Hola.
Ya eliminé los archivos y sus referencia en el registro. Aquí te dejo nuevamente el reporte de ComboFix.exe, a ver si encuentras otros archivos que pudieran ser sospechosos.
Saludos.
================================
ComboFix 07-08-17.2 - "Administrador" 2007-08-23 18:16:18.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.66 [GMT -4:00]
((((((((((((((((((((((((( Files Created from 2007-07-23 to 2007-08-23 )))))))))))))))))))))))))))))))
2007-08-23 17:47 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2007-08-23 16:17 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-23 14:16 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\SUPERAntiSpyware.com
2007-08-23 14:16 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\SUPERAntiSpyware.com
2007-08-23 14:16 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-08-23 14:15 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-08-23 14:01 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-08-23 13:56 <DIR> d-------- C:\Limpiar Winantivirus que es un falso antivirus
2007-08-22 11:37 346,624 --a------ C:\WINDOWS\system32\mspaint.exe
2007-08-22 10:57 <DIR> d-------- C:\Archivos de programa\HTML Help Workshop
2007-08-22 07:42 <DIR> d-------- C:\Tmp
2007-08-15 07:19 164,352 --a------ C:\WINDOWS\system32\SpoonUninstall.exe
2007-08-11 16:26 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\dvdcss
2007-08-07 16:34 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
2007-08-06 13:20 1,184 --a------ C:\WINDOWS\mozver.dat
2007-08-05 22:08 0 --a------ C:\WINDOWS\nsreg.dat
2007-07-31 23:57 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Ahead
2007-07-28 09:07 17,144 --a------ C:\DOCUME~1\ADMINI~1\DATOSD~1\GDIPFONTCACHEV1.DAT
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
2007-08-22 11:10 --------- d-------- C:\Archivos de programa\Microsoft Visual Studio .NET 2003
2007-08-21 19:23 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\ZipGenius
2007-08-05 13:33 359040 --a------ C:\WINDOWS\system32\drivers\tcpip.sys
2007-07-30 10:53 --------- d-------- C:\Archivos de programa\AdmiCondNet40
2007-07-29 16:11 --------- d-------- C:\Archivos de programa\AdmiCond20
2007-07-16 19:29 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\SmartFTP
2007-07-15 16:58 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Google
2007-07-14 10:13 502368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2007-07-14 10:13 274432 --a------ C:\WINDOWS\system32\imon.dll
2007-07-10 17:42 --------- d-------- C:\Archivos de programa\MSN Messenger
2007-07-02 12:25 --------- d-------- C:\Archivos de programa\Archivos comunes\Magneto Software
2007-07-01 06:40 --------- d-------- C:\Archivos de programa\Microsoft SQL Server
2007-06-29 13:07 --------- d-------- C:\Archivos de programa\Magneto Software
2007-06-27 21:09 20 --------- C:\AUTOEXEC.BAT
2007-06-23 18:31 --------- d-------- C:\Archivos de programa\Ahead
2007-06-23 18:08 --------- d-------- C:\Archivos de programa\Archivos comunes\Ahead
2007-06-23 17:22 --------- d-------- C:\Archivos de programa\Archivos comunes\Sonic Shared
2007-06-23 17:20 --------- d-------- C:\Archivos de programa\Archivos comunes\Roxio Shared
2007-06-23 16:38 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Roxio
2004-08-19 13:43:18 73,728 --sha-w C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$\System\wmplayer.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-07-14 10:13]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-08-23 17:40]
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL 2007-08-23 17:40 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
R3 SiS300i;SiS300i;C:\WINDOWS\system32\DRIVERS\sis300 ip.sys
R3 SiS7018;Servicio para el controlador de muestra (WDM) AC'97;C:\WINDOWS\system32\drivers\ac97sis.sys
************************************************** ************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-23 18:18:34
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
************************************************** ************************
Completion time: 2007-08-23 18:20:02
C:\ComboFix-quarantined-files.txt ... 2007-08-23 18:19
C:\ComboFix2.txt ... 2007-08-23 18:08
C:\ComboFix3.txt ... 2007-08-23 16:28
--- E O F ---