Estimado amigo:
A riesgo de parecer pesado, reitero mi agradecimiento por todo tu tiempo y por toda tu ayuda.
Después de realizar los últimos pasos que me indicaste parece que el pc ha regresado a la normalidad y funciona correctamente incluido el tema del acento.
Aún así, te mando el log que me solicitaste:
ComboFix 08-05-09.1 - Rebeca 2008-05-13 22:19:14.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1536 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\Rebeca\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\Rebeca\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
FILE ::
C:\rtmu.exe
C:\sffta.exe
C:\WINDOWS\system32\ntos.exe
C:\WINDOWS\system32\ursnon.dll
C:\WINDOWS\system32\vfthbgup.exe
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\rtmu.exe
C:\sffta.exe
C:\WINDOWS\system32\ntos.exe
C:\WINDOWS\system32\ursnon.dll
C:\WINDOWS\system32\vfthbgup.exe
C:\WINDOWS\system32\wsnpoem
C:\WINDOWS\system32\wsnpoem\audio.dll
C:\WINDOWS\system32\wsnpoem\video.dll
.
(((((((((((((((((( Archivos creados desde 2008-04-13 - 2008-05-13 )))))))))))))))))))))))))))))))))
.
2008-05-09 19:14 . 2008-05-10 20:37 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2008-05-09 19:14 . 2008-05-10 20:37 <DIR> d-------- C:\Documents and Settings\Rebeca\Configuración local
2008-05-09 19:14 . 2008-05-10 20:37 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-05-09 19:14 . 2008-05-10 20:37 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-05-09 18:56 . 2008-05-09 18:56 <DIR> d-------- C:\Documents and Settings\Rebeca\Datos de programa\Malwarebytes
2008-05-09 18:56 . 2008-05-09 18:56 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-05-09 18:56 . 2008-05-09 18:56 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-05-09 18:56 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-09 18:56 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-08 22:28 . 2008-05-10 20:28 109,821 --a------ C:\WINDOWS\BM2b46bb4b.xml
2008-05-08 22:22 . 2008-05-10 20:13 2 --a------ C:\678791288
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-05-13 20:11 --------- d-----w C:\Archivos de programa\eMule
2008-04-04 21:44 --------- d-----w C:\Archivos de programa\Trend Micro
2008-03-24 20:22 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-01-06 20:19 67,104 ----a-w C:\Documents and Settings\Rebeca\Datos de programa\GDIPFONTCACHEV1.DAT
.
((((((((((((((((((((((((((((( snapshot@2008-05-09_19.14.08.46 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-09 17:12:27 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-13 20:21:38 2,048 --s-a-w C:\WINDOWS\bootstat.dat
- 2008-05-09 17:12:32 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat
+ 2008-05-13 20:03:12 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat
- 2008-05-09 17:12:32 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat
+ 2008-05-13 20:03:12 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat
- 2008-05-09 17:12:32 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat
+ 2008-05-13 20:03:12 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat
- 2008-05-08 00:11:42 12,282 ----a-w C:\WINDOWS\system32\spool\printer.dat
+ 2008-05-10 18:27:55 10,599 ----a-w C:\WINDOWS\system32\spool\printer.dat
+ 2008-05-13 20:21:42 16,384 ----atw C:\WINDOWS\TEMP\Perflib_Perfdata_6e8.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]
"StartCCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 13:35 90112]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 20:04 139264]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 08:49 16126464 C:\WINDOWS\RTHDCPL.exe]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-12-04 15:00 79224]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648]
"DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" [2004-08-22 18:05 81920]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-01-23 16:44 101136 C:\WINDOWS\KHALMNPR.Exe]
"HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 03:41 49152]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2007-02-07 17:24 71216]
"LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2007-02-07 17:21 54832]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessen ger.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
"C:\\Archivos de programa\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"I:\\Archivos de programa\\Microsoft Games\\Age of Empires III\\age3x.exe"=
"I:\\Archivos de programa\\Microsoft Games\\Age of Empires III\\age3y.exe"=
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Archivos de programa\CyberLink\PowerDVD\
000.fcl [2006-11-02 17:51]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\ccc-core-static]
msiexec /fums {A75BF1D0-C7C3-CB55-EE17-3225387FD154} /qb
.
************************************************** ************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-13 22:21:52
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{ 95808DC4-FA4A-4c74-92FE-5B863F82066B}]
"ImagePath"="\??\C:\Archivos de programa\CyberLink\PowerDVD\
000.fcl"
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Archivos de programa\Archivos comunes\Logitech\khalshared\KHALMNPR.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqste08.exe
.
************************************************** ************************
.
Tiempo completado: 2008-05-13 22:23:16 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-13 20:23:14
ComboFix2.txt 2008-05-10 18:37:52
ComboFix3.txt 2008-05-09 17:14:31
5 dirs 14,665,146,368 bytes libres
8 dirs 14,656,647,168 bytes libres
142 --- E O F --- 2008-04-07 11:05:20
------------------------------------------------------------------------
Dentro de 24 horas volveré a informar de como responde el PC por si vuelve a pasar lo de otras veces, pero de momento funciona correctamente y sin ningún fallo.
Mil gracias por toda tu ayuda y eternamente agradecido.
Un abrazo