ComboFix 07-12-21.4 - Kaory Tsuki 2007-12-25 20:38:51.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.463 [GMT 1:00]
Se ejecuta desde: K:\DescargaS\ComboFix.exe
* Creado un nuevo punto de restauración
.
(((((((((((((((((( Archivos creados desde 2007-11-25 - 2007-12-25 )))))))))))))))))))))))))))))))))
.
2007-12-25 19:50 . 2007-12-25 19:50 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\XnView
2007-12-25 19:49 . 2007-12-25 19:49 <DIR> d-------- C:\Archivos de programa\XnView
2007-12-24 13:05 . 2007-12-24 13:05 <DIR> d-------- C:\WINDOWS\LastGood
2007-12-23 16:40 . 2007-12-24 20:40 <DIR> d-------- C:\Archivos de programa\EsetOnlineScanner
2007-12-22 22:07 . 2007-12-22 22:07 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\poll grid wave
2007-12-22 18:53 . 2007-12-22 18:53 <DIR> d-------- C:\Archivos de programa\Ant Renamer
2007-12-22 15:05 . 2007-12-22 15:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-12-22 13:38 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-12-22 13:37 . 2007-12-22 13:38 <DIR> d-------- C:\Archivos de programa\Java
2007-12-22 13:35 . 2007-12-22 13:35 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2007-12-22 13:18 . 2006-09-05 17:03 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-21 22:16 . 2007-12-24 00:27 <DIR> d-------- C:\Archivos de programa\TheGodFather
2007-12-21 22:14 . 2007-12-21 22:15 <DIR> d-------- C:\Archivos de programa\Screamer
2007-12-21 22:12 . 2007-12-21 22:14 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\BSplayer Pro
2007-12-21 22:12 . 2007-12-21 22:13 <DIR> d-------- C:\Archivos de programa\BSplayerPro
2007-12-21 22:09 . 2007-12-21 22:09 <DIR> d-------- C:\Archivos de programa\Microangelo
2007-12-21 22:09 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2007-12-21 22:09 . 2004-04-29 10:55 188,416 --a------ C:\WINDOWS\system32\muangsys.dll
2007-12-21 22:09 . 2004-04-29 10:55 77,824 --a------ C:\WINDOWS\system32\muadisp.dll
2007-12-21 22:01 . 2007-12-21 22:01 <DIR> d-------- C:\Archivos de programa\Stardock
2007-12-21 22:00 . 2007-12-22 18:50 24 --a------ C:\WINDOWS\LogonStudio.ini
2007-12-21 21:59 . 2007-12-21 21:59 <DIR> d-------- C:\Archivos de programa\WinCustomize
2007-12-21 21:59 . 2007-12-21 22:01 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Stardock
2007-12-21 21:59 . 2000-10-10 13:01 198,656 --a------ C:\WINDOWS\system32\comdlg32.ocx
2007-12-21 21:59 . 2000-05-17 09:52 187,392 --a------ C:\WINDOWS\system32\JPGUtils.dll
2007-12-21 21:58 . 2007-12-21 21:58 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\Styler
2007-12-21 21:58 . 2007-12-21 21:58 <DIR> d-------- C:\Archivos de programa\Styler
2007-12-21 21:49 . 2007-10-10 18:25 <DIR> d-------- C:\Archivos de programa\RAPGET
2007-12-21 21:45 . 2007-12-21 21:45 <DIR> d---s---- C:\Documents and Settings\Kaory Tsuki\UserData
2007-12-21 21:40 . 2007-12-21 21:40 69 --a------ C:\WINDOWS\NeroDigital.ini
2007-12-21 21:39 . 2007-12-21 21:39 <DIR> d-------- C:\Archivos de programa\Universal Viewer
2007-12-21 21:37 . 2007-12-25 12:24 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\MYweb4net
2007-12-21 21:37 . 2007-12-21 21:38 <DIR> d-------- C:\Archivos de programa\MYweb4net
2007-12-21 21:36 . 2004-08-19 15:43 91,136 --a------ C:\WINDOWS\system32\kswdmcap.ax
2007-12-21 21:36 . 2004-08-19 15:43 91,136 --a--c--- C:\WINDOWS\system32\dllcache\kswdmcap.ax
2007-12-21 21:36 . 2004-08-19 15:43 61,952 --a------ C:\WINDOWS\system32\kstvtune.ax
2007-12-21 21:36 . 2004-08-19 15:43 61,952 --a--c--- C:\WINDOWS\system32\dllcache\kstvtune.ax
2007-12-21 21:36 . 2004-08-19 15:42 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2007-12-21 21:36 . 2004-08-19 15:42 54,784 --a--c--- C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2007-12-21 21:36 . 2004-08-19 15:43 43,008 --a------ C:\WINDOWS\system32\ksxbar.ax
2007-12-21 21:36 . 2004-08-19 15:43 43,008 --a--c--- C:\WINDOWS\system32\dllcache\ksxbar.ax
2007-12-21 21:36 . 2004-08-19 15:43 28,672 --a------ C:\WINDOWS\system32\vidcap.ax
2007-12-21 21:36 . 2004-08-19 15:43 28,672 --a--c--- C:\WINDOWS\system32\dllcache\vidcap.ax
2007-12-21 21:34 . 2007-12-21 21:34 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\InstallShield
2007-12-21 21:34 . 2007-12-21 21:34 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\Ahead
2007-12-21 21:34 . 2007-12-21 21:34 <DIR> d-------- C:\Archivos de programa\Archivos comunes\snp325
2007-12-21 21:34 . 2007-04-03 13:55 10,251,904 --a------ C:\WINDOWS\system32\drivers\snp325.sys
