Once your instructions have been followed, here's the ComboFix log:
ComboFix 08-04-24.1 - PC 2008-05-02 16:22:37.7 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.0.1252.1.3082.18.245 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\PC\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\PC\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! FILE ::
C:\Documents and Settings\PC\Datos de programa\inst.exe
C:\WINDOWS\$_hpcst$.hpc
C:\WINDOWS\BM571a6324.xml
C:\WINDOWS\SDED80BD1.tmp
C:\WINDOWS\system32\enlspjqm.ini
C:\WINDOWS\system32\euqrbojt.ini
C:\WINDOWS\system32\tuvTkjHW.dll
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\PC\Datos de programa\inst.exe
C:\Documents and Settings\PC\Favoritos\Online Security Test.url
C:\WINDOWS\$_hpcst$.hpc
C:\WINDOWS\BM571a6324.xml
C:\WINDOWS\SDED80BD1.tmp
C:\WINDOWS\system32\enlspjqm.ini
C:\WINDOWS\system32\euqrbojt.ini
.
(((((((((((((((((( Archivos creados desde 2008-04-02 - 2008-05-02 )))))))))))))))))))))))))))))))))
.
2008-04-22 22:01 . 2008-04-22 22:16 <DIR> d-------- C:\Documents and Settings\PC\Datos de programa\foobar2000
2008-04-20 19:41 . 2008-04-20 19:41 <DIR> d-------- C:\Documents and Settings\PC\Datos de programa\AVS4YOU
2008-04-20 19:38 . 2007-02-27 19:36 638,976 --a------ C:\WINDOWS\system32\divx.dll
2008-04-20 19:38 . 2007-02-27 19:36 524,288 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-04-20 19:38 . 2007-02-27 19:36 221,215 --a------ C:\WINDOWS\system32\divxdec.ax
2008-04-20 19:38 . 2007-02-27 19:36 139,264 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-04-20 19:38 . 2007-02-27 19:36 53,248 --a------ C:\WINDOWS\system32\xvid.ax
2008-04-20 17:21 . 2008-05-02 12:20 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-04-20 17:21 . 2008-04-20 17:21 1,409 --a------ C:\WINDOWS\QTFont.for
2008-04-20 16:08 . 2008-04-20 16:08 <DIR> d-------- C:\Documents and Settings\PC\Datos de programa\Sony Corporation
2008-04-20 15:45 . 2008-04-20 15:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Sony Corporation
2008-04-20 15:45 . 2008-04-20 17:44 <DIR> d-------- C:\Archivos de programa\Sony
2008-04-16 22:02 . 2008-04-16 22:02 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-02 15:15 --------- d-----w C:\Documents and Settings\PC\Datos de programa\Skype
2008-04-30 07:09 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-04-28 10:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\pdf995
2008-04-26 08:08 --------- d-----w C:\Archivos de programa\Iomega
2008-04-26 08:07 --------- d-----w C:\Documents and Settings\PC\Datos de programa\Vso
2008-04-26 08:06 47,360 ----a-w C:\Documents and Settings\PC\Datos de programa\pcouffin.sys
2008-04-25 21:46 --------- d-----w C:\Archivos de programa\Archivos comunes\AVSMedia
2008-04-25 21:45 --------- d-----w C:\Archivos de programa\AVS4YOU
2008-04-23 13:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2008-04-23 11:18 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\SlySoft
2008-04-23 11:17 --------- d-----w C:\Archivos de programa\SlySoft
2008-04-23 06:30 106,350 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_04_22_17_47_15_small.dmp.zip
2008-04-23 06:30 104,264 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_04_22_19_15_26_small.dmp.zip
2008-04-23 06:30 102,340 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_04_22_19_53_05_small.dmp.zip
2008-04-22 19:29 --------- d-----w C:\Documents and Settings\PC\Datos de programa\BitTorrent
2008-04-20 15:48 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-20 15:43 --------- d-----w C:\Archivos de programa\DivX
2008-04-20 15:37 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-20 15:36 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-04-20 15:36 --------- d-----w C:\Archivos de programa\Lavasoft
2008-04-16 21:02 --------- d-----w C:\Archivos de programa\Apple Software Update
2008-04-12 08:56 3,871,548 ----a-w C:\WINDOWS\Internet Logs\tvDebug.zip
2008-02-17 10:47 106,481 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_16_13_07_32_small.dmp.zip
2008-02-17 10:47 102,812 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_16_14_04_16_small.dmp.zip
2008-02-14 09:28 35,072 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_13_10_01_00_small.dmp.zip
2008-02-14 09:28 32,844 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2008_02_13_10_00_54_small.dmp.zip
2008-02-14 09:28 19,077,078 ----a-w C:\WINDOWS\Internet Logs\vsmon_on_demand_2008_02_13_09_56_24_full.dmp.zip
2004-02-21 01:22 63,488 --sha-w C:\Archivos de programa\Thumbs.db
2005-03-10 03:05 53,323 ----a-w C:\Archivos de programa\opera\program\plugins\PlugDef.dll
2006-03-09 22:29 56 --sh--r C:\WINDOWS\system32\9AFDF080F7.sys
2007-01-12 17:02 1,734 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2007-10-18 16:06 16,416 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-18 16:06 2,336 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
.
