Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 29/07/08, 00:22:48
Usuario
 
Registrado: jul 2008
Ubicación: chile
Mensajes: 5
Problema con explorer

Holas
Lamentablemente vivo en una pencion con pc compartido, y el hijo de la pensionista se cree hacker.. y pasa instalando programas de dudosa procedencia, bueno la cosa es que el explorer de windows se reinia cada cierto tiempo, ( cada entre 30 seg y 2 min mas o menos) haciendo imposible trabajar en el pc, y bueno aqui les va el resultado del blog del hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:12, on 28-07-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
G:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Messenger Power Live 9.lnk = C:\Archivos de programa\MSN Messenger\msngserv.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.cl
O17 - HKLM\System\CCS\Services\Tcpip\..\{81CD33A7-41B8-455C-9ECC-3FA1858E155A}: NameServer = 192.168.1.254,192.168.0.24
O17 - HKLM\System\CCS\Services\Tcpip\..\{B04AEF9D-7C59-4D43-B8DF-B96A66F33301}: NameServer = 216.155.73.40 216.155.72.38
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

ojala me puedan ayudar :D
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 29/07/08, 03:29:23
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Problema con explorer

Hola Mad_one, te doy la bienvenida al Foro de InfoSpyware.


ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Si 48hrs después de dejarnos el reporte de DSS no recibes una respuesta me puedes enviar un mp de recordatorio.

  1. Descargar Deckard's System Scanner (DSS) y guárdalo en tu escritorio.
  2. Cerrar todas las ventanas abiertas.
  3. Hacele doble clic al archivo DSS.exe y seguí las instrucciones.
  4. Cuando termine, abrirá de forma automática un archivo llamado main.txt el cual tenes que pegar su contenido en este mismo mensaje utilizando el botón de respuesta.
    • *Nota* Si no se abre el log, puede encontrar el archivo en la carpeta C:\Deckard\System Scanner .
    • *Nota* Si está utilizando Vista, es necesario hacer clic con el botón derecho en el icono dss.exe y seleccionar Ejecutar como Administrador.
Cita:
Si tu antivirus o cortafuegos se queja, por favor, permite a correr este script , ya que no es malicioso.

  • Una vez generado el reporte es importante que no reinicies tu equipo ya que algunos malwares contienen nombres aleatorios que se modifican en cada reinicio.

  • Al momento de efectuar los pasos es importante que estén los navegadores y programas cerrados por lo que o imprime los pasos o cópialos al bloc de notas para que los tengas a mano.

  • Te recomiendo suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas.



Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 29/07/08, 21:21:25
Usuario
 
Registrado: jul 2008
Ubicación: chile
Mensajes: 5
Re: Problema con explorer

vale gracias :D aqui va

Deckard's System Scanner v20071014.68
Run by MaTiAs on 2008-07-29 20:12:21
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

System Restore is disabled; attempting to re-enable...success.


-- Last 1 Restore Point(s) --
1: 2008-07-30 00:12:25 UTC - RP1 - Punto de control del sistema


Backed up registry hives.
Performed disk cleanup.

Percentage of Memory in Use: 76% (more than 75%).
Total Physical Memory: 448 MiB (512 MiB recommended).
System Drive C: has 8.39 GiB (less than 15%) free.


-- HijackThis (run as MaTiAs.exe) ----------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:58, on 29-07-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\dk\calling.com
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Mis documentos\dss.exe
C:\DOCUME~1\MATIAS~1.KAM\ESCRIT~1\MaTiAs.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [WinReg] C:\WINDOWS\system32\dk\calling.com
O4 - HKLM\..\Run: [msennger] C:\WINDOWS\system32\dk\calling.com
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [hohohhaha] C:\WINDOWS\system32\dk\calling.com
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Messenger Power Live 9.lnk = C:\Archivos de programa\MSN Messenger\msngserv.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.cl
O17 - HKLM\System\CCS\Services\Tcpip\..\{81CD33A7-41B8-455C-9ECC-3FA1858E155A}: NameServer = 192.168.1.254,192.168.0.24
O17 - HKLM\System\CCS\Services\Tcpip\..\{B04AEF9D-7C59-4D43-B8DF-B96A66F33301}: NameServer = 216.155.73.40 216.155.72.38
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

--
End of file - 4895 bytes

-- File Associations -----------------------------------------------------------

All associations okay.


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R3 cmuda (C-Media WDM Audio Interface) - c:\windows\system32\drivers\cmuda.sys <Not Verified; C-Media Inc; C-Media Audio Driver (WDM)>
R3 Ptserial (W2K Pctel Serial Device Driver) - c:\windows\system32\drivers\ptserial.sys <Not Verified; PCTEL, INC.; HSP Modem Serial Device>


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

All services whitelisted.


-- Device Manager: Disabled ----------------------------------------------------

No disabled devices found.


