New bar tools created

New bar tools created
Its contents don’t appear after 15 to 30 seconds.
I have created several tools from the windows task toolbar with rigtht click over the task tool bar
I have the last free version of Avast over windows xp sp3 spanish version.
I think antivirus is interfering.
How can I solve this problem ?


http://img407.imageshack.us/img407/1261/screenshot1302201121031.png

Best Regards.

You are loading way too much things a boottime.
Please post a HijackThis log here and let us have a look.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:12:26, on 14/02/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
M:\WINDOWS\System32\smss.exe
M:\WINDOWS\system32\csrss.exe
M:\WINDOWS\system32\winlogon.exe
M:\WINDOWS\system32\services.exe
M:\WINDOWS\system32\lsass.exe
M:\WINDOWS\system32\nvsvc32.exe
M:\WINDOWS\system32\svchost.exe
M:\WINDOWS\system32\svchost.exe
M:\WINDOWS\System32\svchost.exe
M:\WINDOWS\system32\svchost.exe
M:\WINDOWS\system32\svchost.exe
M:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
M:\WINDOWS\system32\spoolsv.exe
M:\WINDOWS\system32\svchost.exe
M:\Archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
M:\Archivos de programa\Application Updater\ApplicationUpdater.exe
M:\SysTrayX\SYSTRAYX.EXE
M:\WINDOWS\system32\svchost.exe
M:\Archivos de programa\Cobian Backup 9\cbService.exe
Y:\PORTABLES\Oficina\nncron Lite\cron.exe
M:\WINDOWS\system32\crypserv.exe
M:\Archivos de programa\Java\jre6\bin\jqs.exe
M:\Archivos de programa\Microsoft SQL Server\MSSQL$ASI\Binn\sqlservr.exe
C:\MSSQL2000\MSSQL\Binn\sqlservr.exe
Y:\PORTABLES\Databases\MySQL\bin\mysqld.exe
M:\WINDOWS\system32\NlsSrv32.exe
M:\WINDOWS\system32\NMSAccess32.exe
M:\WINDOWS\System32\spool\DRIVERS\W32X86\3\OPHILDCS.EXE
M:\Archivos de programa\Phone Recorder Plus\PNRCPP.exe
Y:\PORTABLES\Utilidades Sistema\Prio\prio_svc.exe
m:\Archivos de programa\Archivos comunes\Protexis\License Service\PsiService_2.exe
Y:\PORTABLES\TECNICOS\Sap2000\English\lservnt.exe
Y:\PORTABLES\Utilidades Sistema\SpiffSmartMonitorEnterprise\Service\SpiffSMARTMonitorService.exe
M:\WINDOWS\system32\svchost.exe
M:\Archivos de programa\Archivos comunes\Pure Networks Shared\Platform\nmsrvc.exe
M:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
M:\WINDOWS\system32\wbem\wmiprvse.exe
M:\Archivos de programa\Logitech\iTouch\iTouch.exe
Y:\PORTABLES\Personaliza pc\menus personalizados\Power Tray\PowerTray.exe
M:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
M:\Archivos de programa\Restart\Restart.exe
M:\WINDOWS\system32\ctfmon.exe
M:\WINDOWS\system32\rundll32.exe
Y:\PORTABLES\PortableApp.com Suite\PortableApps\LightscreenPortable\App\Lightscreen\lightscreen.exe
M:\Archivos de programa\Launchy\Launchy.exe
M:\Archivos de programa\Cobian Backup 9\cbInterface.exe
Y:\PORTABLES\Personaliza pc\FileBoxeXtender\FileBX.exe
Y:\PhraseExpressPrg\phraseexpress.exe
Y:\GoldminePrg\Stunnel\stunnel.exe
M:\WINDOWS\system32\wbem\wmiprvse.exe
Y:\PORTABLES\Personaliza pc\Trayit!\Prg\trayit_4_6_5_5\TrayIt!.exe
M:\Archivos de programa\Webshots\webshots.scr
M:\WINDOWS\system32\wbem\wmiapsrv.exe
M:\WINDOWS\System32\alg.exe
M:\Archivos de programa\Java\jre6\bin\javaw.exe
M:\WINDOWS\system32\dllhost.exe
M:\WINDOWS\system32\msdtc.exe
M:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
M:\WINDOWS\explorer.exe
M:\WINDOWS\explorer.exe
Y:\DittoPrg\DittoPortable3.16.8.0\Ditto\Ditto.exe
M:\Archivos de programa\Mozilla Firefox\firefox.exe
Y:\GoldminePrg\gmw5.exe
M:\Archivos de programa\Mozilla Firefox\plugin-container.exe
M:\Archivos de programa\VideoLAN\VLC\vlc.exe
Y:\PORTABLES\Navegadores . Internet . Correo\ThunderbirdPortable\ThunderbirdPortable.exe
Y:\PORTABLES\Navegadores . Internet . Correo\ThunderbirdPortable\App\thunderbird\thunderbird.exe
Y:\PORTABLES\Protección\HijackThis12.2010\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ig
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Answers.com Toolbar - {6341761b-babe-406d-b0d6-8d99b81c2ee5} - M:\Archivos de programa\Answers.com\tbAns2.dll
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - M:\Archivos de programa\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - M:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - M:\Archivos de programa\ConduitEngine\ConduitEngine.dll
O2 - BHO: Answers.com Toolbar - {6341761b-babe-406d-b0d6-8d99b81c2ee5} - M:\Archivos de programa\Answers.com\tbAns2.dll
O2 - BHO: DIALux 3.1 ULDBrowserHelper Class - {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} - M:\Archivos de programa\DIALux\DLXShellExtension.dll

