![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Se me abren páginas con virus (Solucionado) Lo que pasa es que asi de la nada (teniendo Firefox y el Addblock Plus activado) se me abren páginas maliciosas y a veces hasta me aparecen carteles falsos de Windows diciendo que entre a scanear la PC con un antivirus, pero obviamente NO es cierto, me llevan a la página para insertarme más troyanos. Les dejo el Hijackthis a ver si me pueden ayudar, desde ya, muchas gracias: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:26, on 2008-08-06 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\AVG 7.5\avgas.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\AVG 7.5\guard.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Spyware Doctor\pctsSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\uTorrent\utorrent.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Winamp\winamp.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.speedbit.com/VIDEO_ACCELERATOR/FINISHUNINSTALL.ASP?V=2.2.4.6&Aff=&br= R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll F2 - REG:system.ini: UserInit=userinit.exe, O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: (no name) - {05f5dd28-61ca-4725-aa2f-6437866901b8} - C:\WINDOWS\system32\hfiqdm.dll O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {06B56966-2AE5-47A4-99D4-AEAB72D83BCD} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {6C23AB0C-0244-4B01-8253-BEE724D0D2EC} - C:\WINDOWS\system32\urqrSLBs.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {77A9B01D-C4F0-45F6-9A1F-1BDB49D855Af} - C:\WINDOWS\system32\vumvppjd.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {B77F4746-0825-4B8D-A943-F5364F689B2C} - C:\WINDOWS\system32\khfDwwvt.dll (file missing) O2 - BHO: (no name) - {C17110E8-9668-49C8-AFB7-A7721AD5D49C} - C:\WINDOWS\system32\qoMdARjH.dll (file missing) O2 - BHO: {9d38bdbc-442f-b369-5a54-0d0d6a5e1b9c} - {c9b1e5a6-d0d0-45a5-963b-f244cbdb83d9} - C:\WINDOWS\system32\fhlmkf.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\AVG 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305) O4 - HKLM\..\Run: [88fcf27e] rundll32.exe "C:\WINDOWS\system32\riapuwws.dll",b O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKLM\..\RunOnce: [SpybotDeletingA3467] command /c del "C:\WINDOWS\system32\khfDwwvt.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC5650] cmd /c del "C:\WINDOWS\system32\khfDwwvt.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingA4859] command /c del "C:\WINDOWS\system32\ahopcshx.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC926] cmd /c del "C:\WINDOWS\system32\ahopcshx.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingA890] command /c del "C:\WINDOWS\system32\airhusbq.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC5778] cmd /c del "C:\WINDOWS\system32\airhusbq.dll_old" O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Steam] "C:\Archivos de programa\Steam\Steam.exe" -silent O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: hamachi.lnk = C:\Archivos de programa\Hamachi\hamachi.exe O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O20 - Winlogon Notify: urqrSLBs - C:\WINDOWS\SYSTEM32\urqrSLBs.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\AVG 7.5\guard.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe -- End of file - 9086 bytes |
![]() | ![]() |
| ||||
| Re: Se me abren páginas con virus Hola tinthenet. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O2 - BHO: (no name) - {05f5dd28-61ca-4725-aa2f-6437866901b8} - C:\WINDOWS\system32\hfiqdm.dll O2 - BHO: (no name) - {6C23AB0C-0244-4B01-8253-BEE724D0D2EC} - C:\WINDOWS\system32\urqrSLBs.dll O2 - BHO: (no name) - {77A9B01D-C4F0-45F6-9A1F-1BDB49D855Af} - C:\WINDOWS\system32\vumvppjd.dll O2 - BHO: (no name) - {B77F4746-0825-4B8D-A943-F5364F689B2C} - C:\WINDOWS\system32\khfDwwvt.dll (file missing) O2 - BHO: (no name) - {C17110E8-9668-49C8-AFB7-A7721AD5D49C} - C:\WINDOWS\system32\qoMdARjH.dll (file missing) O2 - BHO: {9d38bdbc-442f-b369-5a54-0d0d6a5e1b9c} - {c9b1e5a6-d0d0-45a5-963b-f244cbdb83d9} - C:\WINDOWS\system32\fhlmkf.dll O4 - HKLM\..\Run: [88fcf27e] rundll32.exe "C:\WINDOWS\system32\riapuwws.dll",b O4 - HKLM\..\RunOnce: [SpybotDeletingA3467] command /c del "C:\WINDOWS\system32\khfDwwvt.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC5650] cmd /c del "C:\WINDOWS\system32\khfDwwvt.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingA4859] command /c del "C:\WINDOWS\system32\ahopcshx.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC926] cmd /c del "C:\WINDOWS\system32\ahopcshx.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingA890] command /c del "C:\WINDOWS\system32\airhusbq.dll_old" O4 - HKLM\..