-- Files created between 2008-06-29 and 2008-07-29 -----------------------------

2008-07-29 18:33:00 1256118 --a------ C:\ddd.exe <Not Verified; instyler installation software; instyler ex-it!>
2008-07-28 17:49:39 0 dr-h----- C:\Documents and Settings\KaMiKaZe\Recent
2008-07-27 18:14:34 0 d-------- C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-07-26 13:52:45 1290890 --a------ C:\ggg.exe <Not Verified; instyler installation software; instyler ex-it!>
2008-07-24 22:13:37 0 d-------- C:\WINDOWS\system32\dk
2008-07-24 22:12:44 1256118 --a------ C:\ghg.exe <Not Verified; instyler installation software; instyler ex-it!>
2008-07-22 22:03:02 0 d-------- C:\WINDOWS\system32\Adobe
2008-07-22 19:51:15 0 d-------- C:\Documents and Settings\KaMiKaZe\Application Data
2008-07-22 19:51:15 0 d-------- C:\Documents and Settings\KaMiKaZe\Application Data\PowerChallenge
2008-07-22 18:51:40 0 d-------- C:\Archivos de programa\Microsoft Games
2008-07-16 01:33:38 0 d-------- C:\Archivos de programa\MSXML 4.0
2008-07-16 00:52:26 0 d-------- C:\WINDOWS\Easy CD-DA Extractor 11.5.3
2008-07-16 00:52:26 0 d-------- C:\Archivos de programa\Easy CD-DA Extractor 11
2008-07-15 13:24:46 0 d-------- C:\WINDOWS\Cache
2008-07-15 13:19:23 0 d-------- C:\Archivos de programa\QuickTime
2008-07-15 13:18:45 0 d-------- C:\Archivos de programa\Apple Software Update
2008-07-14 22:51:09 0 d-------- C:\Archivos de programa\Nero
2008-07-14 22:51:09 0 d-------- C:\Archivos de programa\Archivos comunes\Nero
2008-07-12 22:17:46 0 d-------- C:\PFiles
2008-07-12 01:02:05 0 d-------- C:\Archivos de programa\Sun
2008-07-11 23:13:09 53248 --a------ C:\WINDOWS\amcap.exe <Not Verified; Microsoft Corporation; DirectX 8.0 Sample>
2008-07-11 23:12:22 286720 --a------ C:\WINDOWS\vsnpstd.exe <Not Verified; ; CameraMonitor Application>
2008-07-11 23:12:22 53248 --a------ C:\WINDOWS\system32\dsnpstd.dll
2008-07-11 23:12:11 331008 --a------ C:\WINDOWS\system32\drivers\snpstd.sys <Not Verified; ; PC Camera driver>
2008-07-11 23:12:00 36864 --a------ C:\WINDOWS\system32\vsnpstd.dll
2008-07-11 23:12:00 57344 --a------ C:\WINDOWS\system32\rsnpstd.dll <Not Verified; ; ResourceDLL>
2008-07-11 23:12:00 61440 --a------ C:\WINDOWS\system32\csnpstd.dll <Not Verified; ; InstallUtil>
2008-07-11 23:11:47 20480 --a------ C:\WINDOWS\usnpstd.exe <Not Verified; ; DelHwKey Application>
2008-07-11 23:09:23 118784 --a------ C:\WINDOWS\ShowBmp.exe <Not Verified; ; ShowBmp Application>
2008-07-11 23:09:23 53248 --a------ C:\WINDOWS\ap561.exe <Not Verified; Sunplus; Sunplus Amcap>
2008-07-11 22:52:52 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-07-11 22:48:36 0 d-------- C:\Archivos de programa\Skype
2008-07-11 22:48:35 0 d-------- C:\Archivos de programa\Archivos comunes\Skype
2008-07-11 13:38:18 1290890 --a------ C:\ata.exe <Not Verified; instyler installation software; instyler ex-it!>
2008-07-10 16:51:52 0 d-------- C:\WINDOWS\system32\drive
2008-07-10 16:51:42 1290890 --a------ C:\rq.exe <Not Verified; instyler installation software; instyler ex-it!>
2008-07-10 16:14:50 0 d-------- C:\Archivos de programa\Messenger Plus! Live
2008-07-05 07:04:17 0 d-------- C:\Archivos de programa\VirtualDJ
2008-07-04 14:56:42 0 d-------- C:\Archivos de programa\DC++
2008-07-03 23:44:04 0 d-------- C:\Documents and Settings\KaMiKaZe\Contacts
2008-07-03 23:35:52 0 d-------- C:\Archivos de programa\Windows Live
2008-07-03 23:32:15 0 d-------- C:\WINDOWS\Prefetch
2008-07-03 22:24:16 0 d-------- C:\Archivos de programa\MSN Messenger
2008-07-03 22:01:38 2780160 --a------ C:\WINDOWS\system32\XPize_Logon.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 20:42:28 0 d-------- C:\Archivos de programa\TaskSwitchXP
2008-07-03 20:30:31 46352 --a------ C:\WINDOWS\setdebug.exe <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:30 171280 --a------ C:\WINDOWS\system32\jit.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:30 139536 --a------ C:\WINDOWS\system32\javaee.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:30 6550 --a------ C:\WINDOWS\jautoexp.dat
2008-07-03 20:30:29 313856 --a------ C:\WINDOWS\system32\dx3j.dll <Not Verified; Microsoft Corporation; Microsoft® DirectX for Java>
2008-07-03 20:30:22 113 --a------ C:\WINDOWS\system32\zonedon.reg
2008-07-03 20:30:21 113 --a------ C:\WINDOWS\system32\zonedoff.reg
