Saludos
Mi antivirus envia alertas de q estoy infectada por TEMP.HTT.
Adjunto mi log. gracias!
Logfile of HijackThis v1.99.1
Scan saved at 9:45:34, on 10/01/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\spoolsv.exe
C:\Archivos de programa\Command Software\Command AntiVirus\avinitnt.exe
C:\WINDOWS\System32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Command Software\dvpapi.exe
C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWASER.EXE
C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWAgent.exe
C:\Archivos de programa\Command Software\Command AntiVirus\schscnt.exe
C:\Windows\Explorer.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Windows\System32\PROMon.exe
C:\Windows\System32\hpnra.exe
C:\ARCHIV~1\COMMAN~1\COMMAN~1\avtray.exe
C:\Windows\System32\NMSSvc.exe
C:\ARCHIV~1\COMMAN~1\COMMAN~1\dvprpt.exe
C:\Windows\System32\ctfmon.exe
C:\Archivos de programa\Microsoft Firewall Client\ISATRAY.EXE
C:\Documents and Settings\administrator\Escritorio\antiv\hijackthis \HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = httpp://go.compaq.com/1Q00CDT/300A/bl7.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [HP Network Registry Agent] C:\Windows\System32\hpnra.exe
O4 - HKLM\..\Run: [avtray] C:\ARCHIV~1\COMMAN~1\COMMAN~1\avtray.exe
O4 - HKLM\..\Run: [CSAV_CheckViruses] C:\ARCHIV~1\COMMAN~1\COMMAN~1\vchk.exe
O4 - HKLM\..\Run: [cuagent] C:\ARCHIV~1\COMMAN~1\COMMAN~1\cuagent.exe
O4 - HKLM\..\Run: [dvprpt] C:\ARCHIV~1\COMMAN~1\COMMAN~1\dvprpt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\Windows\System32\ctfmon.exe
O4 - Global Startup: Firewall Client Connectivity Monitor.LNK = C:\Archivos de programa\Microsoft Firewall Client\ISATRAY.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Windows\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: Casa 3rdPty - jHelp - httpp://citidirect-eb.citicorp.com:/cabs/casahelp.cab
O16 - DPF: Casa 3rdPty - Misc - httpp://citidirect-eb.citicorp.com/cabs/casathrdpty.cab
O16 - DPF: Casa 3rdPty - Swing 1 - httpp://files.citidirect.com/files/citidirect/cabs/48_e54_0602/casaswing1.cab
O16 - DPF: Casa 3rdPty - Swing 2 - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casaswing2. cab
O16 - DPF: Casa Audit - httpp://citidirect-eb.citicorp.com/cabs/casaaudit.cab
O16 - DPF: Casa AWT - httpp://citidirect-eb.citicorp.com/cabs/casaawt.cab
O16 - DPF: Casa Broadcast - httpp://citidirect-eb.citicorp.com/cabs/casabrdcast.cab
O16 - DPF: Casa BTR - httpp://citidirect-eb.citicorp.com/cabs/casabtr.cab
O16 - DPF: Casa Cab Verifier - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casacabveri fier.cab
O16 - DPF: Casa Code Pages - httpp://citidirect-eb.citicorp.com:/cabs/casacodepage.cab
O16 - DPF: Casa Default - httpp://citidirect-eb.citicorp.com/cabs/casadefault.cab
O16 - DPF: Casa Framework - httpp://citidirect-eb.citicorp.com/cabs/casaframework.cab
O16 - DPF: Casa Framework Validators - httpp://citidirect-eb.citicorp.com/cabs/casaframeworkvalidators.cab
O16 - DPF: Casa IBM XML Parser - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casaxml.cab
O16 - DPF: Casa ILC - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casailc.cab
O16 - DPF: Casa Images - httpp://citidirect-eb.citicorp.com/cabs/casaimages.cab
O16 - DPF: Casa Infrastructure - httpp://citidirect-eb.citicorp.com/cabs/casainfr.cab
O16 - DPF: Casa JPIPreLoader - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casajpiprel oader.cab
O16 - DPF: Casa Language ar_EG - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_ar_eg. cab
O16 - DPF: Casa Language bg_BG - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_bg_bg. cab
O16 - DPF: Casa Language cs_CZ - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_cs_cz. cab
O16 - DPF: Casa Language de_DE - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_de_de. cab
O16 - DPF: Casa Language el_GR - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_el_gr. cab
O16 - DPF: Casa Language es_AR - httpp://citidirect-eb.citicorp.com/cabs/casa_es_ar.cab
O16 - DPF: Casa Language es_ES - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_es_es. cab
O16 - DPF: Casa Language fr_FR - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_fr_fr. cab
O16 - DPF: Casa Language he_IL - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_he_il. cab
O16 - DPF: Casa Language hu_HU - file://C:\Documents and Settings\lcamacho\Mis documentos\citibank\Cabs\citidirect\ie\casa_hu_hu. cab