O2 - BHO: Buyertools - {7C7A8947-5935-4430-AC0E-E7D04697414E} - Y:\PORTAB~1\Oficina\Subastas\BUYERT~1\IEBUTT~1.DLL
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - M:\Archivos de programa\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - M:\Archivos de programa\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - M:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - M:\Archivos de programa\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - M:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Utilidad WebPrint - {3E558823-0ED3-41E4-8DC6-15F055ABF468} - M:\ARCHIV~1\Okidata\WEBPRI~1\wpbase.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - M:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: QT TabBar - {d2bf470e-ed1c-487f-a333-2bd8835eb6ce} - mscoree.dll (file missing)
O3 - Toolbar: QT Tab Standard Buttons - {d2bf470e-ed1c-487f-a666-2bd8835eb6ce} - mscoree.dll (file missing)
O3 - Toolbar: Anonymous Friend - {A3884B05-8D20-483A-A2E3-C70A66E75C34} - Y:\PORTABLES\Aficiones Salud\anonymousfriend\AnonymousFriend.dll
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O3 - Toolbar: Answers.com Toolbar - {6341761b-babe-406d-b0d6-8d99b81c2ee5} - M:\Archivos de programa\Answers.com\tbAns2.dll
O3 - Toolbar: Foxit Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - M:\Archivos de programa\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - M:\Archivos de programa\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O4 - HKLM..\Run: [StartupDelayer] “M:\Archivos de programa\r2 Studios\Startup Delayer\Startup Launcher.exe”
O4 - HKLM..\Run: [avast5] “M:\Archivos de programa\Alwil Software\Avast5\avastUI.exe” /nogui
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] rundll32.exe
O4 - HKLM..\Run: [zBrowser Launcher] “M:\Archivos de programa\Logitech\iTouch\iTouch.exe”
O4 - HKLM..\Run: [PowerTray] “Y:\PORTABLES\Personaliza pc\menus personalizados\Power Tray\PowerTray.exe”
O4 - HKLM..\Run: [nwiz] M:\Archivos de programa\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE M:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE
O4 - HKLM..\Run: [WScheduler] Y:\PORTAB~1\Oficina\SYSTEM~1\WScheduler.exe /LOGON
O4 - HKLM..\Run: [W3KNetwork] RunDll32.exe
O4 - HKLM..\Run: [SoundMAXPnP] “M:\Archivos de programa\Analog Devices\Core\smax4pnp.exe”
O4 - HKLM..\RunOnce: [SYSTRAYX] M:\SysTrayX\RUNSTX.EXE
O4 - HKCU..\Run: [Restart] “M:\Archivos de programa\Restart\Restart.exe”
O4 - HKCU..\Run: [ctfmon.exe] M:\WINDOWS\system32\ctfmon.exe
O4 - HKCU..\Run: [Ditto] Y:\DittoPrg\DittoPortable3.16.8.0\Ditto\Ditto.exe
O4 - HKCU..\Run: [Lightscreen] Y:\PORTABLES\PortableApp.com Suite\PortableApps\LightscreenPortable\App\Lightscreen\lightscreen.exe -h
O4 - HKCU..\Run: [IntelliWebSearch] “Y:\PORTABLES\Navegadores . Internet . Correo\IntelliWebSearch\IntelliWebSearch.exe”
O4 - HKCU..\Run: [Directory Opus Desktop Dblclk] “Y:\PORTABLES\Utilidades Sistema\DirectoryOpus\dopusrt.exe” /dblclk