2008-07-03 20:30:21 171792 --a------ C:\WINDOWS\system32\wjview.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 20:30:20 286992 --a------ C:\WINDOWS\system32\vmhelper.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 20:30:20 21264 --a------ C:\WINDOWS\system32\msjdbc10.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:19 947472 --a------ C:\WINDOWS\system32\msjava.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:18 154384 --a------ C:\WINDOWS\system32\msawt.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:18 172304 --a------ C:\WINDOWS\system32\jview.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 20:30:17 15120 --a------ C:\WINDOWS\system32\jdbgmgr.exe <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:16 404752 --a------ C:\WINDOWS\system32\javart.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:16 63248 --a------ C:\WINDOWS\system32\javaprxy.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 20:30:15 187152 --a------ C:\WINDOWS\system32\javacypt.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 20:30:14 49424 --a------ C:\WINDOWS\system32\clspack.exe <Not Verified; Microsoft Corporation; Microsoft(R) Windows (R) Operating System>
2008-07-03 19:01:41 0 d--hs---- C:\Documents and Settings\KaMiKaZe\UserData
2008-07-03 18:50:57 0 --a------ C:\WINDOWS\nsreg.dat
2008-07-03 15:55:36 0 d-------- C:\WINDOWS\system32\SoftwareDistribution
2008-07-03 15:29:13 0 dr-h----- C:\Documents and Settings\KaMiKaZe\SendTo
2008-07-03 15:29:13 0 d--h----- C:\Documents and Settings\KaMiKaZe\Plantillas
2008-07-03 15:29:13 3932160 --ah----- C:\Documents and Settings\KaMiKaZe\NTUSER.DAT
2008-07-03 15:29:13 0 dr------- C:\Documents and Settings\KaMiKaZe\Mis documentos
2008-07-03 15:29:13 0 dr------- C:\Documents and Settings\KaMiKaZe\Menú Inicio
2008-07-03 15:29:13 0 d--h----- C:\Documents and Settings\KaMiKaZe\Impresoras
2008-07-03 15:29:13 0 dr------- C:\Documents and Settings\KaMiKaZe\Favoritos
2008-07-03 15:29:13 0 d-------- C:\Documents and Settings\KaMiKaZe\Escritorio
2008-07-03 15:29:13 0 d--h----- C:\Documents and Settings\KaMiKaZe\Entorno de red
2008-07-03 15:29:13 0 dr-h----- C:\Documents and Settings\KaMiKaZe\Datos de programa
2008-07-03 15:29:13 0 d--hs---- C:\Documents and Settings\KaMiKaZe\Cookies
2008-07-03 15:29:13 0 d--h----- C:\Documents and Settings\KaMiKaZe\Configuración local
2008-07-03 15:17:16 137216 --a------ C:\WINDOWS\system32\mapi32.dll <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2008-07-03 15:14:48 94208 --a------ C:\WINDOWS\system32\acctres.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:14:47 57856 --a------ C:\WINDOWS\system32\inetres.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:14:33 236544 --a------ C:\WINDOWS\system32\srrstr.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:14:28 278016 --a------ C:\WINDOWS\system32\mstask.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:13:56 21900 --a------ C:\WINDOWS\system32\emptyregdb.dat
2008-07-03 15:12:41 19456 --a------ C:\WINDOWS\system32\write.exe <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2008-07-03 15:12:36 146432 --a------ C:\WINDOWS\system32\sndvol32.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:12:36 148480 --a------ C:\WINDOWS\system32\sndrec32.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:12:36 308224 --a------ C:\WINDOWS\system32\accwiz.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:12:27 20992 --a------ C:\WINDOWS\system32\msdtc.exe <Not Verified; Microsoft Corporation; Microsoft Distributed Transaction Coordinator>
2008-07-03 15:12:19 395264 --a------ C:\WINDOWS\system32\mspaint.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:12:19 109568 --a------ C:\WINDOWS\system32\clipbrd.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:12:17 83456 --a------ C:\WINDOWS\system32\remotepg.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 15:12:17 447488 --a------ C:\WINDOWS\system32\mstsc.exe <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 11:22:39 0 d-------- C:\WINDOWS\system32\734914
2008-07-03 10:05:52 1536 --a------ C:\WINDOWS\system32\TrueSoft.dat
2008-07-03 09:53:36 17920 --a------ C:\WINDOWS\system32\irclass.dll <Not Verified; Microsoft Corporation; Sistema operativo Microsoft® Windows®>
2008-07-03 09:53:34 13312 --a------ C:\WINDOWS\system32\batt.dll <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>
2008-07-02 21:40:27 0 dr-h----- C:\Documents and Settings\Pamela barrera\Recent
2008-07-02 14:51:59 0 d-------- C:\Extracted