\RunOnce: [SpybotDeletingC5778] cmd /c del "C:\WINDOWS\system32\airhusbq.dll_old" O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll O20 - Winlogon Notify: urqrSLBs - C:\WINDOWS\SYSTEM32\urqrSLBs.dll Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Se me abren páginas con virus Gracias ElPiedra por la respuesta, cometí dos errores los cuales me dejaron sin log del Malwarebytes' Anti-Malware (que encontró 40 archivos infectados los cuales envié a Cuarentena y fueron eliminados automáticamente) y el log del CCleanear - Registro. Pero te dejo los logs del ComboFix y del CClenear Limpiador Windows. Desde ya, muchas gracias nuevamente: ComboFix 08-08-06.02 - Acosta M 2008-08-06 21:31:05.5 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1590 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Acosta M\Escritorio\LIMPIAR PC\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\pskt.ini C:\WINDOWS\system32\aeoyuvki.dll C:\WINDOWS\system32\bwdhtxwi.dll C:\WINDOWS\system32\cjtakspv.dll C:\WINDOWS\system32\dugpojjn.dll C:\WINDOWS\system32\eefOrtwa.ini C:\WINDOWS\system32\eefOrtwa.ini2 C:\WINDOWS\system32\fkdmoncy.dll C:\WINDOWS\system32\gktxtcmq.ini C:\WINDOWS\system32\HjRAdMoq.ini C:\WINDOWS\system32\HjRAdMoq.ini2 C:\WINDOWS\system32\hooxtogo.dll C:\WINDOWS\system32\hsrtnmen.ini C:\WINDOWS\system32\hvalicmu.dll C:\WINDOWS\system32\ilsoiivf.dll C:\WINDOWS\system32\ivclesfw.dll C:\WINDOWS\system32\jjkmwy.dll C:\WINDOWS\system32\llnimjqg.dll C:\WINDOWS\system32\mcrh.tmp C:\WINDOWS\system32\mygikpkf.dll C:\WINDOWS\system32\nqwdfpyu.dll C:\WINDOWS\system32\oleqffny.dll C:\WINDOWS\system32\qbesheeq.dll C:\WINDOWS\system32\qckxtqcx.dll C:\WINDOWS\system32\qtgnswsy.ini C:\WINDOWS\system32\roclbx.dll C:\WINDOWS\system32\rrmjdpkk.dll C:\WINDOWS\system32\tcgbluxm.dll C:\WINDOWS\system32\thfamu.dll C:\WINDOWS\system32\tvwwDfhk.ini C:\WINDOWS\system32\tvwwDfhk.ini2 C:\WINDOWS\system32\uatyjxug.ini C:\WINDOWS\system32\uvtgrs.dll C:\WINDOWS\system32\vhvuebkp.ini C:\WINDOWS\system32\ywluji.dll . (((((((((((((((((( Archivos creados desde 2008-07-07 - 2008-08-07 ))))))))))))))))))))))))))))))))) . 2008-08-06 19:28 . 2008-08-06 20:23 2,837 --a------ C:\WINDOWS\system32\lchdebuglog.ini 2008-08-06 19:27 . 2008-08-06 19:28 <DIR> d-------- C:\Archivos de programa\PesLauncher 2008-08-05 21:52 . 2008-08-05 22:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\NexonUS 2008-08-05 17:47 . 2008-08-05 17:47 2,048 --a------ C:\WINDOWS\system32\wbigyfpk.exe 2008-08-05 17:44 . 2008-08-05 17:44 118,784 --------- C:\WINDOWS\system32\vumvppjd.dll_old 2008-08-05 17:44 . 2008-08-05 17:44 118,784 --------- C:\WINDOWS\system32\losrrrxj.dll_old 2008-08-04 17:50 . 2008-08-04 17:50 2,048 --a------ C:\WINDOWS\system32\ttdyunvr.exe 2008-08-04 17:41 . 2008-08-04 17:41 118,784 --------- C:\WINDOWS\system32\ukwcsvfd.dll_old 2008-08-04 16:47 . 2008-08-04 16:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TrackMania 2008-08-04 15:34 . 2003-04-08 14:14 38,656 --a------ C:\WINDOWS\system32\drivers\P2k.sys 2008-08-04 15:34 . 2004-08-03 23:08 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys 2008-08-04 15:34 . 2004-08-03 23:08 25,600 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys 2008-08-04 14:38 . 2008-08-04 14:41 <DIR> d-------- C:\Archivos de programa\TmNationsForever 2008-08-04 06:34 . 2008-08-06 21:33 <DIR> d-------- C:\Archivos de programa\Steam 2008-08-03 17:51 . 2008-08-03 17:51 7,168 --a------ C:\WINDOWS\FE3DD8AE8BF7B1F014169214F1B821.exe 2008-08-03 00:05 . 2008-08-06 21:24 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Hamachi 2008-08-03 00:04 . 2008-08-03 00:05 <DIR> d-------- C:\Archivos de programa\Hamachi 2008-08-03 00:04 . 2008-08-03 00:04 25,280 --a------ C:\WINDOWS\system32\drivers\hamachi.sys 2008-08-02 21:18 . 2008-08-02 21:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SiteAdvisor 2008-08-02 21:18 . 2008-08-02 21:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\McAfee 2008-08-02 21:18 . 2008-08-06 21:21 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\SiteAdvisor 2008-08-02 12:11 . 2008-08-02 12:11 <DIR> d-------- C:\Archivos de programa\Activision 2008-08-01 20:13 . 2008-08-01 20:13 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\PC Tools 2008-08-01 20:13 . 2008-08-01 20:14 <DIR> d-------- C:\Archivos de programa\Spyware Doctor 2008-08-01 20:13 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys 2008-08-01 20:13 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys 2008-08-01 20:13 . 2007-12-10 14:53 41,864 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys 2008-08-01 20:13 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys 2008-07-31 21:10 . 2008-07-31 21:10 118,784 --------- C:\WINDOWS\system32\sopajwjt.dll_old 2008-07-31 21:09 . 2008-07-31 21:09 118,784 --------- C:\WINDOWS\system32\vwyvjows.dll_old 2008-07-31 21:09 . 2008-07-31 21:09 118,784 --------- C:\WINDOWS\system32\lywidqrj.dll_old 2008-07-31 21:06 . 