Hello!
First of all, thank you very much for your help and attention. I did what you asked me. Here is the ComboFix log:
ComboFix 07-07-27.6 - "Alith" 2007-07-28 9:10:20.1 [GMT -6:00] -
FAT32 [SAFE MODE]
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.Verdadero
(((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\ddaba.dll
C:\WINDOWS\system32\gcqerbgw.dll
C:\WINDOWS\system32\jvupucfo.dll
C:\WINDOWS\system32\sdvxloyg.dll
C:\WINDOWS\system32\mqtbxyrr.exe
C:\WINDOWS\system32\gcqerbgw.dll
C:\WINDOWS\system32\wineti32.dll
C:\WINDOWS\system32\yxxbc.bak2
C:\WINDOWS\system32\yxxbc.ini
C:\WINDOWS\system32\tuvvspq.dll
C:\WINDOWS\system32\cbxxy.dll
C:\WINDOWS\system32\tuvvspq.dll
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
C:\WINDOWS\system32\tuvvspq.dll
C:\WINDOWS\system32\cbxxy.dll
C:\WINDOWS\system32\tuvvspq.dll
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Archivos de programa\inetget2
C:\Archivos de programa\inetget2\popinstall.exe
C:\DOCUME~1\Alith\DATOSD~1.\macromedia\Flash Player\#SharedObjects\BLY98RKL\
www.broadcaster.com
C:\DOCUME~1\Alith\DATOSD~1.\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#
www.broadcaster.com
C:\DOCUME~1\Alith\DATOSD~1.\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#
www.broadcaster.com\settings.sol
C:\DOCUME~1\ALLUSE~1\DATOSD~1\WinAntiVirus Pro 2006
C:\DOCUME~1\JAZMIN\DATOSD~1\WinAntiVirus Pro 2006
C:\DOCUME~1\JAZMIN\DATOSD~1\WinAntiVirus Pro 2006\Logs\update.log
C:\DOCUME~1\JAZMIN\DATOSD~1\WinAntiVirus Pro 2006\Logs\wa6Support.log
C:\DOCUME~1\JAZMIN\DATOSD~1\WinAntiVirus Pro 2006\Logs\winav.log
C:\DOCUME~1\JAZMIN\DATOSD~1\WinAntiVirus Pro 2006\PGE.dat
C:\WINDOWS\b122.exe
C:\WINDOWS\mgrs.exe
C:\WINDOWS\retadpu2000352.exe
C:\WINDOWS\system32\stera.job
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\vspf
((((((((((((((((((((((((( Files Created from 2007-06-28 to 2007-07-28 )))))))))))))))))))))))))))))))
2007-07-28 08:44 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-07-27 16:23 126,016 --a------ C:\WINDOWS\system32\loorvogp.dll
2007-07-27 15:58 13,312 --a------ C:\WINDOWS\system32\s2f.exe
2007-07-26 16:40 70,312 --a------ C:\Archivos de programa\codec_setup.exe
2007-07-26 16:18 126,016 --a------ C:\WINDOWS\system32\moovsnta.dll
2007-07-25 16:30 10,240 --a------ C:\WINDOWS\system32\hlpsrv.exe
2007-07-22 19:54 <DIR> d-------- C:\VundoFix Backups
2007-07-22 19:17 <DIR> d-------- C:\DOCUME~1\Jazmin\DATOSD~1\TuneUp Software
2007-07-22 18:49 <DIR> d-------- C:\DOCUME~1\Jazmin\DATOSD~1\Lavasoft
2007-07-21 16:23 266,336 --------- C:\WINDOWS\system32\cbxxy.dll
2007-07-21 16:22 30,592 --------- C:\WINDOWS\system32\drivers\rndismpx.sys
2007-07-21 16:22 12,800 --------- C:\WINDOWS\system32\drivers\usb8023x.sys
2007-07-21 16:11 <DIR> d-------- C:\Archivos de programa\Audio FlashCards (Japanese)
2007-07-21 14:50 31,254 --------- C:\WINDOWS\system32\tuvvspq.dll
2007-07-21 14:29 223,128 --a------ C:\WINDOWS\system32\drivers\dtscsi.sys
2007-07-21 14:29 <DIR> d-------- C:\Archivos de programa\DAEMON Tools
2007-07-21 14:21 96,256 --a------ C:\WINDOWS\system32\drivers\sptd8509.sys
2007-07-21 14:21 643,072 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2007-07-03 15:31 <DIR> d-------- C:\DOCUME~1\Jazmin\Contacts
2007-07-03 14:15 <DIR> d-------- C:\DOCUME~1\Jazmin\Incomplete
2007-07-03 14:14 <DIR> d-------- C:\DOCUME~1\Jazmin\DATOSD~1\LimeWire
2007-07-01 21:50 <DIR> d-------- C:\Archivos de programa\Silkroad
2007-06-29 14:58 <DIR> d-------- C:\DOCUME~1\Jazmin\DATOSD~1\uTorrent
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-07-28 09:28 4672 --a------ C:\WINDOWS\system32\uqipwytd.exe
2007-07-28 09:24 12660 --a------ C:\WINDOWS\system32\tablet.dat