-- Find3M Report ---------------------------------------------------------------

2008-07-28 22:53:22 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Sun
2008-07-27 18:14:34 0 d-------- C:\Archivos de programa\Archivos comunes
2008-07-15 13:33:36 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\AdobeUM
2008-07-15 13:30:55 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Adobe
2008-07-14 23:40:14 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Nero
2008-07-14 22:32:19 0 d--h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\IFViewer
2008-07-12 23:01:11 0 d-------- C:\Archivos de programa\Java
2008-07-11 23:12:23 0 d-------- C:\Archivos de programa\Archivos comunes\snpstd
2008-07-05 18:47:37 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\uTorrent
2008-07-05 15:09:31 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Opera
2008-07-05 15:06:04 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Grisoft
2008-07-04 19:22:30 462404 --a------ C:\WINDOWS\system32\perfh00A.dat
2008-07-04 19:22:30 81442 --a------ C:\WINDOWS\system32\perfc00A.dat
2008-07-04 15:18:30 0 d-------- C:\Archivos de programa\The KMPlayer
2008-07-04 14:59:59 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Macromedia
2008-07-04 14:57:39 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Mozilla
2008-07-04 14:50:00 0 d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Identities
2008-07-03 22:18:05 0 d-------- C:\Archivos de programa\Movie Maker
2008-07-03 22:17:43 0 d-------- C:\Archivos de programa\Windows NT
2008-07-03 18:58:44 0 d-------- C:\Archivos de programa\eMule
2008-07-03 18:36:18 0 d-------- C:\Archivos de programa\Windows Media Connect 2
2008-07-03 15:53:58 0 d--h----- C:\Archivos de programa\WindowsUpdate
2008-07-03 11:41:58 0 d-------- C:\Archivos de programa\BarCodLabGenSha
2008-07-03 09:53:24 62 --ahs---- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\desktop.ini
2008-06-19 15:48:15 7 --ahs---- C:\AUTOEXEC.BAT
2008-06-17 23:17:33 0 d-------- C:\Archivos de programa\AmarillasdeCucuta
2008-06-17 21:18:22 0 d-------- C:\Archivos de programa\DeSof
2008-06-17 21:18:21 0 d--h----- C:\Archivos de programa\InstallShield Installation Information
2008-06-10 17:03:52 69 --a------ C:\MSN.bat
2008-05-07 01:15:31 1434624 --a------ C:\WINDOWS\system32\quartz.dll <Not Verified; Microsoft Corporation; DirectShow>


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Cmaudio"="cmicnfg.cpl" []
"PCTVOICE"="pctspk.exe" [22-08-2001 22:15 C:\WINDOWS\system32\pctspk.exe]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [11-06-2007 05:25]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [10-06-2008 04:27]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe" [01-03-2007 14:57]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [27-05-2008 10:50]
"WinReg"="C:\WINDOWS\system32\dk\calling.com" [13-05-2006 05:06]
"msennger"="C:\WINDOWS\system32\dk\calling.com " [13-05-2006 05:06]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [19-08-2004 18:42]
"hohohhaha"="C:\WINDOWS\system32\dk\calling.co m" [13-05-2006 05:06]

C:\Documents and Settings\All Users.WINDOWS\Men£ Inicio\Programas\Inicio\
Messenger Power Live 9.lnk - C:\Archivos de programa\MSN Messenger\msngserv.exe [12-01-2007 15:24:53]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\system]
"DisableRegistryTools"=0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"


[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{2d327b00-5d17-11dd-a748-000d870dfa12}]
AutoRun\command- G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
open\command- G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe


[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}]
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe



-- End of Deckard's System Scanner: finished at 2008-07-29 20:19:00 ------------
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 30/07/08, 15:54:42
Usuario
 
Registrado: jul 2008
Ubicación: chile
Mensajes: 5
Re: Problema con explorer

solo para que no se pierda en el foro :O
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 30/07/08, 19:07:51
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Problema con explorer

Hola Mad_one

Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)
Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


O4 - HKLM\..\Run: [WinReg] C:\WINDOWS\system32\dk\calling.com

O4 - HKLM\..\Run: [msennger] C:\WINDOWS\system32\dk\calling.com

O4 - HKCU\..\Run: [hohohhaha] C:\WINDOWS\system32\dk\calling.com






Paso 3- Ejecuta estas herramientas, de a una:
  • Malwarebytes' Anti-Malware
    *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.
  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 31/07/08, 20:37:30
Usuario
 
Registrado: jul 2008
Ubicación: chile
Mensajes: 5
Re: Problema con explorer

vale, aqui les tengo los reportes

Malwarebites
Malwarebytes' Anti-Malware 1.24
Database version: 1012
Windows 5.1.2600 Service Pack 2

18:41:03 31-07-2008
mbam-log-7-31-2008 (18-40-59).txt

Scan type: Full Scan (C:\|D:\|G:\|)
Objects scanned: 189223
Time elapsed: 2 hour(s), 50 minute(s), 19 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 1
Folders Infected: 23
Files Infected: 21

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> No action taken.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Folders Infected:
C:\WINDOWS\system32\734914 (Trojan.BHO) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKCU\RunO nce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKLM\RunO nce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\StartMenu AllUsers (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\StartMenu CurrentUser (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\Pamela barrera\Datos de programa\rhcj57j0en6v\Quarantine\Packages (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKCU\RunO nce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\HKLM\RunO nce (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\StartMenu AllUsers (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Autorun\StartMenu CurrentUser (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
C:\Documents and Settings\matias\Datos de programa\rhcj57j0en6v\Quarantine\Packages (Rogue.Multiple) -> No action taken.