((((((((((((((((((((((((((((( snapshot@2008-04-26_17.22.48.81 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-04-26 16:11:58 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-02 08:09:54 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-11-15 17:18 1670144]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-08-24 14:00 13312]
"FolderShare"="C:\Archivos de programa\FolderShare\FolderShare.exe" [2005-10-30 22:12 851968]
"Skype"="C:\Archivos de programa\Skype\Phone\Skype.exe" [2006-06-26 15:53 20005928]
"EPSON Stylus Photo 1400 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBUE.exe" [2006-07-04 05:00 139264]
"updateMgr"="C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroCheck"="C:\WINDOWS\System32\\NeroCheck.exe" [2001-07-09 11:50 155648]
"SSC_UserPrompt"="C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe" [2004-11-04 15:35 218240]
"Iomega Drive Icons"="C:\Archivos de programa\Iomega\DriveIcons\ImgIcon.exe" [ ]
"Deskup"="C:\Archivos de programa\Iomega\DriveIcons\deskup.exe" [ ]
"Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2005-10-06 03:31 335872]
"ccApp"="C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" [2008-03-07 23:01 53096]
"EEventManager"="C:\Archivos de programa\EPSON\Creativity Suite\Event Manager\EEventManager.exe" [2005-04-08 14:09 102400]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-01-05 19:10 185896]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-04-27 09:41 282624]
"Symantec PIF AlertEng"="C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
"ZoneAlarm Client"="C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54 919016]
"UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-24 14:00 13312]
C:\Documents and Settings\PC\Men£ Inicio\Programas\Inicio\
Herramienta de b£squeda de soportes de Picture Motion Browser.lnk - C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2008-04-20 15:46:13 344064]
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Gamma Loader.exe.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2002-03-23 15:06:01 110592]
Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2002-03-23 15:06:01 110592]
Inicio r pido de Adobe Reader.lnk - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26 29696]
InterVideo WinCinema Manager.lnk - C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe [2002-10-14 13:53:56 98304]
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56 65588]
WG111v2 Smart Wizard Wireless Setting.lnk - C:\Archivos de programa\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe [2006-11-29 20:21:13 745472]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tuvTkjHW]
tuvTkjHW.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"SENTINEL"= snti386.dll
"msacm.scg726"= scg726.acm
"msacm.alf2cd"= alf2cd.acm
"vidc.dvsd"= mcdvd_32.dll
"VIDC.X264"= x264vfw.dll
d-a------ 2008-05-02 16:23 0 c:\WINDOWS\System32\
R2 EAPPkt;Realtek EAPPkt Protocol;C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [2005-04-01 12:43]
R2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;"C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2006-08-03 17:53]
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;C:\WINDOWS\System32\DRIVERS\wg111v2.sys [2006-03-16 12:39]
.
Contenido de carpeta 'Tareas Programadas'
"2008-04-25 18:46:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2008-04-25 19:03:38 C:\WINDOWS\Tasks\Norton AntiVirus - Ejecutar análisis de todo el sistema - PC.job"
- C:\ARCHIV~1\NORTON~1\Navw32.exei/TASK:
"2005-04-15 17:34:13 C:\WINDOWS\Tasks\XoftSpy.job"
- C:\Archivos de programa\XoftSpy\XoftSpy.exe
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2008-05-02 16:25:01
Windows 5.1.2600 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\Iomega Activity Disk2]
"ImagePath"="\"\""
.
Tiempo completado: 2008-05-02 16:27:19
ComboFix-quarantined-files.txt 2008-05-02 15:26:50
ComboFix2.txt 2008-05-02 15:17:34
15 dirs 3,018,809,344 bytes libres
17 dirs 3,003,822,080 bytes libres
157 --- E O F --- 2008-04-11 20:07:23