O4 - HKUS\S-1-5-19..\Run: [CTFMON.EXE] M:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICIO LOCAL’)
O4 - HKUS\S-1-5-20..\Run: [CTFMON.EXE] M:\WINDOWS\system32\CTFMON.EXE (User ‘Servicio de red’)
O4 - HKUS\S-1-5-18..\Run: [CTFMON.EXE] M:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 - HKUS.DEFAULT..\Run: [CTFMON.EXE] M:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O4 - Startup: cbInterface.exe.lnk = M:\Archivos de programa\Cobian Backup 9\cbInterface.exe
O4 - Startup: ChooseMyParent.exe.lnk = Y:\PORTABLES\Personaliza pc\ChooseMyParent\ChooseMyParent.exe
O4 - Startup: CreateShortcutsIn.lnk.lnk = Y:\PORTABLES\Personaliza pc\ShortCutsIn 10.06.2010\CreateShortcutsIn.exe
O4 - Startup: FileBX.exe.lnk = Y:\PORTABLES\Personaliza pc\FileBoxeXtender\FileBX.exe
O4 - Startup: Nemo Documents.lnk = Y:\PORTABLES\Oficina\NemoDocuments\NemoDocs.exe
O4 - Startup: phraseexpress.exe.lnk = Y:\PhraseExpressPrg\phraseexpress.exe
O4 - Startup: stunnel.exe.lnk = Y:\GoldminePrg\Stunnel\stunnel.exe
O4 - Startup: SyncBack.exe.lnk = Y:\PORTABLES\Utilidades Sistema\SyncBack\SyncBack.exe
O4 - Startup: SYSTRAYX.LNK = M:\SysTrayX\SysTrayX.EXE
O4 - Startup: TrayIt!.lnk = Y:\PORTABLES\Personaliza pc\Trayit!\Prg\trayit_4_6_5_5\TrayIt!.exe
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe
O4 - Global Startup: Launchy.lnk = M:\Archivos de programa\Launchy\Launchy.exe
O8 - Extra context menu item: Answers… - file://M:\Archivos de programa\1-Click Answers\Html\atiemenu.htm
O8 - Extra context menu item: Convertir a PDF de Adobe - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://M:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download with Xilisoft Download YouTube Video - Y:\PORTABLES\Navegadores . Internet . Correo\XilisoftDownloadYouTube\upod_link.HTM
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://M:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Post Image to Blog - res://M:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Suscribir en RSS Bandit - M:\Documents and Settings\JOSE\Datos de programa\RssBandit\iecontext_subscribebandit.htm
O8 - Extra context menu item: Tag This Image - res://M:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://M:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://M:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://M:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - Y:\PORTABLES\Oficina\Subastas\BuyerTools Reminder\ReminderIE.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - M:\WINDOWS\bdoscandel.exe
O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - M:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - M:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - M:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - M:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - M:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {638F11AA-DF27-433b-BA2E-7281CE561D71} - M:\Archivos de programa\Xmarks\IE Extension\xmarkssync.exe (HKCU)

