Re: Dejo Mi Log Xfavor Ayuda!! ComboFix 07-08-14.4 - "Administrador" 2007-08-18 15:53:05.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.510 [GMT -5:00]
((((((((((((((((((((((((( Files Created from 2007-07-18 to 2007-08-18 )))))))))))))))))))))))))))))))
2007-08-18 14:35 <DIR> d-------- C:\WINDOWS\ERUNT
2007-08-18 14:35 <DIR> d-------- C:\WINDOWS\CSC
2007-08-18 14:10 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-18 09:44 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Kaspersky Lab
2007-08-17 21:54 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\RegistrySmart
2007-08-17 21:53 <DIR> d-------- C:\Archivos de programa\RegistrySmart
2007-08-17 21:36 <DIR> d-------- C:\Archivos de programa\Disk Cleaner
2007-08-09 19:58 1,184 --a------ C:\WINDOWS\mozver.dat
2007-08-09 19:50 0 --a------ C:\WINDOWS\nsreg.dat
2007-08-08 21:20 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2007-08-08 19:51 54,960 --a------ C:\WINDOWS\system32\vsutil_loc0c0a.dll
2007-08-08 19:51 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2007-08-08 19:50 <DIR> d-------- C:\WINDOWS\system32\ZoneLabs
2007-08-08 19:49 <DIR> d-------- C:\WINDOWS\Internet Logs
2007-08-08 14:27 208,248 --a------ C:\WINDOWS\system32\muweb.dll
2007-08-08 08:38 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\HP
2007-08-07 17:19 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
2007-08-07 17:03 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-08-07 16:54 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2007-08-07 16:48 77,312 --a------ C:\WINDOWS\ua2.dll
2007-08-07 16:30 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Uniblue
2007-08-07 16:28 <DIR> d-------- C:\Archivos de programa\Uniblue
2007-08-07 14:21 12,080 --a------ C:\WINDOWS\system32\drivers\RkPavProc.sys
2007-08-07 13:35 <DIR> d-------- C:\WINDOWS\pss
2007-08-07 13:14 <DIR> d-------- C:\Archivos de programa\Panda Security
2007-08-07 13:01 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-08-07 12:49 0 --a------ C:\WINDOWS\SOUNDMAN.EXE
2007-08-07 12:49 <DIR> d-------- C:\WINDOWS\system32\Panda Software
2007-08-07 12:40 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2007-08-07 12:34 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\SUPERAntiSpyware.com
2007-08-07 12:33 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\SUPERAntiSpyware.com
2007-08-07 12:33 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-08-07 12:33 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-08-07 12:19 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-08-05 21:34 <DIR> d-------- C:\Archivos de programa\Guitar Pro 5
2007-08-05 21:07 65,536 --a------ C:\WINDOWS\Derty.exe
2007-08-05 21:07 65,536 ---h----- C:\WINDOWS\nod32.exe
2007-08-05 21:07 40,960 --a------ C:\WINDOWS\Cabs.exe
2007-08-05 21:07 40,960 ---h----- C:\WINDOWS\system32\Tick.exe
2007-08-05 21:07 110,592 --a------ C:\WINDOWS\Jit32.exe
2007-07-24 09:40 129,784 --a------ C:\WINDOWS\system32\pxafs.dll
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
2007-08-18 14:07 --------- d-------- C:\Archivos de programa\Winamp
2007-08-17 21:37 --------- d-------- C:\Archivos de programa\Microsoft AntiSpyware
2007-08-08 11:55 --------- d-------- C:\Archivos de programa\Yahoo!
