el log del avg,ahora ya he borrado
---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
+ Creado en: 17:23:42 02/07/2008
+ Resultado del análisis:
C:\Archivos de programa\eMule\Incoming\Parche para quitar actualizacion de windows que reconoce software no originales.rar/Parche para quitar actualizacion de windows que reconoce software no originales\wga.exe/wgatray.exe -> Adware.BargainBuddy : Limpios.
C:\Archivos de programa\eMule\Incoming\Parche para quitar actualizacion de windows que reconoce software no originales.rar/Parche para quitar actualizacion de windows que reconoce software no originales\wga.txt/wgatray.exe -> Adware.BargainBuddy : Limpios.
C:\Documents and Settings\Usuario\Mis documentos\PROGRAMAS\Parche para quitar actualizacion de windows que reconoce software no originales\wga.exe/wgatray.exe -> Adware.BargainBuddy : Limpios.
C:\Documents and Settings\Usuario\Mis documentos\PROGRAMAS\Parche para quitar actualizacion de windows que reconoce software no originales\wga.txt/wgatray.exe -> Adware.BargainBuddy : Limpios.
C:\RECYCLER\S-1-5-21-329068152-1500820517-725345543-1003\Dc4\wga.exe/wgatray.exe -> Adware.BargainBuddy : Limpios.
C:\RECYCLER\S-1-5-21-329068152-1500820517-725345543-1003\Dc4\wga.txt/wgatray.exe -> Adware.BargainBuddy : Limpios.
C:\WINDOWS\system32\dllcache\wgatray.exe -> Adware.BargainBuddy : Limpios.
C:\WINDOWS\system32\sutotmco.exe -> Adware.HotBar : Limpios.
HKLM\SOFTWARE\HbTools -> Adware.HotBar : Limpios.
HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Limpios.
HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Limpios.
HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Limpios.
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Limpios.
HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\Common -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\Common\Updates -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\EUI -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Mail -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\PI -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Sample -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Sample\Hist\sg976 -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Sample\Hist\sg978 -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Sample\Hist\sg989 -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Sample\Hist\sg990 -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Sample\Hist\sg991 -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\Updates -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\dynamic -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\dynamicFail -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\links -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HbTools\options -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HostOI -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HostOI\Updates -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HostOL -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\HostOL\Updates -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\Time -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\Time\HostIE -> Adware.HotBar : Limpios.
HKU\S-1-5-21-329068152-1500820517-725345543-1003\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : Limpios.
C:\System Volume Information\_restore{64CBA745-7D79-4C7A-B391-91DDA113B1D6}\RP1001\A0254862.exe -> Not-A-Virus.Adware.180Solutions : Limpios.
C:\WINDOWS\system32\dvogsooc.exe -> Not-A-Virus.Adware.180Solutions : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]intershare.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]adrevolver[3].txt -> TrackingCookie.Adrevolver : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]dynamic.media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]advertising[1].txt -> TrackingCookie.Advertising : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]casalemedia[2].txt -> TrackingCookie.Casalemedia : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]cz3.clickzs[2].txt -> TrackingCookie.Clickzs : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]fastclick[1].txt -> TrackingCookie.Fastclick : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]ehg-foxsports.hitbox[1].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]ehg-nokiafin.hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]counter.hitslink[1].txt -> TrackingCookie.Hitslink : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]profiles.hitslink[1].txt -> TrackingCookie.Hitslink : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]mediaplex[1].txt -> TrackingCookie.Mediaplex : Limpios.
:mozilla.29:C:\Documents and Settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\6nodzhph.default\cookies.txt -> TrackingCookie.Netflame : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]overture[2].txt -> TrackingCookie.Overture : Limpios.
:mozilla.26:C:\Documents and Settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\6nodzhph.default\cookies.txt -> TrackingCookie.Porntrack : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]serving-sys[1].txt -> TrackingCookie.Serving-sys : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]sexlist[2].txt -> TrackingCookie.Sexlist : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]smartadserver[2].txt -> TrackingCookie.Smartadserver : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]statcounter[1].txt -> TrackingCookie.Statcounter : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]nhhoteles.solution.weborama[2].txt -> TrackingCookie.Weborama : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]simyo.solution.weborama[2].txt -> TrackingCookie.Weborama : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]weborama[1].txt -> TrackingCookie.Weborama : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]yoigo.solution.weborama[2].txt -> TrackingCookie.Weborama : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]yadro[2].txt -> TrackingCookie.Yadro : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\Usuario\Cookies\usuario[arroba]zedo[2].txt -> TrackingCookie.Zedo : Limpios.
::Fin del informe
y ahora el del hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:43, on 02/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Classic PhoneTools\CapFax.EXE
C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Skype\Phone\Skype.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Terra\Kit Terra ADSL\DSLMON.EXE
C:\Archivos de programa\Olympus\DeviceDetector\DevDtct2.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Microsoft Office\Office10\msoffice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.getbackhomepage.com/?cm=118833&.../www.google.es/R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha0.dll
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha0.dll
O2 - BHO: (no name) - {56FA7933-DC3E-403b-8D47-BB5E3F345A21} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {99BA268B-4021-4739-9945-3C774217FE75} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Archivos de programa\BitDownload\TorrentManager.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: (no name) - {51D81DD5-55B7-497F-95DB-D356429BB54E} - (no file)
O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CapFax] C:\Archivos de programa\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Archivos de programa\NetProject\scit.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Consola KIT Terra ADSL.lnk = C:\Archivos de programa\Terra\Kit Terra ADSL\DSLMON.EXE
O4 - Global Startup: Device Detector 3.lnk = C:\Archivos de programa\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} -
http://www.ietoolpro.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} -
http://www.ietoolpro.com/redirect.php (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
http://messenger.zone.msn.com/binary/MineS...er.cab31267.cabO16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://txupacabras6.spaces.live.com//Photo...ad/MsnPUpld.cabO16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) -
http://download.divx.com/player/DivXBrowserPlugin.cabO16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) -
http://txupacabras6.spaces.live.com/PhotoUpload/MsnPUpld.cabO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmesse...pdownloader.cabO16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cabO22 - SharedTaskScheduler: chaplin - {257f6f44-2c64-46bb-acb4-55f9b9e0ae08} - C:\WINDOWS\system32\psqnuvo.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Archivos de programa\WinPcap\rpcapd.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE
--
End of file - 12658 bytes
a ver si ahora esta bien...