O9 - Extra ‘Tools’ menuitem: Xmarks for IE… - {638F11AA-DF27-433b-BA2E-7281CE561D71} - M:\Archivos de programa\Xmarks\IE Extension\xmarkssync.exe (HKCU)
O15 - Trusted IP range: http://192.168.2.1
O15 - ESC Trusted IP range: http://192.168.2.1
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} - file://M:\Archivos de programa\AutoCAD 2002 Esp\InstFred.ocx
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/es/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1244604091546
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} - file://M:\Archivos de programa\AutoCAD 2002 Esp\AcDcToday.ocx
O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} - file://M:\Archivos de programa\AutoCAD 2002 Esp\InstBanr.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} -
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} - file://M:\Archivos de programa\AutoCAD 2002 Esp\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip..{173A6A4F-0C7D-4B0E-A828-C1CF923FD095}: NameServer = 62.42.230.24,62.42.63.52
O17 - HKLM\System\CS1\Services\Tcpip..{173A6A4F-0C7D-4B0E-A828-C1CF923FD095}: NameServer = 62.42.230.24,62.42.63.52
O20 - AppInit_DLLs: M:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL prio.dll
O20 - Winlogon Notify: !SASWinLogon - M:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - M:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - M:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - Y:\PORTABLES\Personaliza pc\Fences\FencesMenu.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - M:\Archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - M:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - M:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Application Updater - Spigot, Inc. - M:\Archivos de programa\Application Updater\ApplicationUpdater.exe
O23 - Service: Automation Anywhere Service 4.0 - Unknown owner - Y:\PORTABLES\DESARROLLO\Automation Anywhere 4.0\Automation Anywhere Service.exe
O23 - Service: avast! Antivirus - AVAST Software - M:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - M:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Servicio de Cobian Backup 9 (CobianBackupAmanita) - Luis Cobian - M:\Archivos de programa\Cobian Backup 9\cbService.exe
O23 - Service: COMODO EasyVPN VNC Service (CrdphService) - COMODO - Y:\PORTABLES\Navegadores . Internet . Correo\Comodo Easy VPN\crdphService.exe
O23 - Service: cron - Unknown owner - Y:\PORTABLES\Oficina\nncron Lite\cron.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - M:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - M:\WINDOWS\System32\dmadmin.exe
O23 - Service: COMODO EasyVPN Service (EasyVpnAdpt) - Unknown owner - Y:\PORTABLES\Navegadores . Internet . Correo\Comodo Easy VPN\Vpnservice.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - M:\WINDOWS\system32\services.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - M:\Archivos de programa\FileZilla Server\FileZilla Server.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - Y:\PORTABLES\Multimedia\Common\Database\bin\fbserver.exe
O23 - Service: Administrador de Google Desktop 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - M:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - M:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - M:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - M:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - M:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: MySQL - Unknown owner - Y:\PORTABLES\Databases\MySQL\bin\mysqld (file missing)
O23 - Service: Nalpeiron Licensing Service (nlsX86cc) - Nalpeiron Ltd. - M:\WINDOWS\system32\NlsSrv32.exe
O23 - Service: NMSAccess32 - Unknown owner - M:\WINDOWS\system32\NMSAccess32.exe
O23 - Service: NMSAccessU - Unknown owner - M:\WINDOWS\system32\NMSAccessU.exe
O23 - Service: Pure Networks Platform Service (nmservice) - Cisco Systems, Inc. - M:\Archivos de programa\Archivos comunes\Pure Networks Shared\Platform\nmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - M:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OKI OPHI DCS Loader - Oki Data Corporation - M:\WINDOWS\System32\spool\DRIVERS\W32X86\3\OPHILDCS.EXE
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - M:\WINDOWS\system32\services.exe
O23 - Service: PNRCPP - Teley.com - M:\Archivos de programa\Phone Recorder Plus\PNRCPP.exe
O23 - Service: Prio Service (prio_svc) - Unknown owner - Y:\PORTABLES\Utilidades Sistema\Prio\prio_svc.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - m:\Archivos de programa\Archivos comunes\Protexis\License Service\PsiService_2.exe
O23 - Service: PxHelp20 - Cisco Systems, Inc. - (no file)
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - M:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - M:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SentinelLM - Rainbow Technologies, Inc. - Y:\PORTABLES\TECNICOS\Sap2000\English\lservnt.exe
O23 - Service: SpiffSMARTMonitor - SpiffPrime - Y:\PORTABLES\Utilidades Sistema\SpiffSmartMonitorEnterprise\Service\SpiffSMARTMonitorService.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - M:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - M:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - M:\WINDOWS\system32\wbem\wmiapsrv.exe