Files Infected:
C:\Documents and Settings\Pamela barrera\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.
C:\Documents and Settings\matias\Configuración local\Temp\.tt15.tmp (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Pamela barrera\Configuración local\Temp\.tt1.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Pamela barrera\Configuración local\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Pamela barrera\Configuración local\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Pamela barrera\Configuración local\Temp\.ttB.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\matias\Configuración local\Temp\.tt1.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\matias\Configuración local\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\matias\Configuración local\Temp\.tt3.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\matias\Configuración local\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\matias\Configuración local\Temp\.tt8.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\matias\Configuración local\Temp\.ttE.tmp (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\matias\Escritorio\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\matias\Escritorio\Privacy Protector.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\matias\Escritorio\Error Cleaner.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\Pamela barrera\Favoritos\Error Cleaner.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\matias\Favoritos\Error Cleaner.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\Pamela barrera\Favoritos\Privacy Protector.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\matias\Favoritos\Privacy Protector.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\Pamela barrera\Favoritos\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\matias\Favoritos\Spyware&Malware Protection.url (Rogue.Link) -> No action taken.


y el del combofix

ComboFix 08-07-30.02 - MaTiAs 2008-07-31 18:58:03.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.216 [GMT -4:00]
Se ejecuta desde: C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Archivos de programa\msn messenger\msngserv.exe
C:\Documents and Settings\matias\Datos de programa\Zango
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte10_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte11_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte12_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte13_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte14_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte19_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte20_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte21_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030104_emte9_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\030203lib_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102angel_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102bigluf_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102bigsmile_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102birthday_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102cheers_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102flo_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102good_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102jump_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102king_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102lough_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102luf_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102smile_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102smiled_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102sor_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102thanx_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\033102uhu_1_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\040103ahh_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\040103wow_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\040104_emi2_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\042102_1134_112_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\050103big_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\050103gig_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\050103hm_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\050103nomail_emoti_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\050103norm_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema15_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema16_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema17_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema18_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema19_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema20_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema21_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema24_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema25_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema26_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema30_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema33_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\060104_ema34_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\062802hippi_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\062802jumpie_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\080402argh_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\080402oops_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\080402ouch_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\082502no_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\082502yes_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_boring1 _prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_confuse d_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_crying_ ugly_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_fantast ic_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_feel_be tter_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_gimme_b reak_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_heehee_ prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_hlopaet _prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_ign_prv .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_lol_prv .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_no_comm ent_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_peace_p rv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_smashin g_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\110103_talk2th ehand_prv.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\avatar.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\block_sm.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\block_sm2.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\block_smli.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\block_smli2.gi f
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\blocked.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\blocked2.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_add-but.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_back-but.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_left_cut_e nabled_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_left_enabl ed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_left_press ed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_middle_ena bled_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_middle_pre ssed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_right_cut_ enabled_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_right_enab led_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\btn_right_pres sed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\business_promo .htm
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\buttondir.txt
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\components.cdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\css_cattree.cs s
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\css_flashprevi ew.css
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\css2_main.css
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\css2_pagingmod ule.css
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\css2_topbutton s.css
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\cursors.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\delete.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\edit_clear_sou nd.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\edit_fs.htm
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\edit_select.gi f
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-543450.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-548964.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-589306.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-591943.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-592579.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-598579.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-603763.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-9595.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511724-9696.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-511745-514279.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-backgrounds.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-bcards.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-ecards.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-emoticons.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-estationery.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-funny.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-help.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-images.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-info.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-more.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-my.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-new.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-new2.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-options.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-people.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-photo.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-tell.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-temp.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-text.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def-email-voice.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-def.cdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-premium-email-premium.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-t1-bg.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\email-temp-bg.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\estatationery. gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\flashpatch.js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\flashpreview.h tm
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\fs3.htm
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\hotbar_promo.h tm
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_checked_1 .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_close_1.g if
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_close_pre ssed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_edit_prev iew.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_edit_send .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_flash_pre view.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_recently_ used.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_remove_1. gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_remove_pr essed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_sand-clock2.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_tell_1.gi f