2008-07-31 21:06 118,784 --------- C:\WINDOWS\system32\flqqcqkn.dll_old 2008-07-31 16:23 . 2008-08-04 15:44 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-07-31 16:23 . 2008-07-31 16:23 1,409 --a------ C:\WINDOWS\QTFont.for 2008-07-31 04:47 . 2008-07-31 04:47 <DIR> d-------- C:\WINDOWS\Sun 2008-07-31 04:46 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl 2008-07-31 04:45 . 2008-07-31 04:46 <DIR> d-------- C:\Archivos de programa\Java 2008-07-31 04:44 . 2008-07-31 04:44 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java 2008-07-30 19:00 . 2008-07-30 19:00 <DIR> d-------- C:\Archivos de programa\directx 2008-07-30 18:59 . 2008-08-02 12:19 <DIR> d-------- C:\Archivos de programa\GameSpy Arcade 2008-07-30 18:53 . 2008-08-02 12:17 790 --a------ C:\WINDOWS\Thps3.INI 2008-07-30 13:52 . 2008-07-30 13:52 118,784 --------- C:\WINDOWS\system32\jloiqqjc.dll_old 2008-07-30 13:49 . 2008-07-30 13:49 118,784 --------- C:\WINDOWS\system32\rsxxweja.dll_old 2008-07-30 13:43 . 2008-07-30 13:43 118,784 --------- C:\WINDOWS\system32\teppxtef.dll_old 2008-07-30 13:40 . 2008-07-30 13:40 118,784 --------- C:\WINDOWS\system32\iekcaemh.dll_old 2008-07-30 13:40 . 2008-07-30 13:40 118,784 --------- C:\WINDOWS\system32\gsrqomwe.dll_old 2008-07-30 12:34 . 2008-07-30 12:34 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion 2008-07-29 17:08 . 2008-07-29 17:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Aspyr 2008-07-29 01:56 . 2008-07-29 01:56 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Camfrog 2008-07-29 01:48 . 2008-07-31 01:14 <DIR> d-------- C:\Archivos de programa\Camfrog 2008-07-27 12:36 . 1997-07-06 16:22 756,736 --------- C:\WINDOWS\system32\ir41_32.dll 2008-07-25 17:30 . 2008-07-25 17:30 <DIR> d-------- C:\Archivos de programa\MSXML 4.0 2008-07-24 23:52 . 2008-08-06 04:18 69 --a------ C:\WINDOWS\NeroDigital.ini 2008-07-24 18:48 . 2008-07-24 18:48 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Nero 2008-07-24 18:46 . 2008-07-24 18:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Nero 2008-07-24 18:46 . 2008-07-24 18:46 <DIR> d-------- C:\Archivos de programa\Nero 2008-07-24 18:46 . 2008-07-24 18:46 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Nero 2008-07-24 17:36 . 2008-07-24 17:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Elaborate Bytes 2008-07-24 17:33 . 2008-07-24 17:33 <DIR> d-------- C:\Archivos de programa\CloneDVD2 2008-07-24 17:30 . 2008-07-24 17:36 72 ---hs---- C:\WINDOWS\S020DA917.tmp 2008-07-24 17:29 . 2008-07-24 17:29 <DIR> d-------- C:\Archivos de programa\SlySoft 2008-07-24 17:20 . 2008-07-24 17:20 <DIR> d-------- C:\Archivos de programa\Alcohol Soft 2008-07-24 17:20 . 2004-04-30 09:37 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys 2008-07-24 17:20 . 2004-04-30 09:33 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys 2008-07-24 15:41 . 2008-07-24 15:41 <DIR> d-------- C:\Archivos de programa\Tokimeki Check in! 2008-07-24 15:41 . 1999-12-16 15:13 86,016 --a------ C:\WINDOWS\unvise32.exe 2008-07-24 12:10 . 2008-07-24 12:10 7,168 --a------ C:\WINDOWS\DABE3392A57A2B982BB50B776467524.exe 2008-07-24 11:18 . 2008-07-24 11:18 <DIR> d-------- C:\WINDOWS\system32\QuickTime 2008-07-24 11:18 . 2008-07-24 11:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TechSmith 2008-07-24 11:18 . 2008-07-24 11:24 <DIR> d-------- C:\Archivos de programa\Camtasia Studio 5 2008-07-24 11:18 . 2008-07-24 11:18 <DIR> d-------- C:\Archivos de programa\Archivos comunes\TechSmith Shared 2008-07-24 11:18 . 2007-08-27 10:53 107,864 --a------ C:\WINDOWS\system32\tsccvid.dll 2008-07-24 01:36 . 2008-08-06 18:03 <DIR> d-------- C:\WINDOWS\system32\rserver30 2008-07-24 01:31 . 2008-07-24 01:32 <DIR> d-------- C:\Archivos de programa\Radmin 2008-07-24 00:04 . 2008-08-01 13:14 <DIR> d-------- C:\Archivos de programa\FlashGet 2008-07-23 22:02 . 2008-07-23 22:02 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2 2008-07-23 22:01 . 2008-07-23 22:02 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF 2008-07-23 22:01 . 2008-07-24 19:00 1,374 --a------ C:\WINDOWS\imsins.BAK 2008-07-21 21:50 . 2008-07-21 22:03 <DIR> d-------- C:\Archivos de programa\SHOUTcast 2008-07-21 20:05 . 2008-07-23 01:05 <DIR> d-------- C:\Archivos de programa\Folder Lock 2008-07-21 20:05 . 2002-12-25 09:44 380,928 --a------ C:\WINDOWS\system32\vaultskn.ocx 2008-07-21 20:05 . 2004-05-10 12:42 110,592 --a------ C:\WINDOWS\system32\suppdll.dll 2008-07-21 20:05 . 2007-02-07 19:50 77,824 --a------ C:\WINDOWS\system32\FLKill.exe 2008-07-21 20:05 . 1999-04-23 22:22 20,992 --a------ C:\WINDOWS\system32\hhopen.ocx 2008-07-21 20:05 . 2008-07-23 17:04 128 --a------ C:\sccfg.sys 2008-07-21 19:19 . 2008-07-22 11:29 <DIR> d-------- C:\Archivos de programa\RAR Password Cracker 2008-07-21 14:18 . 2008-07-21 14:18 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-07-20 16:59 . 