2007-07-14 14:26 95380 --a------ C:\WINDOWS\system32\perfc00A.dat
2007-07-14 14:26 503656 --a------ C:\WINDOWS\system32\perfh00A.dat
2007-06-17 16:06 --------- d-------- C:\Archivos de programa\Glidden
2007-06-17 16:05 724992 --a------ C:\WINDOWS\iun600.exe
2007-06-07 18:10 --------- d-------- C:\Archivos de programa\Slide
2007-05-30 10:56 3805 --a------ C:\WINDOWS\mozver.dat
2007-05-28 21:51 --------- d-------- C:\DOCUME~1\Alith\DATOSD~1\SolidDocuments
2007-05-28 21:50 --------- d-------- C:\Archivos de programa\SolidDocuments
2007-05-27 20:45 --------- d-------- C:\Archivos de programa\IrfanView
2007-05-25 19:18 201728 --a------ C:\WINDOWS\system32\Piratas del Caribe En el Fin del Mundo.scr
2007-05-16 09:12 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-04-16 10:35 80760 --a------ C:\DOCUME~1\Alith\DATOSD~1\GDIPFONTCACHEV1.DAT
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{857A461D-8D96-4996-A4A0-AEA0A2535B86}]
2007-07-21 14:50 31254 --------- C:\WINDOWS\system32\tuvvspq.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BE92AB68-810E-48AD-B489-9AE2B4BC9CEF}]
2007-07-21 16:23 266336 --------- C:\WINDOWS\system32\cbxxy.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iamapp"="C:\Archivos de programa\Norton Personal Firewall\IAMAPP.EXE" [2001-08-30 01:32]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"DAEMON Tools"="C:\Archivos de programa\DAEMON Tools\daemon.exe" [2005-12-10 08:57]
"MemoryManager"="C:\WINDOWS\system32\svwoolij.dll" [2007-07-28 09:31]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 18:42]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:54]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-13 17:09]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{857A461D-8D96-4996-A4A0-AEA0A2535B86}"= C:\WINDOWS\system32\tuvvspq.dll [2007-07-21 14:50 31254]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cbxxy]
C:\WINDOWS\system32\cbxxy.dll 2007-07-21 16:23 266336 C:\WINDOWS\system32\cbxxy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tuvvspq]
tuvvspq.dll 2007-07-21 14:50 31254 C:\WINDOWS\system32\tuvvspq.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winblh32]
winblh32.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xcttgs]
xcttgs.dll 1980-01-01 00:00 46172 C:\WINDOWS\system32\xcttgs.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\xcttgm.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\xcttgs.sys]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Alith^Menú Inicio^Programas^Inicio^HotSync Manager.lnk]
path=C:\Documents and Settings\Alith\Menú Inicio\Programas\Inicio\HotSync Manager.lnk
backup=C:\WINDOWS\pss\HotSync Manager.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Gamma Loader.lnk
backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Reboot.exe]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Reboot.exe
backup=C:\WINDOWS\pss\Reboot.exeCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^TabUserW.exe.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\TabUserW.exe.lnk
backup=C:\WINDOWS\pss\TabUserW.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\3ad8b6d1.exe]
C:\WINDOWS\system32\3ad8b6d1.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Aouu]
"C:\Archivos de programa\ioca\oubl.exe" -vt yazr
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avp]
C:\WINDOWS\TEMP\win131E.tmp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CHotkey]
mHotkey.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
"C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Archivos de programa\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pccguide.exe]
"C:\Archivos de programa\Trend Micro\Internet Security 2005\pccguide.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVOICE]