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_tell_pres sed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_tree_null .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_unchecked _1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\icon_unchecked _pressed_1.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\img_barlayout. gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\img_barlayout2 .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\img_barlayout4 .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\img_corner_lef t.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\img_local_logo .gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_basetempla te.js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_hbgroups.j s
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_hbobject3. js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_hbobjectse t3.js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_hotbarwrap per.js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_iteratorsa ndreaders3nf.js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_pagingmodu leobj3.js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_texts3.js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\js2_xmltree3nf .js
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\layout.cdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\linkpathlegal. txt
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\n.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\nav_b_2.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\nav_bb_2.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\nav_f_2.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\nav_ff_2.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\progress.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\sales_buttons. res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\searchbtn.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\submit.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_bg.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_bga.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_bgia.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_l.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_la.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_lia.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_r.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_ra.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tab_ria.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tree_dots.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tree_minus.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\tree_plus.gif
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\treedata_anima tions.xml
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\treedata_backg rounds.xml
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\treedata_ecard s.xml
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\treedata_emoti cons.xml
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\treedata_notif iers.xml
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\treedata_text. xml
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\1\zango_btn.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\avatar. xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\busines s_promo.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\buttond ir.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\code.xi p
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\cursors .xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\email-def.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\email-t1-bg.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\email-temp-bg.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\hotbar_ promo.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\images. xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\layout. xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\linkpat hlegal.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\localco ntent.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\progres s.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\sales_b uttons.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\treexml .xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\HostWD\static\DownLoad\zango_b tn.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\3893245.sdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\domains.txt
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\TooltipXML\27503
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\TooltipXML\34123
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\TooltipXML\42707 5
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\TooltipXML\52335
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\TooltipXML\73802 2
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\dynamic\TooltipXML\75330 0
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\avatar.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\btntrans.idx
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\btntrans1.dat
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\buttondir.txt
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\components.cdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\cursors.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_buttons _1000.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_buttons _2000.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_buttons _3000.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_buttons _bar.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_buttons _bbar1.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_buttons _logos.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_buttons _other.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\d_icons_weather .res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\default.cdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_511745-514279.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_bidzC_Z T_IE-ca.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_bidzC_Z T_IE-us.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_categor ize.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_compari son.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_explore r-Mails.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_explore r-people.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_favorit es.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_Games.m nu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_Hide.mn u
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_hotbarc om.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_Hotmail .mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_hsskin. mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_jemster .mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_jemster ie.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_jemster uk.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_jobsear ch.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_Mails.m nu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_MobileS idewalk.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_new.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_premium .mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_reun.mn u
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_rington es.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_SearchB oxTrapper.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_searchf or.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_searchg o.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_weather .mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Default_yellowp ages.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\editblbuttons.r es
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\email-def-511724-548964.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\email-def-511724-9595.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\email-t1-bg.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\icons2.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\ie_games_icon.r es
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\ie_video.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\keywords.idx
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\keywords1.dat
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\layout.cdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\linkpathlegal.t xt
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\progress.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\s_icons_buttons .res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\sales_buttons.r es
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\sdfmodifier.xml
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\t2_bg.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\theweb.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\top7.cdf
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\Top7_theweb.mnu
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\tsd_bg.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\zango_btn.res
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\1\zango_ie_menu.r es
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\avatar.x ip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\BtnTrans .xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\BtnTrans 1.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\buttondi r.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\cursors. xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ buttons_1000.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ buttons_2000.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ buttons_3000.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ buttons_bar.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ buttons_bbar1.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ buttons_logos.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ buttons_other.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\d_icons_ weather.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\default. xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\editblbu ttons.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\email-t1-bg.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\icons2.x ip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\ie_games _icon.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\ie_video .xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\keywords .xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\keywords 1.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\layout.x ip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\linkpath legal.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\progress .xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\s_icons_ buttons.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\sales_bu ttons.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\sdfmodif ier.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\t2_bg.xi p
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\top7.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\tsd_bg.x ip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\zango_bt n.xip
C:\Documents and Settings\matias\Datos de programa\Zango\v3.0\Zango\static\DownLoad\zango_ie _menu.xip
C:\Documents and Settings\Pamela barrera\Datos de programa\WeatherDPA
C:\InfoSat.txt