2008-07-20 16:59 <DIR> d-------- C:\Archivos de programa\Musicnotes 2008-07-20 16:59 . 2007-04-23 13:12 343,216 --a------ C:\WINDOWS\system32\KeyHelp.ocx 2008-07-19 11:50 . 2008-07-19 11:50 168 --a------ C:\log.udt 2008-07-18 18:58 . 2008-07-18 18:58 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Apple Computer 2008-07-18 18:24 . 2005-07-06 17:13 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll 2008-07-18 18:21 . 2008-07-18 18:21 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Recordpad 2008-07-18 18:21 . 2008-07-18 18:21 <DIR> d-------- C:\Archivos de programa\NCH Software 2008-07-18 18:20 . 2008-07-18 18:21 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\NCH Swift Sound 2008-07-18 18:20 . 2008-07-18 18:21 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\NCH Swift Sound 2008-07-18 18:20 . 2008-07-18 18:21 <DIR> d-------- C:\Archivos de programa\NCH Swift Sound 2008-07-18 17:56 . 2008-07-18 17:56 <DIR> d-------- C:\Archivos de programa\AD Stream Recorder 2008-07-18 00:42 . 2007-09-05 23:22 483,192 --a------ C:\WINDOWS\system32\VCCLSID.exe 2008-07-18 00:42 . 2006-04-27 16:49 481,441 --a------ C:\WINDOWS\system32\SrchSTS.exe 2008-07-18 00:42 . 2008-03-22 15:49 302,592 --a------ C:\WINDOWS\system32\VACFix.exe 2008-07-18 00:42 . 2008-03-26 08:50 285,184 --a------ C:\WINDOWS\system32\IEDFix.exe 2008-07-18 00:42 . 2007-10-03 23:36 57,344 --a------ C:\WINDOWS\system32\WS2Fix.exe 2008-07-18 00:42 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe 2008-07-18 00:42 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe 2008-07-18 00:42 . 2008-07-18 00:42 1,890 --a------ C:\WINDOWS\system32\tmp.reg 2008-07-17 23:57 . 2008-07-17 23:58 <DIR> d-------- C:\Archivos de programa\UltraISO 2008-07-17 23:57 . 2008-07-17 23:57 <DIR> d-------- C:\Archivos de programa\Archivos comunes\EZB Systems 2008-07-17 16:02 . 2008-07-17 16:02 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Lavasoft 2008-07-17 16:02 . 2008-07-17 16:02 <DIR> d-------- C:\Archivos de programa\Lavasoft 2008-07-17 15:53 . 2008-07-17 15:56 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft 2008-07-17 14:00 . 2008-07-17 14:00 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-07-17 14:00 . 2008-07-17 14:00 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Malwarebytes 2008-07-17 14:00 . 2008-07-17 14:00 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-07-17 14:00 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-07-17 14:00 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-07-17 13:26 . 2008-07-17 13:26 <DIR> d-------- C:\Archivos de programa\Regseeker 2008-07-17 13:20 . 2008-07-17 13:22 <DIR> d-------- C:\Archivos de programa\DelPSGuard 2008-07-17 12:03 . 2008-07-17 12:03 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-07-17 12:03 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys 2008-07-16 20:31 . 2008-07-16 20:31 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Grisoft 2008-07-16 20:30 . 2008-07-16 20:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft 2008-07-16 20:30 . 2008-07-16 21:48 <DIR> d-------- C:\Archivos de programa\AVG 7.5 2008-07-16 20:30 . 2007-05-30 09:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2008-07-16 20:29 . 2008-07-21 14:13 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-08-07 00:26 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-08-06 23:22 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\uTorrent 2008-08-06 07:42 --------- d-----w C:\Archivos de programa\Valve 2008-08-06 07:42 --------- d-----w C:\Archivos de programa\sXe Injectedd 2008-08-06 03:51 --------- d-----w C:\Archivos de programa\HLSW 2008-07-30 02:46 --------- d-----w C:\Archivos de programa\Yahoo! 2008-07-27 18:01 --------- d-----w C:\Archivos de programa\StuffPlug3 2008-07-22 00:53 --------- d-----w C:\Archivos de programa\Winamp 2008-07-17 19:02 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-07-15 21:58 --------- d-----w C:\Archivos de programa\Invisible Talker 1.0 2008-07-13 02:47 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Winamp 2008-07-12 06:03 --------- d-----w C:\Archivos de programa\K-Lite Codec Pack 2008-07-07 15:49 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-07-06 03:16 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll 2008-07-06 03:16 --------- d--h--r C:\Documents and Settings\Acosta M\Datos de programa\SecuROM 2008-07-03 20:40 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2008-07-01 14:43 --------- d-----w C:\Archivos de programa\MSN Messenger 2008-07-01 14:43 --------- d-----w C:\Archivos de programa\MessengerDiscovery 2008-07-01 00:45 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2008-07-01 00:38 --------- d-----w C:\Archivos de programa\Windows Live 2008-07-01 00:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2008-06-30 23:45 