aqui esta el log
Logfile of HijackThis v1.99.1
Scan saved at 23:53:24, on 12/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\apps\ABoard\ABoard.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Archivos de programa\Logitech\SetPoint\KEM.exe
C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis[www.trucoswindows.net].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Abrir imagen en &Microsoft PhotoDraw - res://C:\ARCHIV~1\MICROS~3\Office\3082\phdintl.dll/phdContext.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://relenocdoapacho.spaces.live.com//Ph...ad/MsnPUpld.cabO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdat...b?1147631234968O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) -
http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cabO16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) -
http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cabO16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cabO16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) -
http://by105fd.bay105.hotmail.msn.com/activex/HMAtchmt.ocxO18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
+ Creado en: 16:41:20 12/10/2006
+ Resultado del análisis:
C:\Archivos de programa\PMsn Paraiso\DesinstalarPMsnParaiso.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Archivos de programa\VirtualDub MPEG2\uninstall VirtualDub MPEG2.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.rar/Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028773.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller98.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Chs.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Cht.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Deu.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Enu.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Esp.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Fra.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Ita.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Jpn.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Kor.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
:mozilla.26:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.27:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@fastclick[2].txt -> TrackingCookie.Fastclick : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@media.fastclick[1].txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.17:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Ivwbox : Limpios.
:mozilla.32:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Qksrv : Limpios.
:mozilla.33:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Qksrv : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@c5.zedo[1].txt -> TrackingCookie.Zedo : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@zedo[2].txt -> TrackingCookie.Zedo : Limpios.
C:\Documents and Settings\Leonardo\Mis documentos\Software\ImTOO DVD Ripper Platinum 4.0.48.0430.zip/Cracked/keygen.exe -> Trojan.Agent.sk : Limpios con copia de seguridad (en cuarentena).
::Fin del informe
Thu Oct 12 13:28:25 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Oct 12 13:29:22 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Absolute Uninstaller\LOCKDLL.DLL --> Eliminado, DownLoader.AXG (notify)
C:\Archivos de programa\Absolute Uninstaller\REGREPAIR.EXE --> Eliminado, StartPage-IN
C:\Archivos de programa\Axon Data\AxCrypt\AXCRYPTU.EXE --> AutoExtraible
C:\Archivos de programa\Axon Data\AxCrypt\1.6.1\NOTIFY.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible
C:\DRIVERS\MCDBF\MMCDBF.EXE --> Eliminado, Spy.Delf (BHO)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028861.DLL --> Eliminado, DownLoader.SXS
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034417.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034418.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036580.DLL --> Eliminado, DownLoader.AXG (notify)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036581.EXE --> Eliminado, StartPage-IN
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036582.EXE --> Eliminado, Spy.Delf (BHO)