pctspk.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoveWGA]
C:\Documents and Settings\Alith\Escritorio\RemoveWGA.exe -startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\runner1]
C:\WINDOWS\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
"C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\slide.exe]
c:\archivos de programa\slide\slide.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\smgr]
mgrs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UDC Integration]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
"C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_5 -reboot 1
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\webHancer Agent]
"C:\Program Files\webHancer\Programs\whAgent.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\webHancer Survey Companion]
"C:\Program Files\webHancer\Programs\whSurvey.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
"C:\Archivos de programa\Winamp\Winampa.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinPop]
C:\Archivos de programa\WinPop\winpop.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
R0 PenClass;Pen Class;C:\WINDOWS\system32\drivers\PenClass.sys
R1 PQNTDrv;PQNTDrv;C:\WINDOWS\system32\drivers\PQNTDrv.sys
R1 tmtdi;Trend Micro TDI Driver;C:\WINDOWS\system32\Drivers\tmtdi.sys
R1 xcttgm;STK Bi 001;\??\C:\WINDOWS\system32\xcttgm.sys
R2 SQLWriter;SQL Server VSS Writer;"C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe"
R2 tm_cfw;Common Firewall Driver;C:\WINDOWS\system32\Drivers\tm_cfw.sys
R2 Tmfilter;Tmfilter;C:\WINDOWS\system32\drivers\TmXPFlt.sys
R2 Tmpreflt;Tmpreflt;C:\WINDOWS\system32\drivers\Tmpreflt.sys
R2 Vsapint;Vsapint;C:\WINDOWS\system32\drivers\Vsapint.sys
R3 dtscsi;dtscsi;C:\WINDOWS\system32\Drivers\dtscsi.sys
R3 FETNDIS;Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb;C:\WINDOWS\system32\DRIVERS\fetnd5.sys
R3 ms_mpu401;Controlador UART MIDI Microsoft MPU-401;C:\WINDOWS\system32\drivers\msmpu401.sys
S1 vspf_hk;vspf_hk;\??\C:\WINDOWS\system32\drivers\vspf_hk5.sys
S2 NISSERV;Norton Personal Firewall Service;"C:\Archivos de programa\Norton Personal Firewall\NISSERV.EXE"
S2 xcttgs;STK Bi 002;\??\C:\WINDOWS\system32\xcttgm.sys
S3 PalmUSBD;PalmUSBD;C:\WINDOWS\system32\drivers\PalmUSBD.sys
S3 Tomcat6;Apache Tomcat;"C:\Archivos de programa\Apache Software Foundation\Tomcat 6.0\bin\tomcat6.exe" //RS//Tomcat6
S3 TUWinStylerThemeSvc;TuneUp WinStyler Theme Service;"C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe"
S3 TVICHW32;TVICHW32;\??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS
S3 VSPerfDrv;Performance Tools Driver;\??\C:\Archivos de programa\Microsoft Visual Studio 8\Team Tools\Performance Tools\VSPerfDrv.sys
S4 msvsmon80;Visual Studio 2005 Remote Debugger;"C:\Archivos de programa\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe" /service msvsmon80
S4 SQLBrowser;SQL Server Browser;"C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlbrowser.exe"
S4 W3stuvc;W3stuvc;C:\WINDOWS\system32\edlin.exe
Contents of the 'Scheduled Tasks' folder
2007-07-27 23:22:32 C:\WINDOWS\tasks\1-Click Maintenance.job
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-07-28 09:27:42
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
C:\WINDOWS\SYSTEM32\WINLOGON.EXE [768] 0x812B1DA0
C:\WINDOWS\EXPLORER.EXE [2688] 0x811948B8
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MySQL]
"ImagePath"="\"C:\Archivos de programa\MySQL\MySQL Server 4.1\bin\mysqld-nt\" --defaults-file=\"C:\Archivos de programa\MySQL\MySQL Server 4.1\my.ini\" MySQL"
Completion time: 2007-07-28 9:34:04 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-07-28 09:34
--- E O F ---