2007-12-21 21:34 . 2006-10-10 14:11 827,392 --a------ C:\WINDOWS\vsnp325.exe
2007-12-21 21:34 . 2006-10-10 15:49 270,336 --a------ C:\WINDOWS\tsnp325.exe
2007-12-21 21:34 . 2006-04-12 12:11 147,456 --a------ C:\WINDOWS\system32\rsnp325.dll
2007-12-21 21:34 . 2006-07-03 10:31 94,208 --a------ C:\WINDOWS\amcap.exe
2007-12-21 21:34 . 2007-03-14 11:21 61,440 --a------ C:\WINDOWS\system32\vsnp325.dll
2007-12-21 21:34 . 2005-11-23 13:55 53,248 --a------ C:\WINDOWS\system32\csnp325.dll
2007-12-21 21:34 . 2007-02-12 14:50 20,480 --a------ C:\WINDOWS\FixCamera.exe
2007-12-21 21:34 . 2004-02-27 17:36 15,498 --a------ C:\WINDOWS\snp325.ini
2007-12-21 21:34 . 2004-02-27 17:36 13,023 --a------ C:\WINDOWS\snp325.src
2007-12-21 20:24 . 2007-12-21 20:24 <DIR> d-------- C:\Archivos de programa\Mousemu
2007-12-21 20:24 . 2007-12-21 20:24 <DIR> d-------- C:\Archivos de programa\Alcohol Soft
2007-12-21 20:24 . 2004-04-30 09:37 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2007-12-21 20:24 . 2004-04-30 09:33 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2007-12-21 20:24 . 2007-12-21 20:24 379 --a------ C:\WINDOWS\ODBC.INI
2007-12-21 20:23 . 2007-12-21 20:23 <DIR> d-------- C:\Archivos de programa\Pandre
2007-12-21 20:22 . 2007-12-21 20:22 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2007-12-21 20:21 . 2007-12-21 20:21 <DIR> dr-h----- C:\MSOCache
2007-12-21 20:20 . 2007-12-21 20:20 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\wsInspector
2007-12-21 20:20 . 2007-12-21 20:20 <DIR> d-------- C:\Archivos de programa\Nero
2007-12-21 20:20 . 2007-12-21 20:21 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead
2007-12-21 20:17 . 2007-12-21 20:20 <DIR> d-------- C:\Archivos de programa\Startup Inspector for Windows
2007-12-21 20:16 . 2007-12-21 20:16 <DIR> d-------- C:\Archivos de programa\TrayIt
2007-12-21 20:11 . 2007-12-21 20:11 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\XnView Deluxe
2007-12-21 20:10 . 2007-12-22 15:04 <DIR> d-------- C:\Archivos de programa\XnView Deluxe 2
2007-12-21 20:04 . 2007-12-21 20:04 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-12-21 20:03 . 2007-12-22 18:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-12-21 20:03 . 2007-12-21 20:03 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2007-12-21 20:03 . 2007-12-25 20:43 31,105,568 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-12-21 20:03 . 2007-12-25 20:42 444,448 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-12-21 20:03 . 2007-12-22 18:49 144,968 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-12-21 20:03 . 2007-12-22 13:23 91,492 --a------ C:\WINDOWS\system32\drivers\klin.dat
2007-12-21 20:03 . 2007-12-22 13:23 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2007-12-21 20:03 . 2007-12-22 18:49 42,860 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-12-21 20:02 . 2007-12-21 20:05 <DIR> d-------- C:\Archivos de programa\Lavasoft
2007-12-21 19:37 . 2007-12-21 19:37 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\TuneUp Software
2007-12-21 19:37 . 2007-12-21 19:37 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TuneUp Software
2007-12-21 19:37 . 2007-12-21 19:37 <DIR> d-------- C:\Archivos de programa\TuneUp Utilities 2007
2007-12-21 19:37 . 2007-12-21 20:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-12-21 19:37 . 2007-01-22 14:26 24,072 --a------ C:\WINDOWS\system32\uxtuneup.dll
2007-12-21 19:34 . 2007-12-21 19:34 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe
2007-12-21 19:33 . 2007-12-21 21:37 <DIR> d-------- C:\Archivos de programa\Opera
2007-12-21 19:28 . 2007-12-21 19:28 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\Screenshot Sender
2007-12-21 19:21 . 2007-12-21 19:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2007-12-21 19:16 . 2004-01-12 00:00 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2007-12-21 19:13 . 2003-03-19 03:14 499,712 --a------ C:\WINDOWS\system32\MSVCP71.DLL
2007-12-21 18:52 . 2007-12-25 20:02 <DIR> d-------- C:\Archivos de programa\Winamp
2007-12-21 18:37 . 2007-12-21 18:37 <DIR> d-------- C:\Archivos de programa\poll grid wave
2007-12-21 18:36 . 2007-12-21 18:36 <DIR> d-------- C:\WINDOWS\system32\NtmsData
2007-12-21 18:36 . 2007-12-21 18:36 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live
2007-12-21 18:36 . 2007-12-21 18:36 <DIR> d-------- C:\Archivos de programa\Circle Developement
2007-12-21 18:34 . 2007-12-21 18:34 22 --a------ C:\WINDOWS\system32\ati64hlp.stb
2007-12-21 18:19 . 2007-12-21 18:19 211 --a------ C:\WINDOWS\RtlRack.ini
