Aqui tienes los reports.
A ver si por fin....
ComboFix 07-11-01.1 - David 2007-11-01 9:50:07.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.132 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\David\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Archivos de programa\pcast
C:\Archivos de programa\pcast\PodcastbarMini\itv.xml
C:\Archivos de programa\pcast\PodcastbarMini\pbmini.config.xml
C:\Archivos de programa\pcast\PodcastbarMini\pCastCtl.dll
C:\Archivos de programa\pcast\PodcastbarMini\PodcastBarMini.exe
C:\Archivos de programa\pcast\PodcastbarMini\PodcastbarMini.url
C:\Archivos de programa\pcast\PodcastbarMini\radio.xml
C:\Archivos de programa\pcast\PodcastbarMini\Start.exe
C:\Archivos de programa\pcast\PodcastbarMini\test.xml
C:\Archivos de programa\pcast\PodcastbarMini\uninst.exe
C:\Archivos de programa\pcast\PodcastbarMini\version.ini
C:\WINDOWS\exefld
C:\WINDOWS\exefld\9808754.exe
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_SROSA
-------\srosa
(((((((((((((((((( Archivos creados desde 2007-10-01 - 2007-11-01 )))))))))))))))))))))))))))))))))
.
2007-11-01 09:45 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-31 20:39 2,183,424 --a------ C:\WINDOWS\system32\ntoskrnl.exe
2007-10-31 20:39 2,183,424 --a--c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2007-10-31 16:17 <DIR> d-------- C:\Archivos de programa\EsetOnlineScanner
2007-10-31 15:03 <DIR> d-------- C:\Archivos de programa\F-Secure Internet Security
2007-10-31 15:03 118,842 --a------ C:\WINDOWS\bwUnin-6.3.2.116-4476822L.exe
2007-10-29 14:15 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-10-29 13:42 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-10-29 12:47 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-10-29 11:40 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-10-29 10:09 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-10-28 14:24 <DIR> d-------- C:\WINDOWS\system32\NtmsData
2007-10-28 14:03 <DIR> d-------- C:\Archivos de programa\Symantec
2007-10-28 13:35 <DIR> d-------- C:\kav
2007-10-28 12:22 469,024 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-28 12:22 13,344 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-10-24 19:18 <DIR> d-------- C:\Documents and Settings\David\Saved Games
2007-10-24 17:17 <DIR> d-------- C:\Archivos de programa\Ashley Jones - The Heart Of Egypt
2007-10-21 14:45 <DIR> d-------- C:\Documents and Settings\David\Datos de programa\Ohana Games
2007-10-18 21:33 <DIR> d-------- C:\Archivos de programa\Zylom Games
2007-10-16 16:08 <DIR> d-------- C:\Archivos de programa\Daycare Nightmare
2007-10-15 18:10 <DIR> d-------- C:\Archivos de programa\Alice Greenfingers
2007-10-11 21:13 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\HipSoft
2007-10-10 19:53 <DIR> d-------- C:\Documents and Settings\David\Datos de programa\Jane s Hotel
2007-10-08 08:18 <DIR> d-------- C:\Archivos de programa\TVAnts
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-31 14:53 6,572 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-10-31 14:53 2,324 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-10-31 14:50 --------- d-----w C:\Archivos de programa\eMule 47a WebCache
2007-10-31 13:31 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2007-10-31 13:25 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec
2007-10-29 20:06 --------- d-----w C:\Archivos de programa\GameHouse
2007-10-29 15:36 --------- d-----w C:\Archivos de programa\iWin Games
2007-10-28 13:43 --------- d-----w C:\Documents and Settings\David\Datos de programa\ppstream
2007-10-27 16:07 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-10-27 16:07 10,676 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-10-26 16:14 --------- d-----w C:\Documents and Settings\David\Datos de programa\Zylom
2007-10-25 18:13 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2007-10-24 18:12 --------- d-----w C:\Documents and Settings\David\Datos de programa\PlayFirst
2007-10-24 18:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\PlayFirst
2007-10-19 08:11 --------- d-----w C:\Archivos de programa\Cuneiform 6.0
2007-10-18 20:28 --------- d-----w C:\Archivos de programa\Games
2007-10-17 11:40 --------- d-----w C:\Archivos de programa\Cursos Interactivos
2007-10-10 09:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2007-10-08 20:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NannyMania
2007-09-29 08:47 11,973 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-09-29 08:26 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-09-26 13:37 --------- d-----w C:\Archivos de programa\SlySoft
2007-09-24 19:23 --------- d-----w C:\Documents and Settings\David\Datos de programa\GameHouse
2007-09-24 07:34 --------- d-----w C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
2007-09-23 14:36 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\MumboJumbo
2007-09-22 10:20 --------- d-----w C:\Archivos de programa\Microsoft Works
2007-09-22 10:19 --------- d-----w C:\Archivos de programa\MSBuild
2007-09-22 08:55 --------- d-----w C:\Archivos de programa\D-Tools
2007-09-22 08:26 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2007-09-14 11:22 --------- d-----w C:\Archivos de programa\Solver
