inc;S3Inc;C:\WINDOWS\system32\DRIVERS\s3mini.sys [2000-02-15 10:19]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-05-05 13:47]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\Shell\AutoRun\command - G:\AutoRun.exe
.
Contenido de carpeta 'Tareas Programadas'
"2008-05-05 12:47:44 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2008\OneClick.exe
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2008-05-12 11:05:34
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Tiempo completado: 2008-05-12 11:06:59 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-12 10:06:51
ComboFix2.txt 2008-05-07 07:51:39
5 dirs 30,058,233,856 bytes libres
7 dirs 30,050,365,440 bytes libres
193
Saludos.