Descarga KillBox, extraes el killbox.exe del archivo .zip al disco duro, ejecutas KillBox.exe.
Seleccionas "Delete on reboot", en "Full path of file to delete" pegas la ruta:
C:\Documents and Settings\HP_Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\WJOTEHIB\ipreg32[1].cab
Luego pulsas en el botón de la X que hay a la derecha.
Luego te informará de que el archivo "X" será eliminado al reiniciar. Contesta que sí.
Sobre lo del Norton, si te detecta el archivo en la ubicación que está o en cuarentena es normal, ya que va analizando el disco duro y cada vez que lo encuentre te avisará.
Sobre lo de las fotos, el archivo thumbs.db lo genera automáticamente el Windows, es una base de datos que contiene las imágenes a modo de "thumbnail". Por ejemplo, cuando en una carpeta con fotos, seleccionas la "Vista en miniatura" que ves la imágen que contiene el archivo, pues esa imágen está en el thumbs.db. Es un archivo oculto.
No entiendo cuál es el problema con esto, si pudieras hacer una captura de pantalla para ver lo que te dice el Norton...
Para que no se vuelvan a crear los archivos thumbs.db, abre cualquier carpeta, ve a Herramientas> Opciones de carpeta, dentro de la pestaña Ver, baja y desmarca la casilla que dice "No alojar en caché las vistas en miniatura".
Los O4 es lo que muestra el HijackThis, son entradas del registro del sistema situadas en HKLM\Software\Microsoft\Windows\CurrentVersion\Run , dichas entradas se ejecutan cuando arranca Windows. Es decir, una entrada del registro que autoejecuta un archivo del disco duro.
Al usar el comando int ip reset o el Winsockfix no tendrás que reinstalar nada, simplemente ve a Panel de control> Conexiones de red, haz click con el botón secundario del mouse sobre tu conexión y pulsa en Propiedades.
En la pestaña General, seleccionas Protocolo Internet TCP/IP y pulsas en Propiedades, te apuntas esos datos para después ya que tendrás que reintroducirlos.
Nota: Si ese ordenador no está conectado en red con otros ordenadores , tendrás que deshabilitar NetBIOS ya que por defecto te lo suele poner activado al usar el Winsockfix. Sin salir de las Propiedades de Protocolo Internet TCP/IP, pulsas en Opciones avanzadas, luego en la pestaña WINS y ahí seleccionas "Deshabilitar NetBIOS sobre TCP/IP".