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_MICROSOFT_AGENT


(((((((((((((((((( Archivos creados desde 2008-06-28 - 2008-07-31 )))))))))))))))))))))))))))))))))
.

2008-07-31 15:23 . 2008-07-31 15:23 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Malwarebytes
2008-07-31 15:19 . 2008-07-31 15:19 <DIR> d-------- C:\Documents and Settings\KaMiKaZe\Datos de programa\Malwarebytes
2008-07-31 15:19 . 2008-07-31 15:19 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Malwarebytes
2008-07-31 15:19 . 2008-07-31 15:19 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-07-31 15:19 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-07-31 15:19 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-07-30 20:21 . 2008-07-31 18:47 1,290,890 --a------ C:\kklk.exe
2008-07-30 16:22 . 2008-07-31 12:19 <DIR> d-------- C:\Archivos de programa\Ares
2008-07-29 20:12 . 2008-07-29 20:12 <DIR> d-------- C:\Deckard
2008-07-28 22:54 . 2008-07-30 17:31 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\.housecall6.6
2008-07-28 22:20 . 2008-07-28 22:20 268 --ah----- C:\sqmdata10.sqm
2008-07-28 22:20 . 2008-07-28 22:20 244 --ah----- C:\sqmnoopt10.sqm
2008-07-27 18:14 . 2008-07-29 11:40 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-07-24 22:13 . 2008-07-31 15:18 <DIR> d-------- C:\WINDOWS\system32\dk
2008-07-22 22:04 . 2008-06-17 15:14 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2008-07-22 22:04 . 2008-06-17 15:17 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-07-22 22:03 . 2008-07-22 22:04 <DIR> d-------- C:\WINDOWS\system32\Adobe
2008-07-22 18:51 . 2008-07-22 18:51 <DIR> d-------- C:\Archivos de programa\Microsoft Games
2008-07-20 15:42 . 2008-07-20 15:42 <DIR> d-------- C:\Documents and Settings\KaMiKaZe\Datos de programa\AdobeUM
2008-07-16 01:33 . 2008-07-16 01:33 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2008-07-16 00:52 . 2008-07-16 00:52 <DIR> d-------- C:\WINDOWS\Easy CD-DA Extractor 11.5.3
2008-07-16 00:52 . 2008-07-16 00:57 <DIR> d-a------ C:\Documents and Settings\All Users.WINDOWS\Datos de programa\TEMP
2008-07-16 00:52 . 2008-07-16 00:52 <DIR> d-------- C:\Archivos de programa\Easy CD-DA Extractor 11
2008-07-15 16:45 . 2008-07-30 16:18 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-07-15 13:33 . 2008-07-15 13:33 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\AdobeUM
2008-07-15 13:24 . 2008-07-15 13:24 <DIR> d-------- C:\WINDOWS\Cache
2008-07-15 13:19 . 2008-07-15 13:19 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Apple Computer
2008-07-15 13:19 . 2008-07-15 13:20 <DIR> d-------- C:\Archivos de programa\QuickTime
2008-07-15 13:18 . 2008-07-15 13:18 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Apple
2008-07-15 13:18 . 2008-07-15 13:18 <DIR> d-------- C:\Archivos de programa\Apple Software Update
2008-07-14 23:40 . 2008-07-14 23:40 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Nero
2008-07-14 22:51 . 2008-07-14 22:51 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Nero
2008-07-14 22:51 . 2008-07-14 22:51 <DIR> d-------- C:\Archivos de programa\Nero
2008-07-14 22:51 . 2008-07-14 22:58 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Nero
2008-07-14 22:32 . 2008-07-14 22:32 <DIR> d--h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\IFViewer
2008-07-12 23:01 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-07-12 22:17 . 2008-07-12 22:17 <DIR> d-------- C:\PFiles
2008-07-12 01:02 . 2008-07-12 01:02 <DIR> d-------- C:\Archivos de programa\Sun
2008-07-11 23:13 . 2002-07-03 11:44 53,248 --a------ C:\WINDOWS\amcap.exe
2008-07-11 23:12 . 2004-06-25 11:44 331,008 --a------ C:\WINDOWS\system32\drivers\snpstd.sys
2008-07-11 23:12 . 2004-06-10 13:48 286,720 --a------ C:\WINDOWS\vsnpstd.exe
2008-07-11 23:12 . 2003-04-21 14:09 245,408 --a------ C:\WINDOWS\system32\unicows.dll
2008-07-11 23:12 . 2004-02-16 13:59 61,440 --a------ C:\WINDOWS\system32\csnpstd.dll
2008-07-11 23:12 . 2004-06-23 16:13 57,344 --a------ C:\WINDOWS\system32\rsnpstd.dll
2008-07-11 23:12 . 2004-05-06 11:22 53,248 --a------ C:\WINDOWS\system32\dsnpstd.dll
2008-07-11 23:12 . 2004-05-25 17:21 36,864 --a------ C:\WINDOWS\system32\vsnpstd.dll
2008-07-11 23:12 . 2004-05-25 16:13 36,864 --a------ C:\WINDOWS\system32\dsnpstd.ax
2008-07-11 23:12 . 2003-01-17 17:34 15,541 --a------ C:\WINDOWS\snpstd.ini
2008-07-11 23:12 . 2003-01-17 17:35 13,023 --a------ C:\WINDOWS\snpstd.src
2008-07-11 23:11 . 2004-02-23 15:19 20,480 --a------ C:\WINDOWS\usnpstd.exe
2008-07-11 23:11 . 2004-08-19 18:43 16,384 --a------ C:\WINDOWS\system32\ipsink.ax
2008-07-11 23:11 . 2004-08-19 18:43 16,384 --a--c--- C:\WINDOWS\system32\dllcache\ipsink.ax
2008-07-11 23:11 . 2004-08-04 02:10 15,360 --a------ C:\WINDOWS\system32\drivers\StreamIP.sys
2008-07-11 23:11 . 2004-08-04 02:10 15,360 --a--c--- C:\WINDOWS\system32\dllcache\streamip.sys
2008-07-11 23:11 . 2004-08-04 02:10 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys
2008-07-11 23:11 . 2004-08-04 02:10 10,880 --a--c--- C:\WINDOWS\system32\dllcache\ndisip.sys
2008-07-11 23:11 . 2004-08-04 01:58 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
2008-07-11 23:11 . 2004-08-04 01:58 5,504 --a--c--- C:\WINDOWS\system32\dllcache\mstee.sys
2008-07-11 23:10 . 2004-08-04 02:10 85,376 --a------ C:\WINDOWS\system32\drivers\NABTSFEC.sys
2008-07-11 23:10 . 2004-08-04 02:10 85,376 --a--c--- C:\WINDOWS\system32\dllcache\nabtsfec.sys
2008-07-11 23:10 . 2004-08-04 02:10 19,328 --a------ C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2008-07-11 23:10 . 2004-08-04 02:10 19,328 --a--c--- C:\WINDOWS\system32\dllcache\wstcodec.sys
2008-07-11 23:10 . 2004-08-04 02:10 17,024 --a------ C:\WINDOWS\system32\drivers\CCDECODE.sys
2008-07-11 23:10 . 2004-08-04 02:10 17,024 --a--c--- C:\WINDOWS\system32\dllcache\ccdecode.sys
2008-07-11 23:10 . 2004-08-04 02:10 11,136 --a------ C:\WINDOWS\system32\drivers\SLIP.sys
