Logfile of HijackThis v1.99.1
Scan saved at 23:39:42, on 30/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\SALVAP~1.SCR
C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SVCHOST.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Free Spyware Scanner\Free Spyware Scanner.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\cris\Escritorio\HJT\HijackThis[
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {22C5942F-F340-DAE6-5DD6-FD84AC41DC34} - C:\WINDOWS\system32\phdxembq.dll (file missing)
O2 - BHO: (no name) - {6FAEAC73-420F-D620-A656-F8C5226B3F12} - C:\WINDOWS\system32\obotgjxx.dll (file missing)
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SVCHOST.EXE
O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\system32\Services\{900903EB-87DF-451A-AC76-7E328A42D1BA}\SECURITY.EXE
O4 - HKLM\..\Run: [Spy Watcher] C:\ARCHIV~1\FREESP~1\SpyWatcher.exe -S
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy2\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINDOWS\System32\spoolsrv32.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
(para variar, la pagina de inicio se me sigue cambiando sola por "