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\MSNInstaller 2008-06-30 20:55 --------- dcsh--w C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-06-24 20:06 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\InstallShield Installation Information 2008-06-24 15:21 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Flickr 2008-06-23 22:30 --------- d-----w C:\Archivos de programa\cartilla 2008-06-22 00:35 --------- d-----w C:\Archivos de programa\WMV to AVI MPEG DVD WMV Converter 2008-06-21 03:24 --------- d-----w C:\Archivos de programa\AGEIA Technologies 2008-06-21 03:15 --------- d-----w C:\Archivos de programa\DAEMON Tools Lite 2008-06-21 03:14 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys 2008-06-21 03:14 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\DAEMON Tools 2008-06-20 18:00 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-06-20 17:41 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-20 02:52 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Media Player Classic 2008-06-18 23:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-06-18 23:07 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy 2008-06-18 23:05 --------- d-----w C:\Archivos de programa\MSXML 6.0 2008-06-18 23:05 --------- d-----w C:\Archivos de programa\Microsoft IntelliPoint 2008-06-18 22:41 691,545 ----a-w C:\WINDOWS\unins000.exe 2008-06-18 21:14 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Thinstall 2008-06-18 17:53 --------- d-----w C:\Archivos de programa\uTorrent 2008-06-18 15:02 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\InstallShield 2008-06-18 15:02 --------- d-----w C:\Archivos de programa\Archivos comunes\Look316 2008-06-18 14:17 --------- d-----w C:\Archivos de programa\Lavalys 2008-06-17 20:57 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe Systems Shared 2008-06-17 20:42 --------- d-----w C:\Archivos de programa\Photo To Sketch 2008-06-17 20:01 --------- d-----w C:\Archivos de programa\CCleaner 2008-06-17 19:53 --------- d-----w C:\Archivos de programa\IrfanView 2008-06-17 19:51 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer 2008-06-17 19:51 --------- d-----w C:\Archivos de programa\QuickTime 2008-06-17 19:50 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple 2008-06-17 19:50 --------- d-----w C:\Archivos de programa\Apple Software Update 2008-06-17 19:48 --------- d-----w C:\Archivos de programa\SpeedFan 2008-06-17 19:30 --------- d-----w C:\Archivos de programa\MessengerPlus! 3 2008-06-17 18:55 --------- d-----w C:\Archivos de programa\Intel 2008-06-17 18:46 --------- d-----w C:\Archivos de programa\Realtek 2008-06-17 18:44 315,392 ----a-w C:\WINDOWS\HideWin.exe 2008-06-17 18:44 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-06-17 18:33 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-06-17 18:32 --------- d-----w C:\Archivos de programa\Servicios en línea 2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll . ((((((((((((((((((((((((((((( snapshot@2008-07-17_15.44.12.20 ))))))))))))))))))))))))))))))))))))))))) . + 2006-10-04 14:05:26 39,424 ------w C:\WINDOWS\AppPatch\acadproc.dll - 2004-08-19 18:43:14 208,896 ----a-w C:\WINDOWS\inf\unregmp2.exe + 2007-06-29 15:04:56 319,488 ----a-w C:\WINDOWS\inf\unregmp2.exe + 2008-08-04 09:34:28 27,648 ----a-r C:\WINDOWS\Installer\{048298C9-A4D3-490B-9FF9-AB023A9238F3}\Icon048298C91.exe + 2008-07-24 14:18:20 246,784 ----a-r C:\WINDOWS\Installer\{7EADB65C-70E8-4C94-AD0A-221462D41A85}\Icon16CBC2751.exe + 2008-07-24 14:18:20 30,720 ----a-r C:\WINDOWS\Installer\{7EADB65C-70E8-4C94-AD0A-221462D41A85}\Icon16CBC2753.exe + 2008-07-24 14:18:20 2,237,952 ----a-r C:\WINDOWS\Installer\{7EADB65C-70E8-4C94-AD0A-221462D41A85}\IconEF5C4888.exe + 2008-07-24 21:46:59 25,214 ----a-r C:\WINDOWS\Installer\{B944FA21-81AF-4A77-8328-CE4F4CC51034}\ARPPRODUCTICON.exe + 2008-07-25 20:30:58 32,768 ----a-r C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}\icon.exe + 2008-07-24 20:20:36 5,120 ----a-r C:\WINDOWS\Installer\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}\IconE9F814234.exe + 2008-07-24 20:20:36 49,152 ----a-r C:\WINDOWS\Installer\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}\IconE9F814236.exe - 2004-08-19 18:38:16 8,704 ----a-w C:\WINDOWS\system32\asferror.dll + 2006-11-03 12:59:40 7,680 ----a-w C:\WINDOWS\system32\asferror.dll + 2006-10-19 00:47:08 276,992 ------w C:\WINDOWS\system32\audiodev.dll + 2008-07-29 04:47:02 9,728 ----a-w C:\WINDOWS\system32\BASSMOD.dll - 2004-08-19 18:41:48 286,208 ----a-w C:\WINDOWS\system32\blackbox.dll + 2006-10-19 00:47:10 542,720 ----a-w C:\WINDOWS\system32\blackbox.dll - 2004-08-19 18:41:52 159,232 ----a-w C:\WINDOWS\system32\cewmdm.dll + 2006-10-19 00:47:10 229,376 ----a-w C:\WINDOWS\system32\cewmdm.dll + 2007-09-14 14:15:34 50,520 ----a-w C:\WINDOWS\system32\csvidcap.dll - 2004-08-19 