End of file - 21090 bytes

Don’t happen me with the prior version of Avast! !!!

Please, can you tell me what processes can I close ?

I can’t found this process in Google : SpiffSmartMonitorService.exe SYSTEM 35184 kb

I suppose is something about my two monitors.

Run Hijackthis, fix everything mentioned in the attached txt file.
Reboot, and report back here please.

Sorry
I don’t understand

Understood. I have marked the entries in the txt you put.
And fix them.

Terrible. It appears again. I have simplified some folders from the IrA folder, but the problem continues just the same besides I have lost important residents for me like :

O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU..\Run: [IntelliWebSearch] “Y:\PORTABLES\Navegadores . Internet . Correo\IntelliWebSearch\IntelliWebSearch.exe”
O4 - HKCU..\Run: [Directory Opus Desktop Dblclk] “Y:\PORTABLES\Utilidades Sistema\DirectoryOpus\dopusrt.exe” /dblclk
O4 - Startup: cbInterface.exe.lnk = M:\Archivos de programa\Cobian Backup 9\cbInterface.exe
O4 - Startup: ChooseMyParent.exe.lnk = Y:\PORTABLES\Personaliza pc\ChooseMyParent\ChooseMyParent.exe
O4 - Startup: CreateShortcutsIn.lnk.lnk = Y:\PORTABLES\Personaliza pc\ShortCutsIn 10.06.2010\CreateShortcutsIn.exe
O4 - Startup: FileBX.exe.lnk = Y:\PORTABLES\Personaliza pc\FileBoxeXtender\FileBX.exe
O4 - Startup: Nemo Documents.lnk = Y:\PORTABLES\Oficina\NemoDocuments\NemoDocs.exe
O4 - Startup: phraseexpress.exe.lnk = Y:\PhraseExpressPrg\phraseexpress.exe
O4 - Startup: stunnel.exe.lnk = Y:\GoldminePrg\Stunnel\stunnel.exe
O4 - Startup: SyncBack.exe.lnk = Y:\PORTABLES\Utilidades Sistema\SyncBack\SyncBack.exe
O4 - Startup: SYSTRAYX.LNK = M:\SysTrayX\SysTrayX.EXE
O4 - Startup: TrayIt!.lnk = Y:\PORTABLES\Personaliza pc\Trayit!\Prg\trayit_4_6_5_5\TrayIt!.exe
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe


http://img706.imageshack.us/img706/3783/screenshot1502201107504.png

It’s difficult to understand because what happens with the IrA tool bar (or folder) don’t happen with the rest of them (mm, Web, IrA2, eCAR). IrA folder contains links to my disks and important work folders.
I have proposed the IrA folder as an exception for Avast! with no results.

Please tell me how can I put back my residents quickly.
Best Regards


http://img121.imageshack.us/img121/7570/screenshot1502201108015.png

One difference I observed with the IrA tool bar and the rest is :

This have several shortlinks to my other hall tv pc in network with this one at the present moment in the repairing service.

Mis Videos en V
Mozart … are shortlinks to the PC in the TV room . The name I have assigned to this PC is Mozart.

My pc are often defragmented and optimized. This problem seems to be from these last times.

The answer is because of non existing link to the network
I have put those link out of the IrA tool bar and is solved.

Please how can I turn on quickly my resident ? Synback and cobian makes constant security copies.

I will make a new tool bar : NET for the short links to the tv pc mozart.

Ouwwwww. I don’t see how to recover my residents quickly in the msconfig or in my Start up Delayer.
Can I recover something from the hijackthis security copy or something ?

Yes, you can. Start Hijackthis, click on config and you will see a backup tab.
There you can restore things if you want.

Can I do a selective restoration ?

Some messages from hijackthis seems of dll or processes are not vital for me.
I have take off some processes from past proofs with XAMPP and others because I observed there were too many processes under the task administrator.