2007-09-13 20:32 --------- d-----w C:\Archivos de programa\mp3DirectCut
2007-09-13 17:34 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\TERMINAL Studio
2007-09-12 17:12 --------- d-----w C:\Archivos de programa\Sallys Salon
2007-09-12 17:11 --------- d-----w C:\Archivos de programa\Alawar
2007-09-12 17:06 --------- d-----w C:\Archivos de programa\Bubble
2007-09-12 16:07 --------- d-----w C:\Documents and Settings\David\Datos de programa\iWin
2007-09-06 18:36 --------- d-----w C:\Archivos de programa\Diner Dash 2
2007-09-04 16:46 --------- d-----w C:\Documents and Settings\David\Datos de programa\Gamelab
2007-09-02 19:15 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-04-16 20:20 774,144 ----a-w C:\Archivos de programa\RngInterstitial.dll
2007-02-10 16:49 105,432 ----a-w C:\Documents and Settings\David\Datos de programa\GDIPFONTCACHEV1.DAT
2006-05-30 08:38 24,192 ----a-w C:\Documents and Settings\David\usbsermptxp.sys
2006-05-30 08:38 22,768 ----a-w C:\Documents and Settings\David\usbsermpt.sys
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8CA5ED52-F3FB-4414-A105-2E3491156990}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"zBrowser Launcher"="C:\Archivos de programa\Logitech\iTouch\iTouch.exe" [2002-11-23 01:15]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2006-05-22 15:47]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 09:50]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2006-09-01 14:57]
"Easy-PrintToolBox"="C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.exe" [2004-01-14 02:10]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 14:43 C:\WINDOWS\system32\bthprops.cpl]
"Realtime Audio Engine"="mmrtkrnl.exe" [2007-05-23 13:16 C:\WINDOWS\system32\mmrtkrnl.exe]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-07-19 09:29]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="NvMCTray.dll" [2006-10-22 12:22 C:\WINDOWS\system32\nvmctray.dll]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
"CloneCDTray"="C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" [2004-09-02 22:57]
"DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" [2004-03-12 21:43]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2006-10-07 13:20]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42]
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\
DSLMON.lnk - C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe [2006-05-20 21:48:59]
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\
DSLMON.lnk - C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe [2006-05-20 21:48:59]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)
La clave del Registro SafeBoot necesita reparacion. Esta maquina no puede reiniciar en modo a prueba de fallos (modo seguro).[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]
@="Driver Group"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]
@="Hdc"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]
@="Keyboard"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]
@="Mouse"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]
@="System"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
@="Volume"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Residente del Photo Loader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Residente del Photo Loader.lnk
backup=C:\WINDOWS\pss\Residente del Photo Loader.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CHotkey]
mHotkey.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Octoshape Streaming Services]
"C:\Archivos de programa\Octoshape Streaming Services\David\OctoshapeClient.exe" -inv:bootrun
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SqliteServer"=2 (0x2)
R0 d346bus;d346bus;C:\WINDOWS\system32\DRIVERS\d346bus.sys
R0 d346prt;d346prt;C:\WINDOWS\system32\Drivers\d346prt.sys
R3 NtApm;Controlador de interfaz Apm/Legacy de Windows NT;C:\WINDOWS\system32\DRIVERS\NtApm.sys
S2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;"C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
S4 SqliteServer;Sqlite Server Service;C:\Archivos de programa\SIBEES Soft\SqliteServer\SqliteServer.exe
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-11-01 09:58:29
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
Logfile of Trend Micro HijackThis
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\mmrtkrnl.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Archivos de programa\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8CA5ED52-F3FB-4414-A105-2E3491156990} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cabO16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Archivos de programa\Posh Shop\Images\stg_drm.ocx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://ruchelinea.spaces.live.com//PhotoUpload/MsnPUpld.cabO16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) -
http://www.eset.eu/buxus/docs/OnlineScanner.cabO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) -
https://www5.aeat.es/es13/h/cactivex.cabO16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Archivos de programa\Burger Island\Images\armhelper.ocx
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
Salu2.