18:38:16 8,704 -c--a-w C:\WINDOWS\system32\dllcache\asferror.dll + 2006-11-03 12:59:40 7,680 -c--a-w C:\WINDOWS\system32\dllcache\asferror.dll - 2004-08-19 18:41:48 286,208 -c--a-w C:\WINDOWS\system32\dllcache\blackbox.dll + 2006-10-19 00:47:10 542,720 -c--a-w C:\WINDOWS\system32\dllcache\blackbox.dll - 2004-08-19 18:41:52 159,232 -c--a-w C:\WINDOWS\system32\dllcache\cewmdm.dll + 2006-10-19 00:47:10 229,376 -c--a-w C:\WINDOWS\system32\dllcache\cewmdm.dll - 2004-08-19 18:43:30 695,296 -c--a-w C:\WINDOWS\system32\dllcache\drmv2clt.dll + 2006-10-19 00:47:10 991,744 -c--a-w C:\WINDOWS\system32\dllcache\drmv2clt.dll - 2004-08-19 18:42:14 6,656 -c--a-w C:\WINDOWS\system32\dllcache\laprxy.dll + 2006-10-19 00:47:14 11,264 -c--a-w C:\WINDOWS\system32\dllcache\LAPRXY.dll - 2004-08-19 18:42:52 103,936 -c--a-w C:\WINDOWS\system32\dllcache\logagent.exe + 2006-10-18 23:03:58 100,864 -c--a-w C:\WINDOWS\system32\dllcache\logagent.exe - 2004-08-19 18:42:16 310,272 -c--a-w C:\WINDOWS\system32\dllcache\mp43dmod.dll + 2006-10-19 00:47:14 4,096 -c--a-w C:\WINDOWS\system32\dllcache\MP43DMOD.dll - 2004-08-19 18:42:16 384,512 -c--a-w C:\WINDOWS\system32\dllcache\mp4sdmod.dll + 2006-10-19 00:47:14 4,096 -c--a-w C:\WINDOWS\system32\dllcache\MP4SDMOD.dll - 2004-08-19 18:42:16 240,640 -c--a-w C:\WINDOWS\system32\dllcache\mpg4dmod.dll + 2006-10-19 00:47:14 4,096 -c--a-w C:\WINDOWS\system32\dllcache\MPG4DMOD.dll - 2004-08-19 18:42:16 368,640 -c--a-w C:\WINDOWS\system32\dllcache\mpvis.dll + 2006-11-03 12:59:52 244,224 -c--a-w C:\WINDOWS\system32\dllcache\mpvis.dll - 2004-08-19 18:43:28 259,072 -c--a-w C:\WINDOWS\system32\dllcache\msnetobj.dll + 2006-10-19 00:47:16 179,712 -c--a-w C:\WINDOWS\system32\dllcache\msnetobj.dll - 2004-08-19 18:42:18 52,736 -c--a-w C:\WINDOWS\system32\dllcache\mspmsnsv.dll + 2006-10-19 00:47:16 27,136 -c--a-w C:\WINDOWS\system32\dllcache\mspmsnsv.dll - 2004-08-19 18:42:18 201,728 -c--a-w C:\WINDOWS\system32\dllcache\mspmsp.dll + 2006-10-19 00:47:16 175,616 -c--a-w C:\WINDOWS\system32\dllcache\mspmsp.dll - 2004-08-19 18:43:30 356,352 -c--a-w C:\WINDOWS\system32\dllcache\msscp.dll + 2006-10-19 00:47:16 414,208 -c--a-w C:\WINDOWS\system32\dllcache\msscp.dll - 2004-08-19 18:42:20 246,272 -c--a-w C:\WINDOWS\system32\dllcache\mswmdm.dll + 2006-10-19 00:47:16 321,536 -c--a-w C:\WINDOWS\system32\dllcache\mswmdm.dll - 2004-08-19 18:42:22 237,568 -c--a-w C:\WINDOWS\system32\dllcache\qasf.dll + 2006-10-19 00:47:18 211,456 -c--a-w C:\WINDOWS\system32\dllcache\qasf.dll - 2004-08-19 18:43:10 778,240 -c--a-w C:\WINDOWS\system32\dllcache\setup_wm.exe + 2006-11-03 13:02:36 1,678,848 -c--a-w C:\WINDOWS\system32\dllcache\setup_wm.exe - 2004-08-19 18:43:14 208,896 -c--a-w C:\WINDOWS\system32\dllcache\unregmp2.exe + 2007-06-29 15:04:56 319,488 -c--a-w C:\WINDOWS\system32\dllcache\unregmp2.exe - 2004-08-19 18:42:32 408,064 -c--a-w C:\WINDOWS\system32\dllcache\wmadmod.dll + 2006-10-19 00:47:18 757,248 -c--a-w C:\WINDOWS\system32\dllcache\WMADMOD.dll - 2004-08-19 18:42:32 670,720 -c--a-w C:\WINDOWS\system32\dllcache\wmadmoe.dll + 2006-10-19 00:47:18 1,117,696 -c--a-w C:\WINDOWS\system32\dllcache\WMADMOE.dll - 2007-10-25 13:00:50 230,912 -c--a-w C:\WINDOWS\system32\dllcache\wmasf.dll + 2007-10-25 12:28:30 222,720 -c--a-w C:\WINDOWS\system32\dllcache\wmasf.dll - 2004-08-19 18:42:32 27,136 -c--a-w C:\WINDOWS\system32\dllcache\wmdmlog.dll + 2006-10-19 00:47:18 33,792 -c--a-w C:\WINDOWS\system32\dllcache\wmdmlog.dll - 2004-08-19 18:42:32 23,552 -c--a-w C:\WINDOWS\system32\dllcache\wmdmps.dll + 2006-10-19 00:47:18 37,376 -c--a-w C:\WINDOWS\system32\dllcache\wmdmps.dll - 2004-08-19 18:41:16 200,704 -c--a-w C:\WINDOWS\system32\dllcache\wmerror.dll + 2006-11-03 13:01:26 272,896 -c--a-w C:\WINDOWS\system32\dllcache\wmerror.dll - 2004-08-19 18:42:32 151,552 -c--a-w C:\WINDOWS\system32\dllcache\wmidx.dll + 2006-10-19 00:47:20 157,184 -c--a-w C:\WINDOWS\system32\dllcache\wmidx.dll - 2004-08-19 18:42:32 1,050,624 -c--a-w C:\WINDOWS\system32\dllcache\wmnetmgr.dll + 2006-10-19 00:47:20 937,984 -c--a-w C:\WINDOWS\system32\dllcache\WMNetMgr.dll - 2007-04-30 05:22:16 4,734,976 -c--a-w C:\WINDOWS\system32\dllcache\wmp.dll + 2007-06-12 02:51:12 10,834,944 -c--a-w C:\WINDOWS\system32\dllcache\wmp.dll - 2004-08-19 18:42:32 114,688 -c--a-w C:\WINDOWS\system32\dllcache\wmpasf.dll + 2006-10-19 00:47:20 242,688 -c--a-w C:\WINDOWS\system32\dllcache\wmpasf.dll - 2004-08-19 18:42:32 98,304 -c--a-w C:\WINDOWS\system32\dllcache\wmpband.dll + 2006-11-03 13:01:34 96,768 -c--a-w C:\WINDOWS\system32\dllcache\wmpband.dll - 2004-08-19 18:42:32 233,472 -c--a-w C:\WINDOWS\system32\dllcache\wmpdxm.dll + 2006-10-19 00:47:20 314,880 -c--a-w C:\WINDOWS\system32\dllcache\wmpdxm.dll - 2004-08-19 18:43:18 73,728 -c--a-w C:\WINDOWS\system32\dllcache\wmplayer.exe + 2006-11-03 13:01:46 64,000 -c--a-w