2007-08-07 16:07 --------- d-------- C:\Archivos de programa\Symantec AntiVirus
2007-08-07 12:49 --------- d-------- C:\Archivos de programa\Transcoder
2007-08-07 12:08 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Screenshot Sender
2007-07-19 01:54 3583488 --a------ C:\WINDOWS\system32\dllcache\mshtml.dll
2007-07-12 18:30 765952 --a------ C:\WINDOWS\system32\dllcache\vgx.dll
2007-06-29 11:20 --------- d-------- C:\Archivos de programa\Archivos comunes\Blizzard Entertainment
2007-06-28 13:37 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\shimbytesave
2007-06-27 08:24 823808 --a------ C:\WINDOWS\system32\dllcache\wininet.dll
2007-06-27 08:24 671232 --a------ C:\WINDOWS\system32\dllcache\mstime.dll
2007-06-27 08:24 477696 --a------ C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-06-27 08:24 232960 --------- C:\WINDOWS\system32\dllcache\webcheck.dll
2007-06-27 08:24 193024 --a------ C:\WINDOWS\system32\dllcache\msrating.dll
2007-06-27 08:24 1152000 --a------ C:\WINDOWS\system32\dllcache\urlmon.dll
2007-06-27 08:24 105984 --------- C:\WINDOWS\system32\dllcache\url.dll
2007-06-27 08:24 102400 --------- C:\WINDOWS\system32\dllcache\occache.dll
2007-06-27 08:23 6058496 --------- C:\WINDOWS\system32\dllcache\ieframe.dll
2007-06-27 08:23 52224 --------- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-06-27 08:23 459264 --------- C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-06-27 08:23 44544 --------- C:\WINDOWS\system32\dllcache\iernonce.dll
2007-06-27 08:23 384512 --------- C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-06-27 08:23 383488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-06-27 08:23 27648 --a------ C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-06-27 08:23 267776 --------- C:\WINDOWS\system32\dllcache\iertutil.dll
2007-06-27 08:23 230400 --------- C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-06-27 08:23 153088 --------- C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-06-27 08:23 132608 --a------ C:\WINDOWS\system32\dllcache\extmgr.dll
2007-06-27 08:23 124928 --------- C:\WINDOWS\system32\dllcache\advpack.dll
2007-06-27 03:27 63488 --------- C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-06-27 03:27 625152 --------- C:\WINDOWS\system32\dllcache\iexplore.exe
2007-06-27 03:27 13824 --------- C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-06-27 02:00 161792 --------- C:\WINDOWS\system32\dllcache\ieakui.dll
2007-06-26 01:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-26 01:09 1104896 --------- C:\WINDOWS\system32\dllcache\msxml3.dll
2007-06-19 08:41 282112 --a------ C:\WINDOWS\system32\gdi32.dll
2007-06-19 08:41 282112 --------- C:\WINDOWS\system32\dllcache\gdi32.dll
2007-06-17 20:32 --------- d-------- C:\Archivos de programa\shimbytesave
2007-06-17 20:32 --------- d-------- C:\Archivos de programa\MSN Messenger
2007-06-17 20:32 --------- d-------- C:\Archivos de programa\Messenger Plus! Live
2007-06-13 08:22 1035776 --a------ C:\WINDOWS\explorer.exe
2007-06-13 08:22 1035776 --------- C:\WINDOWS\system32\dllcache\explorer.exe
2007-05-21 12:36 2560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2006-05-27 17:17 4789792 --a------ C:\Archivos de programa\picasa2-current.exe
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-04-05 09:22]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-04-05 09:19]
"Persistence"="C:\WINDOWS\system32\igfxpers.ex e" [2005-04-05 09:23]
"Acceso directo a la página de propiedades de High Definition Audio"="HDAShCut.exe" [2005-01-07 12:07 C:\WINDOWS\system32\hdashcut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-03-08 07:26 C:\WINDOWS\RTHDCPL.EXE]
"PTHOSTTR"="C:\Archivos de programa\HPQ\HP ProtectTools Security Manager\PTHOSTTR.exe" [2005-10-04 08:23]
"SetRefresh"="C:\Archivos de programa\Compaq\SetRefresh\SetRefresh.exe" [2003-11-20 13:01]
"D-Link AirPlus G"="C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe" [2005-04-22 17:51]
"ccApp"="C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" [2005-04-18 16:14]
"vptray"="C:\ARCHIV~1\SYMANT~1\VPTray.exe" [2005-05-24 17:44]
"Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2006-03-15 18:07]
"Adobe Photo Downloader"="C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-07-14 15:09]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2006-06-07 21:36]
"HP Component Manager"="C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" [2003-06-26 18:50]
"DXDllRegExe"="dxdllreg.exe" []
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2006-11-06 13:52]
"Google Desktop Search"="C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" [2007-07-19 17:52]
"ISUSPM Startup"="C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\i suspm.exe" [2004-08-09 06:03]
"ISUSScheduler"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" [2004-08-09 06:03]
"MimBoot"="C:\ARCHIV~1\MUSICM~1\MUSICM~1\mimboot.e xe" [2005-05-10 16:04]
"MMTray"="C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe" [2005-05-10 16:04]
"Windows Defender"="C:\Archivos de programa\Windows Defender\MSASCui.exe" [2006-11-03 18:20]
"HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"WinampAgent"="C:\Archivos de programa\Winamp\winampa.exe" [2007-05-14 17:22]
"Zone Labs Client"="C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" [2005-08-29 19:09]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 21:00]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 11:24]
"MessengerPlus3"="\ /WinStart" []
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-07-19 16:42]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-08-07 14:30]
"Antivir"="C:\WINDOWS\nod32.exe" [2007-08-05 21:07]
[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\run]
"DWQueuedReporting"="C:\ARCHIV~1\ARCHIV~1\MICROS~1 \DW\dwtrig20.exe" -t
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2003-07-07 01:20:40]
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56]
Sonic CinePlayer Quick Launch.lnk - C:\Archivos de programa\Archivos comunes\Sonic Shared\CineTray.exe [2005-10-14 19:01:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL 2007-08-07 14:30 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~ 1.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ranvc]
C:\WINDOWS\plick.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Serty]
C:\WINDOWS\Zos.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System]
C:\WINDOWS\system32\Fretr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemUpdate]
C:\WINDOWS\system32\Tick.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows]
C:\WINDOWS\Jret.exe
S3 ICDUSB2;Sony IC Recorder (P);C:\WINDOWS\system32\Drivers\ICDUSB2.sys
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{0972f930-ee5d-11da-a1fb-001321f07722}]
Auto\command- sxs.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{0e9920f8-1452-11dc-a71f-001346ea334c}]
Auto\command- E:\adp.exe
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL adp.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{63489ddc-2a45-11db-a2eb-001346ea334c}]
AutoRun\command- E:\SafeGuard\Windows\SafeGuard20.exe
Contents of the 'Scheduled Tasks' folder
2007-08-18 20:00:00 C:\WINDOWS\Tasks\A88B934A9188058A.job - c:\docume~1\admini~1\datosd~1\shimby~1\Cash Settings Trust.exe
2007-08-18 20:25:00 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job - C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
2007-08-17 23:40:08 C:\WINDOWS\Tasks\HP DArC Task #Hewlett-Packard#hp officejet 5500 series#1155857855.job - C:\Archivos de programa\HP\hpcoretech\comp\hpdarc.exe
2007-08-05 22:04:07 C:\WINDOWS\Tasks\HP DArC Task #Hewlett-Packard#hp psc 1200 series#1178381088.job - C:\Archivos de programa\HP\hpcoretech\comp\hpdarc.exe
2007-08-18 19:48:56 C:\WINDOWS\Tasks\MP Scheduled Scan.job - C:\Archivos de programa\Windows Defender\MpCmdRun.exe
2007-08-18 13:57:18 C:\WINDOWS\Tasks\RegistrySmart Scheduled Scan.job - C:\Archivos de programa\RegistrySmart\RegistrySmart.exe
2007-08-17 22:27:00 C:\WINDOWS\Tasks\WebReg 20060812172708.job - C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqwrg.exe
************************************************** ************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-18 15:58:11
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
************************************************** ************************
Completion time: 2007-08-18 15:58:59
C:\ComboFix-quarantined-files.txt ... 2007-08-18 15:58
C:\ComboFix2.txt ... 2007-08-18 14:17
--- E O F ---
__________________________________________________ ___________
SDFix: Version 1.99
Run by Administrador on 18/08/2007 at 02:36 p.m.
Microsoft Windows XP [Versi¢n 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\SYSTEM32\CMMGR32.EXE - Deleted
C:\WINDOWS\svchost.exe - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
Remaining Files:
---------------
Backups Folder: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT5.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT6.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT7.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT8.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT9.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\Thumbs.db
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss20.xm l\Thumbs.db
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\andres_a12@hotmail.co m\Sharing Folders\andre_rori@hotmail.com\Thumbs.db
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\andres_a12@hotmail.co m\Sharing Folders\jonapi01@hotmail.com\Thumbs.db
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\andres_a12@hotmail.co m\Sharing Folders\ppglulu@hotmail.com\Thumbs.db
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\tatalunita@hotmail.co m\Sharing Folders\druncho77@hotmail.com\Thumbs.db
C:\Documents and Settings\Administrador\SendTo\WLM - mechasza@hotmail.com\Desktop.ini
C:\Archivos de programa\Picasa2\setup.exe
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\AdbeRdr707_es_ES. exe
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\aresregular190_in staller.exe
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\MSN.EXE
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\psa30se_es_es.exe
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\sdsetup.exe
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\WINAMP.exe
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\wrar36b2.exe
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\ytb612_efgsip.exe
C:\WINDOWS\nod32.exe
C:\WINDOWS\system32\Tick.exe
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT5.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT6.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT7.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT8.tmp
C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Google\Google Desktop Search\Slideshow\latinas.blogcindario.com~rss10.xm l\BIT9.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL0641.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL0642.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL1129.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL1280.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL1418.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL1430.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL1648.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL1657.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL2123.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL2352.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL2828.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL2838.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL3007.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL3189.tmp
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL3769.tmp
C:\Documents and Settings\Administrador\Escritorio\DE TODO EN ESCRITORIO\VARIOS\~WRL2015.tmp
C:\Documents and Settings\Administrador\Escritorio\DE TODO EN ESCRITORIO\VARIOS\~WRL2347.tmp
C:\Documents and Settings\Administrador\Escritorio\DE TODO EN ESCRITORIO\VARIOS\~WRL3521.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL0447.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL0708.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL0730.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL1457.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL1483.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL1816.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL1905.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL2041.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL2569.tmp
C:\Documents and Settings\Administrador\Mis documentos\~WRL3314.tmp
C:\Documents and Settings\Administrador\Mis documentos\Andres\FISIOLOGIA\~WRL0969.tmp
C:\Documents and Settings\Administrador\Mis documentos\Andres\FISIOLOGIA\~WRL2774.tmp
C:\Documents and Settings\Administrador\Mis documentos\Andres\FISIOLOGIA\~WRL3949.tmp
C:\Documents and Settings\Administrador\Mis documentos\Andres\MEDICINA\TERCER SEMESTRE\III semestre\Inmuno\~WRL2266.tmp
C:\Documents and Settings\Administrador\Mis documentos\Andres\MEDICINA\TERCER SEMESTRE\III semestre\morfo II\clases\~WRL1482.tmp
C:\Documents and Settings\Administrador\Mis documentos\Mis archivos recibidos\~WRL2583.tmp
C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp
C:\Documents and Settings\Administrador\Mis documentos\Andres\CASA\DESCARGAS\WINPoET.zip
Finished
__________________________________________________ ______________
hola gracias x tu ayuda......pero ahora no funciona el hjk, y los archivos :
C:\WINDOWS\Jret.exe
C:\WINDOWS\system32\Fretr.exe
siguen apareciendo.....y no en el antivirus si no en su carpeta original...
agradezco tu colaboracion... |