2007-12-21 18:14 . 2007-12-21 18:14 <DIR> d-------- C:\WINDOWS\system32\URTTEMP
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-21 21:00 3,964,416 ----a-w C:\WINDOWS\system32\logonuiX.exe
2007-12-21 20:34 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-12-21 17:13 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-12-21 13:59 --------- d-----w C:\Archivos de programa\Windows Unattended CD Creator
2007-12-21 13:59 --------- d-----w C:\Archivos de programa\nLite
2007-12-21 12:12 --------- d-----w C:\Archivos de programa\Runtime Software
2007-12-21 11:57 --------- d-----w C:\Archivos de programa\microsoft frontpage
2007-12-21 11:55 --------- d-----w C:\Archivos de programa\Servicios en línea
2007-12-21 11:55 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2007-12-21 11:48 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines
2007-12-21 11:48 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC
2007-10-17 18:25 1,548,800 ----a-w C:\WINDOWS\system32\sfcfiles.dll
2007-10-17 18:25 1,001,472 ----a-w C:\WINDOWS\system32\syssetup.dll
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TuneUp MemOptimizer"="C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" [2007-01-22 14:26]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 19:04]
"TypeDeaf"="C:\DOCUME~1\KAORYT~1\DATOSD~1\POLLGR~1\love bib hold.exe" []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [2004-06-11 04:15]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 11:48 C:\WINDOWS\SOUNDMAN.EXE]
"ATIPTA"="C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-22 21:05]
"WinampAgent"="K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe" [2007-10-10 06:28]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"AVP"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 12:51]
"UnlockerAssistant"="C:\Archivos de programa\Unlocker\UnlockerAssistant.exe" [2006-09-07 18:19]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 15:40]
"FixCamera"="C:\WINDOWS\FixCamera.exe" [2007-02-12 14:50]
"tsnp325"="C:\WINDOWS\tsnp325.exe" [2006-10-10 15:49]
"snp325"="C:\WINDOWS\vsnp325.exe" [2006-10-10 14:11]
"LogonStudio"="C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" [2002-09-03 18:38]
"MOD"="C:\Archivos de programa\Microangelo\muamgr.exe" [2004-04-29 10:55]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-12-22 13:20]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:42]
C:\Documents and Settings\Kaory Tsuki\Men£ Inicio\Programas\Inicio\
TrayIt!.lnk - C:\Archivos de programa\TrayIt\TrayIt!.exe [2007-12-21 20:16:50]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSharedDocuments"= 00000000
"GreyMSIAds"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\WINDOWS\\system32\\logonuiX.exe"
R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs []
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 14:58]
R3 SNP325;USB PC Camera (SNPSTD325);C:\WINDOWS\system32\DRIVERS\snp325.sys [2007-04-03 13:55]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenido de carpeta 'Tareas Programadas'
"2007-12-25 19:00:00 C:\WINDOWS\Tasks\A2E658839181D557.job"
- c:\docume~1\kaoryt~1\datosd~1\pollgr~1\loud bold chic.exe
"2007-12-21 18:37:52 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2007-12-25 20:43:06
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------
PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.2180]
-> C:\Archivos de programa\Unlocker\UnlockerHook.dll
.
Tiempo completado: 2007-12-25 20:44:29
Y el de Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 23:42:46, on 25/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Archivos de programa\TrayIt\TrayIt!.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Mousemu\mousemu.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Opera\Opera.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\KAORYT~1\CONFIG~1\Temp\Rar$EX00.594\HJT\HijackThis[www.trucoswindows.net].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.es/R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] "K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [LogonStudio] "C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [MOD] C:\Archivos de programa\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TypeDeaf] C:\DOCUME~1\KAORYT~1\DATOSD~1\POLLGR~1\love bib hold.exe
O4 - Startup: TrayIt!.lnk = C:\Archivos de programa\TrayIt\TrayIt!.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) -
http://www.eset.eu/buxus/docs/OnlineScanner.cabO18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe