Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
Antiguo 05/12/07, 16:27:51
Usuario
 
Registrado: dic 2007
Ubicación: ARgentina
Mensajes: 11
Re: Carpeta PROTECT

Ahora si lo encontre, gracias. Aca esta esa lista.

Nombre Ubicacion RootKey

Alcmtr ALCMTR.EXE HKEY_LOCAL_MACHINE
AVG7_CC C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP HKEY_LOCAL_MACHINE
Media Codec Update Service C:\Archivos de programa\Essentials Codec Pack\update.exe -silent HKEY_LOCAL_MACHINE
Microsoft Setup Initialization Microsoft Setup Initialization HKEY_LOCAL_MACHINE
Microsoft Setup Initialization Microsoft Setup Initialization HKEY_CURRENT_USER
MsnMsgr "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background HKEY_CURRENT_USER
NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe HKEY_LOCAL_MACHINE
NvCplDaemon RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKEY_LOCAL_MACHINE
NvMediaCenter RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKEY_LOCAL_MACHINE
nwiz nwiz.exe /install HKEY_LOCAL_MACHINE
RTHDCPL RTHDCPL.EXE HKEY_LOCAL_MACHINE
SkyTel SkyTel.EXE HKEY_LOCAL_MACHINE
SunJavaUpdateSched "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" HKEY_LOCAL_MACHINE
TVTray C:\ARCHIV~1\ENCORE\TVTray.exe HKEY_LOCAL_MACHINE
updateMgr "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1 HKEY_CURRENT_USER
VTTimer VTTimer.exe HKEY_LOCAL_MACHINE
VTTrayp VTtrayp.exe HKEY_LOCAL_MACHINE
WaitableTimer.exe C:\ARCHIV~1\ENCORE\WaitableTimer.exe HKEY_LOCAL_MACHINE

Espero q les sea util!
GRACIAS!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 05/12/07, 16:58:28
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.871
Re: Carpeta PROTECT

Hola:

ese reporte no es el que estaba esperando, el de "startup list" es la que estoy pidiendo.

Ejecuta el programa, clickea en autoruns, ve a la parte superior izquierda de la pantalla justo al lado del boton print esta el que dice "list" clickea en el triangulo, se desplegara un sub menu, presiona nuevamente la opcion autorun que aparece en ese submenu, se generara un reporte con el nombre "startup list" ese es el que debe copiar aca

THE_BIG_DOC
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 05/12/07, 20:33:25
Usuario
 
Registrado: dic 2007
Ubicación: ARgentina
Mensajes: 11
Re: Carpeta PROTECT

Perdon.... creo q es este.

StartupList report, 10:31:15 p.m., 05/12/2007
StartupList version: 3.0
Started from : C:\ARCHIVOS DE PROGRAMA\A-SQUARED HIJACKFREE\A2HIJACKFREE.EXE
Detected: Windows XP Service Pack 2 (Windows NT 5.1.2600)
Detected: Internet Explorer 6.0 Service Pack 2 (6.0.2900.2180)
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\ARCHIV~1\ENCORE\WaitableTimer.exe
C:\ARCHIV~1\ENCORE\TVTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\a-squared HiJackFree\a2hijackfree.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\Documents and Settings\a\Menú Inicio\Programas\Inicio\]
Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\]
Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

VTTimer = VTTimer.exe
VTTrayp = VTtrayp.exe
SkyTel = SkyTel.EXE
NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz = nwiz.exe /install
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
SunJavaUpdateSched = "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
WaitableTimer.exe = C:\ARCHIV~1\ENCORE\WaitableTimer.exe
TVTray = C:\ARCHIV~1\ENCORE\TVTray.exe
Media Codec Update Service = C:\Archivos de programa\Essentials Codec Pack\update.exe -silent
Microsoft Setup Initialization = Microsoft Setup Initialization
NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
RTHDCPL = RTHDCPL.EXE
Alcmtr = ALCMTR.EXE
AVG7_CC = C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

MsnMsgr = "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
updateMgr = "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
Microsoft Setup Initialization = Microsoft Setup Initialization

--------------------------------------------------

File association entry for .EXE:
HKEY_CLASSES_ROOT\exefile\shell\open\command

(.Defecto) = "%1" %*

--------------------------------------------------

File association entry for .COM:
HKEY_CLASSES_ROOT\comfile\shell\open\command

(.Defecto) = "%1" %*

--------------------------------------------------

File association entry for .BAT:
HKEY_CLASSES_ROOT\batfile\shell\open\command

(.Defecto) = "%1" %*

--------------------------------------------------

File association entry for .PIF:
HKEY_CLASSES_ROOT\piffile\shell\open\command

(.Defecto) = "%1" %*

--------------------------------------------------

File association entry for .SCR:
HKEY_CLASSES_ROOT\scrfile\shell\open\command

(.Defecto) = "%1" /S

--------------------------------------------------

File association entry for .HTA:
HKEY_CLASSES_ROOT\htafile\shell\open\command

(.Defecto) = C:\WINDOWS\system32\mshta.exe "%1" %*

--------------------------------------------------

File association entry for .TXT:
HKEY_CLASSES_ROOT\txtfile\shell\open\command

(.Defecto) = C:\WINDOWS\system32\mshta.exe "%1" %*

--------------------------------------------------

File association entry for .VBE:
HKEY_CLASSES_ROOT\vbefile\shell\open\command

(.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %*

--------------------------------------------------

File association entry for .JS:
HKEY_CLASSES_ROOT\jsfile\shell\open\command

(.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %*

--------------------------------------------------

File association entry for .JSE:
HKEY_CLASSES_ROOT\jsefile\shell\open\command

(.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %*

--------------------------------------------------

File association entry for .WSH:
HKEY_CLASSES_ROOT\wshfile\shell\open\command

(.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %*

--------------------------------------------------

File association entry for .WSF:
HKEY_CLASSES_ROOT\wsffile\shell\open\command

(.Defecto) = %SystemRoot%\System32\WScript.exe "%1" %*

--------------------------------------------------

Enumerating Active Setup stub paths:
HKLM\Software\Microsoft\Active Setup\Installed Components

[>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP

[>{26923b43-4d38-484f-9b9e-de460746276c}]
StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE

[>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS]
StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP

[>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE

[{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll

[{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install

[{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser .NT

[{5945c046-1e7d-11d1-bc44-00c04fd912be}]
StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser

[{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub

[{7790769C-0471-11d2-AF11-00C04FA35D02}]
StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install

[{89820200-ECBD-11cf-8B85-00AA005B4340}]
StubPath = regsvr32.exe /s /n /i:U shell32.dll

[{89820200-ECBD-11cf-8B85-00AA005B4383}]
StubPath = %SystemRoot%\system32\ie4uinit.exe

[{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
StubPath = C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=timer

Shell & screensaver key from Registro

Shell = explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\system32\ss3dfo.scr
drivers=*Registry value not found*

--------------------------------------------------

Checking for EXPLORER.EXE instances:

C:\WINDOWS\Explorer.exe: PRESENT!

c:\Explorer.exe: not present
C:\WINDOWS\Explorer\Explorer.exe: not present
C:\WINDOWS\System\Explorer.exe: not present
C:\WINDOWS\System32\Explorer.exe: not present
C:\WINDOWS\Command\Explorer.exe: not present
C:\WINDOWS\Fonts\Explorer.exe: not present

--------------------------------------------------

Verifying REGEDIT.EXE integrity:

- Regedit.exe found in C:\WINDOWS\
- .reg open command is normal (regedit.exe %1)
- Original filename OK: REGEDIT.EXE
- File description Editor del Registro

--------------------------------------------------

Enumerating Browser Helper Objects:

SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
- {7E853D72-626A-48EC-A868-BA8D5E23E045} -
ActivationManager Class - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Archivos de programa\ActivationManager\ActivationManager.dll
Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

--------------------------------------------------

Enumerating Winsock LSP files:

Protocol #1: C:\WINDOWS\system32\mswsock.dll
Protocol #2: C:\WINDOWS\system32\mswsock.dll
Protocol #3: C:\WINDOWS\system32\mswsock.dll
Protocol #4: C:\WINDOWS\system32\rsvpsp.dll
Protocol #5: C:\WINDOWS\system32\rsvpsp.dll
Protocol #6: C:\WINDOWS\system32\mswsock.dll
Protocol #7: C:\WINDOWS\system32\mswsock.dll
Protocol #8: C:\WINDOWS\system32\mswsock.dll
Protocol #9: C:\WINDOWS\system32\mswsock.dll
Protocol #10: C:\WINDOWS\system32\mswsock.dll
Protocol #11: C:\WINDOWS\system32\mswsock.dll
Protocol #12: C:\WINDOWS\system32\mswsock.dll
Protocol #13: C:\WINDOWS\system32\mswsock.dll
Protocol #14: C:\WINDOWS\system32\mswsock.dll
Protocol #15: C:\WINDOWS\system32\mswsock.dll
Protocol #16: C:\WINDOWS\system32\mswsock.dll
Protocol #17: C:\WINDOWS\system32\mswsock.dll
Protocol #18: C:\WINDOWS\system32\mswsock.dll
Protocol #19: C:\WINDOWS\system32\mswsock.dll

--------------------------------------------------

Enumerating Windows NT/2000/XP services

Philips SAA713x PCI Card: C:\WINDOWS\System32\DRIVERS\3xHybrid.sys (Manual)
Ad-Aware 2007 Service: C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe (Automatico)
Controlador Microsoft ACPI: C:\WINDOWS\System32\DRIVERS\ACPI.sys (Arranque)
Adobe LM Service: C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe (Manual)
Eliminador de eco acústico de núcleo de Microsoft: C:\WINDOWS\System32\drivers\aec.sys (Manual)
AFD: C:\WINDOWS\System32\drivers\afd.sys (Sistema)
Servicio de alerta: C:\WINDOWS\system32\svchost.exe (Deshabilitado)
Servicio de puerta de enlace de capa de aplicación: C:\WINDOWS\System32\alg.exe (Manual)
AnyDVD: C:\WINDOWS\System32\Drivers\AnyDVD.sys (Manual)
Apple Mobile Device: C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Automatico)
Administración de aplicaciones: C:\WINDOWS\system32\svchost.exe (Manual)
Ares Chatroom server: C:\Archivos de programa\Ares\chatServer.exe (Manual)
Protocolo de cliente ARP 1394: C:\WINDOWS\System32\DRIVERS\arp1394.sys (Manual)
ASP.NET State Service: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_state.exe (Manual)
Controlador de medios asíncronos de RAS: C:\WINDOWS\System32\DRIVERS\asyncmac.sys (Manual)
Controladora estándar IDE/ESDI de disco duro: C:\WINDOWS\System32\DRIVERS\atapi.sys (Arranque)
Protocolo cliente ATM ARP: C:\WINDOWS\System32\DRIVERS\atmarpc.sys (Manual)
Audio de Windows: C:\WINDOWS\System32\svchost.exe (Automatico)
Controlador auxiliar de audio: C:\WINDOWS\System32\DRIVERS\audstub.sys (Manual)
AVG7 Alert Manager Server: C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe (Automatico)
AVG7 Kernel: C:\WINDOWS\System32\Drivers\avg7core.sys (Sistema)
AVG7 Wrap Driver: C:\WINDOWS\System32\Drivers\avg7rsw.sys (Sistema)
AVG7 Resident Driver XP: C:\WINDOWS\System32\Drivers\avg7rsxp.sys (Sistema)
AVG7 Update Service: C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe (Automatico)
AVG7 Clean Driver: C:\WINDOWS\System32\Drivers\avgclean.sys (Sistema)
AVG E-mail Scanner: C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe (Automatico)
AVG Network Redirector: C:\WINDOWS\System32\Drivers\avgtdi.sys (Automatico)
Servicio de transferencia inteligente en segundo plano: C:\WINDOWS\system32\svchost.exe (Automatico)
Examinador de equipos: C:\WINDOWS\system32\svchost.exe (Automatico)
ICatch (VI) PC Camera: C:\WINDOWS\System32\Drivers\SPCA561.SYS (Manual)
Descodificador de título cerrado: C:\WINDOWS\System32\DRIVERS\CCDECODE.sys (Manual)
Controlador de CD-ROM: C:\WINDOWS\System32\DRIVERS\cdrom.sys (Sistema)
Servicio de Index Server: C:\WINDOWS\system32\cisvc.exe (Manual)
Portafolios: C:\WINDOWS\system32\clipsrv.exe (Deshabilitado)
.NET Runtime Optimization Service v2.0.50727_X86: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe (Manual)
Aplicación del sistema COM+: C:\WINDOWS\system32\dllhost.exe (Manual)
Servicios de cifrado: C:\WINDOWS\system32\svchost.exe (Automatico)
Iniciador de procesos de servidor DCOM: C:\WINDOWS\system32\svchost (Automatico)
Cliente DHCP: C:\WINDOWS\system32\svchost.exe (Automatico)
Controlador de disco: C:\WINDOWS\System32\DRIVERS\disk.sys (Arranque)
Servicio del administrador de discos lógicos: C:\WINDOWS\System32\dmadmin.exe (Manual)
Controlador del administrador de discos lógicos: C:\WINDOWS\System32\DRIVERS\dmio.sys (Arranque)
Administrador de discos lógicos: C:\WINDOWS\System32\svchost.exe (Automatico)
Sintetizador DLS Kernel de Microsoft: C:\WINDOWS\System32\drivers\DMusic.sys (Manual)
Cliente DNS: C:\WINDOWS\system32\svchost.exe (Automatico)
Descodificador de audio DRM del núcleo de Microsoft: C:\WINDOWS\System32\drivers\drmkaud.sys (Manual)
ElbyCDIO Driver: C:\WINDOWS\System32\Drivers\ElbyCDIO.sys (Automatico)
Eplpdx02: C:\WINDOWS\system32\Drivers\EPLPDX02.SYS (Manual)
Servicio de informe de errores: C:\WINDOWS\System32\svchost.exe (Deshabilitado)
Registro de sucesos: C:\WINDOWS\system32\services.exe (Automatico)
Sistema de sucesos COM+: C:\WINDOWS\system32\svchost.exe (Manual)
Compatibilidad de cambio rápido de usuario: C:\WINDOWS\System32\svchost.exe (Manual)
Controlador de la unidad de disquete: C:\WINDOWS\System32\DRIVERS\fdc.sys (Manual)
VIA Rhine-Family Fast Ethernet Adapter Driver Service: C:\WINDOWS\System32\DRIVERS\fetnd5bv.sys (Manual)
Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb: C:\WINDOWS\System32\DRIVERS\fetnd5.sys (Manual)
Controlador de disquete: C:\WINDOWS\System32\DRIVERS\flpydisk.sys (Manual)
FltMgr: C:\WINDOWS\System32\DRIVERS\fltMgr.sys (Arranque)
Windows Presentation Foundation Font Cache 3.0.0.0: C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\Presen tationFontCache.exe (Manual)
Controlador del administrador de volumen: C:\WINDOWS\System32\DRIVERS\ftdisk.sys (Arranque)
Clasificador de paquetes genéricos: C:\WINDOWS\System32\DRIVERS\msgpc.sys (Manual)
Microsoft UAA Bus Driver for High Definition Audio: C:\WINDOWS\System32\DRIVERS\HDAudBus.sys (Manual)
Ayuda y soporte técnico: C:\WINDOWS\System32\svchost.exe (Automatico)
Acceso a dispositivo de interfaz humana: C:\WINDOWS\System32\svchost.exe (Deshabilitado)
Controlador de clases HID de Microsoft: C:\WINDOWS\System32\DRIVERS\hidusb.sys (Manual)
HTTP: C:\WINDOWS\System32\Drivers\HTTP.sys (Manual)
HTTP SSL: C:\WINDOWS\System32\svchost.exe (Manual)
Teclado i8042 y controlador de puerto de mouse PS/2: C:\WINDOWS\System32\DRIVERS\i8042prt.sys (Sistema)
InstallDriver Table Manager: C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe (Manual)
Windows CardSpace: C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (Manual)
Controlador de filtro de grabación de CD: C:\WINDOWS\System32\DRIVERS\imapi.sys (Sistema)
Servicio COM de grabación de CD de IMAPI: C:\WINDOWS\system32\imapi.exe (Manual)
Service for Realtek HD Audio (WDM): C:\WINDOWS\System32\drivers\RtkHDAud.sys (Manual)
Controlador de procesador Intel: C:\WINDOWS\System32\DRIVERS\intelppm.sys (Sistema)
Controlador de Firewall de Windows IPv6: C:\WINDOWS\System32\DRIVERS\Ip6Fw.sys (Manual)
Controlador de filtro de tráfico IP: C:\WINDOWS\System32\DRIVERS\ipfltdrv.sys (Manual)
Controlador de túnel IP en IP: C:\WINDOWS\System32\DRIVERS\ipinip.sys (Manual)
Traductor de direcciones de red IP: C:\WINDOWS\System32\DRIVERS\ipnat.sys (Manual)
Controlador IPSEC: C:\WINDOWS\System32\DRIVERS\ipsec.sys (Sistema)
Servicio enumerador IR: C:\WINDOWS\System32\DRIVERS\irenum.sys (Manual)
Controlador de bus PnP ISA/EISA: C:\WINDOWS\System32\DRIVERS\isapnp.sys (Arranque)
Controlador de clase de teclado: C:\WINDOWS\System32\DRIVERS\kbdclass.sys (Sistema)
Mezclador de audio de onda Microsoft Kernel: C:\WINDOWS\System32\drivers\kmixer.sys (Manual)
Servidor: C:\WINDOWS\system32\svchost.exe (Automatico)
Estación de trabajo: C:\WINDOWS\system32\svchost.exe (Automatico)
Ayuda de NetBIOS sobre TCP/IP: C:\WINDOWS\system32\svchost.exe (Automatico)
Mensajero: C:\WINDOWS\system32\svchost.exe (Deshabilitado)
Escritorio remoto compartido de NetMeeting: C:\WINDOWS\system32\mnmsrvc.exe (Deshabilitado)
Controlador de clase de mouse: C:\WINDOWS\System32\DRIVERS\mouclass.sys (Sistema)
Controlador HID de mouse: C:\WINDOWS\System32\DRIVERS\mouhid.sys (Manual)
Filtro MPE de BDA: C:\WINDOWS\System32\DRIVERS\MPE.sys (Manual)
Redirector de cliente WebDav: C:\WINDOWS\System32\DRIVERS\mrxdav.sys (Manual)
MRXSMB: C:\WINDOWS\System32\DRIVERS\mrxsmb.sys (Sistema)
Coordinador de transacciones distribuidas de Microsoft: C:\WINDOWS\system32\msdtc.exe (Manual)
Windows Installer: C:\WINDOWS\system32\msiexec.exe (Manual)
Proxy de servicio de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSKSSRV.sys (Manual)
Proxy del reloj de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSPCLOCK.sys (Manual)
Proxy del administrador de calidad de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSPQM.sys (Manual)
Controlador BIOS de Microsoft System Management: C:\WINDOWS\System32\DRIVERS\mssmbios.sys (Manual)
MSSQL$SONY_MEDIAMGR: C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (Manual)
MSSQLServerADHelper: C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (Manual)
Convertidor Tee/Sink-to-Sink de transferencia de Microsoft: C:\WINDOWS\System32\drivers\MSTEE.sys (Manual)
ATK0110 ACPI UTILITY: C:\WINDOWS\System32\DRIVERS\ASACPI.sys (Manual)
Controlador TAPI NDIS de acceso remoto: C:\WINDOWS\System32\DRIVERS\ndistapi.sys (Manual)
Protocolo E/S en modo de usuario NDIS: C:\WINDOWS\System32\DRIVERS\ndisuio.sys (Manual)
Controlador WAN NDIS de acceso remoto: C:\WINDOWS\System32\DRIVERS\ndiswan.sys (Manual)
Interfaz de NetBIOS: C:\WINDOWS\System32\DRIVERS\netbios.sys (Sistema)
NetBios a través de Tcpip: C:\WINDOWS\System32\DRIVERS\netbt.sys (Sistema)
DDE de red: C:\WINDOWS\system32\netdde.exe (Deshabilitado)
DSDM de DDE de red: C:\WINDOWS\system32\netdde.exe (Deshabilitado)
Inicio de sesión en red: C:\WINDOWS\system32\lsass.exe (Manual)
Conexiones de red: C:\WINDOWS\System32\svchost.exe (Manual)
Net.Tcp Port Sharing Service: C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Deshabilitado)
Controlador de red 1394: C:\WINDOWS\System32\DRIVERS\nic1394.sys (Manual)
NLA (Network Location Awareness): C:\WINDOWS\system32\svchost.exe (Manual)
Netgroup Packet Filter: C:\WINDOWS\System32\drivers\npf.sys (Manual)
Proveedor de compatibilidad con seguridad LM de Windows NT: C:\WINDOWS\system32\lsass.exe (Deshabilitado)
Medios de almacenamiento extraíbles: C:\WINDOWS\system32\svchost.exe (Manual)
NVIDIA Display Driver Service: C:\WINDOWS\system32\nvsvc32.exe (Automatico)
Controlador de filtro de tráfico IPX: C:\WINDOWS\System32\DRIVERS\nwlnkflt.sys (Manual)
Controlador retransmisor de tráfico IPX: C:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys (Manual)
Controladora de host VIA OHCI compatible con IEEE 1394: C:\WINDOWS\System32\DRIVERS\ohci1394.sys (Arranque)
Controlador de puerto paralelo: C:\WINDOWS\System32\DRIVERS\parport.sys (Manual)
Controlador de bus PCI: C:\WINDOWS\System32\DRIVERS\pci.sys (Arranque)
Padus ASPI Shell: C:\WINDOWS\System32\drivers\pfc.sys (Manual)
Plug and Play: C:\WINDOWS\system32\services.exe (Automatico)
Servicios IPSEC: C:\WINDOWS\system32\lsass.exe (Automatico)
Minipuerto WAN (PPTP): C:\WINDOWS\System32\DRIVERS\raspptp.sys (Manual)
Almacenamiento protegido: C:\WINDOWS\system32\lsass.exe (Automatico)
Programador de paquetes QoS: C:\WINDOWS\System32\DRIVERS\psched.sys (Manual)
Controlador de vínculo paralelo directo: C:\WINDOWS\System32\DRIVERS\ptilink.sys (Manual)
PxHelp20: C:\WINDOWS\System32\Drivers\PxHelp20.sys (Arranque)
Controlador de conexión automática de acceso remoto: C:\WINDOWS\System32\DRIVERS\rasacd.sys (Sistema)
Administrador de conexión automática de acceso remoto: C:\WINDOWS\system32\svchost.exe (Manual)
Minipuerto WAN (L2TP): C:\WINDOWS\System32\DRIVERS\rasl2tp.sys (Manual)
Administrador de conexión de acceso remoto: C:\WINDOWS\system32\svchost.exe (Manual)
Controlador de acceso remoto PPPOE: C:\WINDOWS\System32\DRIVERS\raspppoe.sys (Manual)
Paralelo directo: C:\WINDOWS\System32\DRIVERS\raspti.sys (Manual)
Rdbss: C:\WINDOWS\System32\DRIVERS\rdbss.sys (Sistema)
Controlador de redireccionamiento de dispositivos de Terminal Server: C:\WINDOWS\System32\DRIVERS\rdpdr.sys (Manual)
Administrador de sesión de Ayuda de escritorio remoto: C:\WINDOWS\system32\sessmgr.exe (Manual)
Controlador de filtro de reproducción de CD de sonido digital: C:\WINDOWS\System32\DRIVERS\redbook.sys (Sistema)
Enrutamiento y acceso remoto: C:\WINDOWS\system32\svchost.exe (Deshabilitado)
Registro remoto: C:\WINDOWS\system32\svchost.exe (Deshabilitado)
Localizador de llamadas a procedimiento remoto (RPC): C:\WINDOWS\system32\locator.exe (Manual)
Llamada a procedimiento remoto (RPC): C:\WINDOWS\system32\svchost (Automatico)
QoS RSVP: C:\WINDOWS\system32\rsvp.exe (Manual)
Administrador de cuentas de seguridad: C:\WINDOWS\system32\lsass.exe (Automatico)
Tarjeta inteligente: C:\WINDOWS\System32\SCardSvr.exe (Manual)
CanoScan FBP3 Port Driver: C:\WINDOWS\system32\drivers\ScFBPNT3.SYS (Automatico)
Programador de tareas: C:\WINDOWS\System32\svchost.exe (Automatico)
Secdrv: C:\WINDOWS\System32\DRIVERS\secdrv.sys (Manual)
Inicio de sesión secundario: C:\WINDOWS\System32\svchost.exe (Automatico)
Notificación de sucesos del sistema: C:\WINDOWS\system32\svchost.exe (Automatico)
Controlador de filtro Serenum: C:\WINDOWS\System32\DRIVERS\serenum.sys (Manual)
Controlador de puerto serie: C:\WINDOWS\System32\DRIVERS\serial.sys (Sistema)
Firewall de Windows/Conexión compartida a Internet (ICS): C:\WINDOWS\system32\svchost.exe (Automatico)
Detección de hardware shell: C:\WINDOWS\System32\svchost.exe (Automatico)
BDA Slip De-Framer: C:\WINDOWS\System32\DRIVERS\SLIP.sys (Manual)
Divisor de audio del núcleo de Microsoft: C:\WINDOWS\System32\drivers\splitter.sys (Manual)
Cola de impresión: C:\WINDOWS\system32\spoolsv.exe (Automatico)
SQLAgent$SONY_MEDIAMGR: C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (Manual)
Controlador de filtro de Restaurar sistema: C:\WINDOWS\System32\DRIVERS\sr.sys (Arranque)
Servicio de restauración de sistema: C:\WINDOWS\system32\svchost.exe (Automatico)
Srv: C:\WINDOWS\System32\DRIVERS\srv.sys (Manual)
Servicio de descubrimientos SSDP: C:\WINDOWS\system32\svchost.exe (Manual)
Adquisición de imágenes de Windows (WIA): C:\WINDOWS\system32\svchost.exe (Automatico)
Receptor BDA IP: C:\WINDOWS\System32\DRIVERS\StreamIP.sys (Manual)
Controlador del bus de software: C:\WINDOWS\System32\DRIVERS\swenum.sys (Manual)
Sintetizador de tabla de onda Microsoft Kernel GS: C:\WINDOWS\System32\drivers\swmidi.sys (Manual)
MS Software Shadow Copy Provider: C:\WINDOWS\system32\dllhost.exe (Manual)
Dispositivo de sonido del sistema Kernel de Microsoft: C:\WINDOWS\System32\drivers\sysaudio.sys (Manual)
Registros y alertas de rendimiento: C:\WINDOWS\system32\smlogsvc.exe (Deshabilitado)
Telefonía: C:\WINDOWS\System32\svchost.exe (Manual)
Controlador de protocolo TCP/IP: C:\WINDOWS\System32\DRIVERS\tcpip.sys (Sistema)
Controlador de dispositivo de terminal: C:\WINDOWS\System32\DRIVERS\termdd.sys (Sistema)
Servicios de Terminal Server: C:\WINDOWS\System32\svchost (Manual)
Temas: C:\WINDOWS\System32\svchost.exe (Automatico)
Telnet: C:\WINDOWS\system32\tlntsvr.exe (Deshabilitado)
Cliente de seguimiento de vinculos distribuidos: C:\WINDOWS\system32\svchost.exe (Automatico)
Filtro AGPv3.5 de Microsoft: C:\WINDOWS\System32\DRIVERS\uagp35.sys (Arranque)
Windows User Mode Driver Framework: C:\WINDOWS\system32\wdfmgr.exe (Automatico)
Dispositivo de actualización Microcode: C:\WINDOWS\System32\DRIVERS\update.sys (Manual)
Host de dispositivo Plug and Play universal: C:\WINDOWS\system32\svchost.exe (Manual)
Sistema de alimentación ininterrumpida: C:\WINDOWS\System32\ups.exe (Manual)
Controlador minipuerto de la controladora mejorada USB 2.0 de Microsoft: C:\WINDOWS\System32\DRIVERS\usbehci.sys (Manual)
Concentrador habilitado USB2: C:\WINDOWS\System32\DRIVERS\usbhub.sys (Manual)
Clase de impresora USB de Microsoft: C:\WINDOWS\System32\DRIVERS\usbprint.sys (Manual)
Motorola A1000 USB Modem Driver: C:\WINDOWS\System32\DRIVERS\usbser.sys (Manual)
Motorola USB Modem Driver for MPT: C:\WINDOWS\System32\DRIVERS\usbsermpt.sys (Manual)
Dispositivo de almacenamiento masivo de datos USB: C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS (Manual)
Controlador minipuerto de la controladora de host universal USB de Microsoft: C:\WINDOWS\System32\DRIVERS\usbuhci.sys (Manual)
Servicio Lector del diario USN de Carpetas para compartir de Messenger: C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe (Manual)
viagfx: C:\WINDOWS\System32\DRIVERS\vtmini.sys (Manual)
Instantáneas de volumen: C:\WINDOWS\System32\vssvc.exe (Manual)
Horario de Windows: C:\WINDOWS\System32\svchost.exe (Automatico)
Controlador ARP IP de acceso remoto: C:\WINDOWS\System32\DRIVERS\wanarp.sys (Manual)
Controlador de compatibilidad de audio Microsoft WINMM WDM: C:\WINDOWS\System32\drivers\wdmaud.sys (Manual)
Cliente Web: C:\WINDOWS\system32\svchost.exe (Automatico)
Instrumental de administración de Windows: C:\WINDOWS\system32\svchost.exe (Automatico)
Windows Live Setup Service: C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe (Manual)
Servicio del número de serie de medio portátil: C:\WINDOWS\System32\svchost.exe (Deshabilitado)
Extensiones de controlador de Instrumental de administración de Windows: C:\WINDOWS\System32\svchost.exe (Manual)
Adaptador de rendimiento de WMI: C:\WINDOWS\system32\wbem\wmiapsrv.exe (Manual)
Windows Media Player Network Sharing Service: C:\Archivos de programa\Windows Media Player\WMPNetwk.exe (Manual)
Entorno de compatibilidad con proveedores de servicios no IFS de Windows Socket 2.0: C:\WINDOWS\System32\drivers\ws2ifsl.sys (Deshabilitado)
Centro de seguridad: C:\WINDOWS\System32\svchost.exe (Automatico)
Códec de teletexto estándar mundial: C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS (Manual)
Actualizaciones automáticas: C:\WINDOWS\system32\svchost.exe (Automatico)
Windows Driver Foundation - User-mode Driver Framework Platform Driver: C:\WINDOWS\System32\DRIVERS\WudfPf.sys (Manual)
Windows Driver Foundation - User-mode Driver Framework Reflector: C:\WINDOWS\System32\DRIVERS\wudfrd.sys (Manual)
Windows Driver Foundation - User-mode Driver Framework: C:\WINDOWS\system32\svchost.exe (Manual)
Configuración inalámbrica rápida: C:\WINDOWS\System32\svchost.exe (Automatico)
Servicio de aprovisionamiento de red: C:\WINDOWS\System32\svchost.exe (Manual)

--------------------------------------------------
End of report
Report generated in 0,641 seconds


Espero q sea este, si no no duden en insultarme... jeje CON ONDA!!
GRACIAS!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 06/12/07, 07:02:57
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.871
Re: Carpeta PROTECT

Hola:

desabilita estos tres del inicio:


C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\ARCHIV~1\ENCORE\WaitableTimer.exe
C:\ARCHIV~1\ENCORE\TVTray.exe


nos cuentas

THE_BIG_DOC
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 06/12/07, 09:14:47
Usuario
 
Registrado: dic 2007
Ubicación: ARgentina
Mensajes: 11
Re: Carpeta PROTECT

Queridos amigos, lamento informarles, que juego de haber desmarcados esas opciones, el problema sigue intacto.
De todas maneras MUCHAS GRACIAS!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 06/12/07, 10:11:54
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.871
Re: Carpeta PROTECT

puedes realizar una reparación completa de windows usando el CD de instalación estos son los pasos: Usando la opción Reparar del CD de Windows 2000/XP/2003.

THE_BIG_DOC
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 06/12/07, 10:28:01
Usuario
 
Registrado: dic 2007
Ubicación: ARgentina
Mensajes: 11
Re: Carpeta PROTECT

Ya probe inclusive instalando nuevamente el Windows XP, y tampoco tuve ninguna solucion...
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 06/12/07, 10:37:03
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.871
Re: Carpeta PROTECT

entonces amigo mio a menos que alguien conozca una solucion diferente creo que la via a aseguir es el formateo y reinstalacion de xp.

THE_BIG_DOC
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 06/12/07, 10:47:02
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 6.418
Re: Carpeta PROTECT

hola...
no creo que el problema sea tan grave como para formatear
el problema esta bastante raro, colocame el reporte que te genere el SilentRunner a ver que muestra:
  • Descarga el SilentRunner (dale click con el boton derecho del ratón al enlace y luego en Guardar enlace cómo, Save as o Save Link as....)
  • Ejecuta el script, al hacerlo, te hará unas preguntas, en dichas preguntas contesta 'No' y 'Si' (en ese orden).
  • Luego, deberás esperar (aunque parezca que no hace nada) a que te aparezca un mensaje con el botón OK
  • En la misma carpeta que ejecutes el script aparecerá un archivo llamado Reporte el cual deberás colocarlo aquí (si lo abres o envías antes de ver el mensaje con el botón Ok, no estará completo)

Ten un poquito de paciencia hasta que termine el proceso.

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 03/01/08, 13:02:01
Usuario
 
Registrado: ene 2008
Ubicación: Swaziland
Mensajes: 2
Idea Re: Carpeta PROTECT

Hola comunidad,
espero que mi mensaje no llegue demasiado tarde y os sirva de algo. Yo tenía el mismo problema desde hacía algún tiempo (Windows abría la carpeta “Protect” al iniciarse), y después de muchas infructuosas búsquedas y pruebas he optado por la siguiente solución que ha funcionado en mi caso:

- Instalé el Autoruns de Sysinternals (creo que puede descargarse de http://download.sysinternals.com/Files/Autoruns.zip)
- Eliminé todas las entradas en cuya columna “Image Path” aparecía “File not found: ...”. En concreto creo que la culpable era una cuyo nombre era algo así como “I downloaded pirated software from P2P 2006”, comentario que además de cierto me pareció un tanto sospechoso.
- Si no os apareciese la entrada “I downloaded pirated software from P2P 2006”, podéis probar a eliminar el directorio “c:\windows\system32\Microsoft\”, aunque yo os recomendaría que previamente hicieseis una copia de seguridad de dicho directorio. En mi caso dicho directorio contenía dos ficheros, el “c:\windows\system32\Microsoft\protect\S-1-5-18\User\Preferred” y otro con un nombre lleno de números y letras sin sentido aparente (si no veis dichos ficheros es porque probablemente estén ocultos). Yo eliminé todo el directorio “c:\windows\system32\Microsoft\”, reinicié mi ordenador, ejecuté el Autoruns y me apareció la citada entrada “I downloaded pirated software from P2P 2006”.

Mi conclusión es que en algún momento debí tener en mi equipo algún tipo de virus o spyware, que mi antivirus, o alguno de los antispyware que instalé, debió eliminar, pero cuyo registro no fue eliminado, de forma que se intentaba ejecutar cada vez que se iniciaba el ordenador. No sé, el caso es que mi solución parece haber funcionado y llevo ya unos cuantos “reinicios” sin ver la carpetita “Protect”.

Saludos!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
¿Como se cambian los tipos de archivos en carpeta o carpeta de archivo? SantiagoEduardo Ayuda General 0 01/09/07 18:43:53
win32/medbot.hf crucify Foro Oficial de HijackThis en español 10 23/03/07 04:35:32
problemas de descargas con firefox (Solucionado / formateo) maurih03 Temas Solucionados 15 13/03/06 06:19:21
No puedo eliminar esta carpeta. (Solucionado) comehigos Temas Solucionados 2 20/02/06 04:15:23
carpeta cookies y Recycle bin? vermilion Ayuda General 5 17/02/06 19:03:43




Todas las horas son GMT -4. La hora es 22:05:11.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 <