2008-07-11 23:10 . 2004-08-04 02:10 11,136 --a--c--- C:\WINDOWS\system32\dllcache\slip.sys
2008-07-11 22:52 . 2008-07-20 16:03 <DIR> d-------- C:\Documents and Settings\KaMiKaZe\Datos de programa\skypePM
2008-07-11 22:52 . 2008-07-11 22:52 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-07-11 22:50 . 2008-07-20 16:04 <DIR> d-------- C:\Documents and Settings\KaMiKaZe\Datos de programa\Skype
2008-07-11 22:48 . 2008-07-11 22:49 <DIR> d-------- C:\Archivos de programa\Skype
2008-07-11 22:48 . 2008-07-11 22:48 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Skype
2008-07-11 22:47 . 2008-07-11 22:48 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Skype
2008-07-11 22:30 . 2008-07-11 22:30 244 --ah----- C:\sqmnoopt09.sqm
2008-07-11 22:30 . 2008-07-11 22:30 232 --ah----- C:\sqmdata09.sqm
2008-07-11 19:44 . 2008-07-11 19:44 <DIR> d--h----- C:\Documents and Settings\KaMiKaZe\Datos de programa\IFViewer
2008-07-10 16:51 . 2008-07-31 18:48 <DIR> d-------- C:\WINDOWS\system32\drive
2008-07-10 16:22 . 2008-07-22 21:25 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Messenger Plus!
2008-07-10 16:14 . 2008-07-10 16:14 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live
2008-07-10 13:50 . 2007-04-17 05:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-07-10 13:50 . 2007-03-08 01:10 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-07-10 13:50 . 2008-04-23 00:16 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-07-10 13:50 . 2008-04-23 00:16 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-07-10 13:50 . 2008-04-23 00:16 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-07-10 13:50 . 2008-04-23 00:16 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-07-10 13:50 . 2008-04-23 00:16 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-07-10 13:50 . 2008-04-22 03:39 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-07-10 13:49 . 2008-04-23 00:16 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-07-09 15:10 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll
2008-07-05 19:17 . 2004-08-04 02:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-07-05 19:17 . 2004-08-04 02:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-07-05 19:17 . 2004-08-19 18:42 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-07-05 19:17 . 2004-08-19 18:42 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-07-05 19:17 . 2004-08-19 18:28 14,976 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-07-05 19:17 . 2004-08-19 18:28 14,976 --a--c--- C:\WINDOWS\system32\dllcache\kbdhid.sys
2008-07-05 19:17 . 2001-08-22 21:34 12,416 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-07-05 19:17 . 2001-08-22 21:34 12,416 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-07-05 16:30 . 2008-07-28 22:20 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Contacts
2008-07-05 15:27 . 2008-07-05 18:47 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\uTorrent
2008-07-05 15:06 . 2008-07-05 15:06 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa\Grisoft
2008-07-05 07:04 . 2008-07-05 07:04 <DIR> d-------- C:\Archivos de programa\VirtualDJ
2008-07-05 01:32 . 2008-07-05 01:32 <DIR> d-------- C:\Documents and Settings\KaMiKaZe\Datos de programa\Grisoft
2008-07-05 01:32 . 2008-07-05 01:32 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Grisoft
2008-07-05 01:32 . 2007-05-30 08:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-07-04 19:07 . 2006-08-21 05:14 128,896 -----c--- C:\WINDOWS\system32\dllcache\fltmgr.sys
2008-07-04 19:07 . 2006-08-21 05:14 23,040 -----c--- C:\WINDOWS\system32\dllcache\fltmc.exe
2008-07-04 19:07 . 2006-08-21 08:27 16,896 -----c--- C:\WINDOWS\system32\dllcache\fltlib.dll
2008-07-04 18:20 . 2008-07-04 18:20 <DIR> d-------- C:\Documents and Settings\NetworkService.NT AUTHORITY\Men£ Inicio
2008-07-04 18:19 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-07-04 18:19 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-07-04 18:19 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-07-04 14:56 . 2008-07-31 18:51 <DIR> d-------- C:\Archivos de programa\DC++
2008-07-04 14:48 . 2008-07-31 18:54 <DIR> dr-h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Reciente
2008-07-04 14:48 . 2008-07-03 15:12 <DIR> d--h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Plantillas
2008-07-04 14:48 . 2008-07-31 18:41 <DIR> dr------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Mis documentos
2008-07-04 14:48 . 2008-07-03 09:53 <DIR> dr------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Men£ Inicio
2008-07-04 14:48 . 2008-07-03 09:53 <DIR> d--h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Impresoras
2008-07-04 14:48 . 2008-07-28 23:10 <DIR> dr------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Favoritos
2008-07-04 14:48 . 2008-07-31 18:55 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Escritorio
2008-07-04 14:48 . 2008-07-03 09:53 <DIR> d--h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Entorno de red
2008-07-04 14:48 . 2008-07-31 15:23 <DIR> dr-h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Datos de programa
2008-07-04 14:48 . 2008-07-04 14:59 <DIR> d--h----- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE\Configuraci¢n local
2008-07-04 14:48 . 2008-07-28 22:54 <DIR> d-------- C:\Documents and Settings\MaTiAs.KAMIKAZE-ONLINE
2008-07-04 03:49 . 2008-06-14 13:59 272,512 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-07-04 03:47 . 2007-07-09 09:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-07-03 23:44 . 2008-07-22 21:12 <DIR> d-------- C:\Documents and Settings\KaMiKaZe\Contacts

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-07-13 03:01 --------- d-----w C:\Archivos de programa\Java
2008-07-12 03:12 --------- d-----w C:\Archivos de programa\Archivos comunes\snpstd
2008-07-04 19:18 --------- d-----w C:\Archivos de programa\