Tengo el McAfee y no ha detectado nada.
He pasado el Panda (active scam), el Adware, el Online de Kaspersky... pero sigo sin solucionar el problema.
Os dejo mi log del Hijack
Logfile of HijackThis v1.99.1
Scan saved at 16:44:32, on 26/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\windows\sp2update00.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\HJT\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [[01]################################################## ################################################## ##########################] C:\Documents and Settings\javier\Internet Optimizer\update\rogue.exe
O4 - HKLM\..\Run: [sp2update] C:\windows\sp2update00.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\h00qlad51d0.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\amF2aWVy\command.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Tambien os dejo el Log del Kaspersky por si puede servir de ayuda.
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, October 26, 2005 16:42:32
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 26/10/2005
Kaspersky Anti-Virus database records: 146896
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
Scan Statistics:
Total number of scanned objects: 38272
Number of viruses found: 12
Number of infected objects: 31
Number of suspicious objects: 0
Duration of the scan process: 4556 sec
Infected Object Name - Virus Name
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\676ZE1AZ\CP[1].IST2 Infected: Trojan.Win32.Crypt.t
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\676ZE1AZ\ysbinstall_1003585[1].exe Infected: Trojan-Downloader.Win32.IstBar.is
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\85EJW1AN\drsmartload[1].exe Infected: Trojan-Downloader.Win32.VB.ri
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\85EJW1AN\ysb[1].dll Infected: Trojan-Downloader.Win32.IstBar.ms
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\8DAJGLYJ\istsvc[1].exe Infected: Trojan-Downloader.Win32.IstBar.gen
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\WTA3SH67\1[1] Infected: Trojan.Win32.Crypt.t
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\WTA3SH67\istdownload[1].exe Infected: Trojan-Downloader.Win32.IstBar.lw
C:\Documents and Settings\javier\Configuración local\Archivos temporales de Internet\Content.IE5\WTA3SH67\sp2update00[1].exe Infected: Trojan-Downloader.Win32.VB.nh
C:\Documents and Settings\javier\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\XP8RSBLD\istsvc[1].exe Infected: Trojan-Downloader.Win32.IstBar.gen
C:\Documents and Settings\javier\Configuración local\Temp\jfghjhhfgudk.exe Infected: Trojan-Downloader.Win32.IstBar.lw
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP133\A0089009.exe Infected: Trojan-Downloader.Win32.Dyfuca.ei
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP133\A0089016.exe Infected: Trojan-Downloader.Win32.IstBar.gen
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP133\A0089021.exe/run.exe Infected: Trojan-Downloader.Win32.Adload.j
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP133\A0089021.exe Infected: Trojan-Downloader.Win32.Adload.j
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089038.exe Infected: Trojan-Downloader.Win32.Dyfuca.ei
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089039.dll Infected: Trojan-Downloader.Win32.Dyfuca.dt
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089040.exe Infected: Trojan-Downloader.Win32.IstBar.ij
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089041.exe Infected: Trojan-Downloader.Win32.IstBar.ij
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089052.dll Infected: Trojan-Downloader.Win32.IstBar.ms
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089061.dll Infected: Trojan.Win32.Crypt.t
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089062.exe Infected: Trojan.Win32.Crypt.t
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089063.dll Infected: Trojan.Win32.Crypt.t
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089064.exe Infected: Trojan.Win32.Crypt.t
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089066.exe Infected: Trojan.Win32.Crypt.t
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089104.dll Infected: Trojan.Win32.Crypt.t
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089105.exe Infected: Trojan.Win32.Crypt.t
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089122.exe Infected: Trojan-Downloader.Win32.IstBar.is
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP134\A0089123.exe Infected: Trojan-Downloader.Win32.VB.ri
C:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP135\A0089132.exe Infected: Trojan.Win32.StartPage.acx
C:\WINDOWS\sp2update00.exe Infected: Trojan-Downloader.Win32.VB.nh
E:\System Volume Information\_restore{D6EE2500-2495-46FD-B346-8094A984A0BC}\RP133\A0089025.exe Infected: Trojan-Downloader.Win32.Adload.j
Scan process completed.
Un saludo y gracias de antemano.