C:\WINDOWS\system32\dllcache\wmplayer.exe - 2004-08-19 18:41:26 2,977,792 -c--a-w C:\WINDOWS\system32\dllcache\wmploc.dll + 2006-11-03 13:04:08 8,287,232 -c--a-w C:\WINDOWS\system32\dllcache\wmploc.dll - 2004-08-19 18:42:32 102,400 -c--a-w C:\WINDOWS\system32\dllcache\wmpshell.dll + 2006-11-03 13:01:52 100,352 -c--a-w C:\WINDOWS\system32\dllcache\wmpshell.dll - 2004-08-19 18:42:32 759,296 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmod.dll + 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmod.dll - 2004-08-19 18:42:32 1,119,744 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmoe2.dll + 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmoe2.dll - 2004-08-19 18:42:32 484,864 -c--a-w C:\WINDOWS\system32\dllcache\wmspdmod.dll + 2006-10-19 00:47:22 603,648 -c--a-w C:\WINDOWS\system32\dllcache\WMSPDMOD.dll - 2004-08-19 18:42:32 896,512 -c--a-w C:\WINDOWS\system32\dllcache\wmspdmoe.dll + 2006-10-19 00:47:22 1,329,152 -c--a-w C:\WINDOWS\system32\dllcache\WMSPDMOE.dll - 2007-10-25 13:01:10 2,109,440 -c--a-w C:\WINDOWS\system32\dllcache\wmvcore.dll + 2006-10-19 00:47:22 2,450,944 -c--a-w C:\WINDOWS\system32\dllcache\wmvcore.dll - 2004-08-19 18:42:32 809,984 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmod.dll + 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmod.dll - 2004-08-19 18:42:32 1,001,472 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmoe2.dll + 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmoe2.dll + 2007-02-16 00:57:04 34,760 ----a-w C:\WINDOWS\system32\drivers\ElbyCDFL.sys + 2007-08-07 19:48:33 25,160 ----a-w C:\WINDOWS\system32\drivers\ElbyCDIO.sys + 2007-02-16 00:56:49 11,984 ----a-w C:\WINDOWS\system32\drivers\ElbyDelay.sys + 2007-09-24 12:05:58 11,304 ----a-w C:\WINDOWS\system32\drivers\imagedrv.sys + 2007-09-24 12:05:58 132,904 ----a-w C:\WINDOWS\system32\drivers\imagesrv.sys + 2006-11-01 09:01:56 3,328 ----a-w C:\WINDOWS\system32\drivers\rminiv3.sys + 2006-10-19 00:47:22 671,232 ------w C:\WINDOWS\system32\drivers\UMDF\wpdmtpdr.dll + 2006-10-18 23:00:00 38,528 ------w C:\WINDOWS\system32\drivers\wpdusb.sys + 2006-09-28 21:55:50 77,568 ------w C:\WINDOWS\system32\drivers\WudfPf.sys + 2006-09-28 22:00:34 82,944 ------w C:\WINDOWS\system32\drivers\WudfRd.sys + 2006-10-18 23:00:46 249,856 ------w C:\WINDOWS\system32\drmupgds.exe - 2004-08-19 18:43:30 695,296 ----a-w C:\WINDOWS\system32\drmv2clt.dll + 2006-10-19 00:47:10 991,744 ----a-w C:\WINDOWS\system32\drmv2clt.dll + 2008-03-14 22:24:12 93,128 ----a-w C:\WINDOWS\system32\ElbyCDIO.dll - 2008-07-12 13:00:34 107,808 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT + 2008-07-28 14:01:47 110,192 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT + 2001-09-06 00:00:58 1,700,352 ----a-w C:\WINDOWS\system32\gdiplus.dll + 2006-03-17 15:45:52 1,757,184 ----a-w C:\WINDOWS\system32\imagX7.dll + 2006-03-17 15:45:54 497,296 ----a-w C:\WINDOWS\system32\imagXpr7.dll + 2006-03-17 15:45:54 258,048 ----a-w C:\WINDOWS\system32\imagXR7.dll + 2006-03-17 15:45:54 802,816 ----a-w C:\WINDOWS\system32\imagXRA7.dll + 2008-06-10 04:21:01 135,168 ----a-w C:\WINDOWS\system32\java.exe + 2008-06-10 04:21:04 135,168 ----a-w C:\WINDOWS\system32\javaw.exe + 2008-06-10 05:32:34 139,264 ----a-w C:\WINDOWS\system32\javaws.exe + 2005-05-16 22:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll + 2007-09-10 13:47:44 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe + 2007-09-10 13:47:44 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll - 2004-08-19 18:42:14 6,656 ----a-w C:\WINDOWS\system32\laprxy.dll + 2006-10-19 00:47:14 11,264 ----a-w C:\WINDOWS\system32\LAPRXY.dll - 2004-08-19 18:42:52 103,936 ----a-w C:\WINDOWS\system32\logagent.exe + 2006-10-18 23:03:58 100,864 ----a-w C:\WINDOWS\system32\logagent.exe + 2006-10-19 00:47:14 212,992 ------w C:\WINDOWS\system32\MFPLAT.dll + 2006-11-01 11:17:02 10,752 ----a-w C:\WINDOWS\system32\mirrorv3.dll + 2006-10-19 00:47:14 259,072 ------w C:\WINDOWS\system32\MP43DECD.dll - 2004-08-19 18:42:16 310,272 ----a-w C:\WINDOWS\system32\mp43dmod.dll + 2006-10-19 00:47:14 4,096 ----a-w C:\WINDOWS\system32\MP43DMOD.dll + 2006-10-19 00:47:14 317,440 ------w C:\WINDOWS\system32\MP4SDECD.dll - 2004-08-19 18:42:16 384,512 ----a-w C:\WINDOWS\system32\mp4sdmod.dll + 2006-10-19 00:47:14 4,096 ----a-w C:\WINDOWS\system32\MP4SDMOD.dll + 2006-10-19 00:47:14 259,072 ------w C:\WINDOWS\system32\MPG4DECD.dll - 2004-08-19 18:42:16 240,640 ----a-w C:\WINDOWS\system32\mpg4dmod.dll + 2006-10-19 00:47:14 4,096 ----a-w C:\WINDOWS\system32\MPG4DMOD.dll + 2006-10-02 18:28:42 312,128 ------w C:\WINDOWS\system32\msdelta.dll - 2004-08-19 18:43:28 259,072 ----a-w C:\WINDOWS\system32\msnetobj.dll + 2006-10-19 00:47:16 179,712 ----a-w C:\WINDOWS\system32\msnetobj.dll - 2004-08-19 18:42:18 52,736 ----a-w C:\WINDOWS\system32\mspmsnsv.dll + 2006-10-19 00:47:16 27,136 ----a-w C:\WINDOWS\system32\mspmsnsv.dll - 2004-08-19 18:42:18 201,728 ----a-w C:\WINDOWS\system32\mspmsp.dll + 2006-10-19 00:47:16 175,616 ----a-w C:\WINDOWS\system32\mspmsp.dll - 2004-08-19 18:43:30 356,352 ----a-w C:\WINDOWS\system32\msscp.dll + 2006-10-19 00:47:16 414,208 ----a-w C:\WINDOWS\system32\msscp.dll - 2004-08-19 18:42:20 246,272 ----a-w C:\WINDOWS\system32\mswmdm.dll + 2006-10-19 00:47:16 321,536 ----a-w C:\WINDOWS\system32\mswmdm.dll + 2007-05-08 18:03:04 1,275,392 ----a-w C:\WINDOWS\system32\msxml4.dll + 2003-04-18 19:29:26 82,432 ----a-w C:\WINDOWS\system32\msxml4r.dll + 2007-09-20 12:55:18 95,600 ----a-w C:\WINDOWS\system32\NeroCo.dll - 2008-06-18 14:03:34 40,128 ----a-w C:\WINDOWS\system32\perfc009.dat + 2008-08-01 23:15:08 40,128 ----a-w C:\WINDOWS\system32\perfc009.dat - 2008-06-18 14:03:34 51,286 ----a-w C:\WINDOWS\system32\perfc00A.dat + 2008-08-01 23:15:08 51,286 ----a-w C:\WINDOWS\system32\perfc00A.dat - 2008-06-18 14:03:34 311,740 ----a-w C:\WINDOWS\system32\perfh009.dat + 2008-08-01 23:15:08 311,740 ----a-w C:\WINDOWS\system32\perfh009.dat - 2008-06-18 14:03:34 362,564 ----a-w C:\WINDOWS\system32\perfh00A.dat + 2008-08-01 23:15:08 362,564 ----a-w C:\WINDOWS\system32\perfh00A.dat + 2006-10-19 00:47:18 284,160 ------w C:\WINDOWS\system32\PortableDeviceApi.dll + 2006-10-19 00:47:18 101,888 ------w C:\WINDOWS\system32\PortableDeviceClassExtension.d ll + 2006-10-19 00:47:18 166,912 ------w C:\WINDOWS\system32\PortableDeviceTypes.dll + 2006-10-19 00:47:18 132,096 ------w C:\WINDOWS\system32\PortableDeviceWiaCompat.dll + 2006-10-19 00:47:18 199,168 ------w C:\WINDOWS\system32\PortableDeviceWMDRM.dll - 2004-06-14 07:16:30 51,216 ----a-w C:\WINDOWS\system32\ppobo.dll + 2007-03-23 07:20:00 51,216 ----a-w C:\WINDOWS\system32\ppobo.dll - 2004-08-19 18:42:22 237,568 ----a-w C:\WINDOWS\system32\qasf.dll + 2006-10-19 00:47:18 211,456 ----a-w C:\WINDOWS\system32\qasf.dll - 2007-11-30 12:39:24 18,808 ------w C:\WINDOWS\system32\spmsg.dll + 2006-09-25 20:58:48 14,640 ------w C:\WINDOWS\system32\spmsg.dll - 2005-06-28 13:21:34 22,752 ----a-w C:\WINDOWS\system32\spupdsvc.exe + 2006-09-25 20:58:48 23,856 ----a-w C:\WINDOWS\system32\spupdsvc.exe + 2006-03-17 18:49:46 368,640 ----a-w C:\WINDOWS\system32\TwnLib4.dll + 2006-10-19 00:58:00 8,704 ------w C:\WINDOWS\system32\uwdf.exe + 2006-10-19 00:47:18 4,096 ------w C:\WINDOWS\system32\wdfapi.dll + 2006-10-19 00:58:00 8,704 ------w C:\WINDOWS\system32\wdfmgr.exe - 2004-08-19 18:42:32 408,064 ----a-w C:\WINDOWS\system32\wmadmod.dll + 2006-10-19 00:47:18 757,248 ----a-w C:\WINDOWS\system32\WMADMOD.dll - 2004-08-19 18:42:32 670,720 ----a-w C:\WINDOWS\system32\wmadmoe.dll + 2006-10-19 00:47:18 1,117,696 ----a-w C:\WINDOWS\system32\WMADMOE.dll - 2007-10-25 13:00:50 230,912 ----a-w C:\WINDOWS\system32\wmasf.dll + 2007-10-25 12:28:30 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll - 2004-08-19 18:42:32 27,136 ----a-w C:\WINDOWS\system32\wmdmlog.dll + 2006-10-19 00:47:18 33,792 ----a-w C:\WINDOWS\system32\wmdmlog.dll - 2004-08-19 18:42:32 23,552 ----a-w C:\WINDOWS\system32\wmdmps.dll + 2006-10-19 00:47:18 37,376 ----a-w C:\WINDOWS\system32\wmdmps.dll + 2006-10-19 00:47:18 429,056 ------w C:\WINDOWS\system32\wmdrmdev.dll + 2006-10-19 00:47:20 348,672 ------w C:\WINDOWS\system32\wmdrmnet.dll + 2006-10-19 00:47:20 535,040 ------w C:\WINDOWS\system32\wmdrmsdk.dll - 2004-08-19 18:41:16 200,704 ----a-w C:\WINDOWS\system32\wmerror.dll + 2006-11-03 13:01:26 272,896 ----a-w C:\WINDOWS\system32\wmerror.dll - 2004-08-19 18:42:32 151,552 ----a-w C:\WINDOWS\system32\wmidx.dll + 2006-10-19 00:47:20 157,184 ----a-w C:\WINDOWS\system32\wmidx.dll - 2004-08-19 18:42:32 1,050,624 ----a-w C:\WINDOWS\system32\wmnetmgr.dll + 2006-10-19 00:47:20 937,984 ----a-w C:\WINDOWS\system32\WMNetMgr.dll - 2007-04-30 05:22:16 4,734,976 ----a-w C:\WINDOWS\system32\wmp.dll + 2007-06-12 02:51:12 10,834,944 ----a-w C:\WINDOWS\system32\wmp.dll - 2004-08-19 18:42:32 114,688 ----a-w C:\WINDOWS\system32\wmpasf.dll + 2006-10-19 00:47:20 242,688 ----a-w C:\WINDOWS\system32\wmpasf.dll - 2004-08-19 18:42:32 233,472 ----a-w C:\WINDOWS\system32\wmpdxm.dll + 2006-10-19 00:47:20 314,880 ----a-w C:\WINDOWS\system32\wmpdxm.dll + 2006-10-19 00:47:20 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll + 2006-10-19 00:47:20 1,661,440 ------w C:\WINDOWS\system32\wmpencen.dll - 2004-08-19 18:41:26 2,977,792 ----a-w C:\WINDOWS\system32\wmploc.dll + 2006-11-03 13:04:08 8,287,232 ----a-w C:\WINDOWS\system32\wmploc.dll + 2006-10-19 00:47:20 613,376 ------w C:\WINDOWS\system32\wmpmde.dll + 2006-10-19 00:47:20 130,048 ------w C:\WINDOWS\system32\wmpps.dll - 2004-08-19 18:42:32 102,400 ----a-w C:\WINDOWS\system32\wmpshell.dll + 2006-11-03 13:01:52 100,352 ----a-w C:\WINDOWS\system32\wmpshell.dll + 2006-10-19 00:47:20 204,288 ------w C:\WINDOWS\system32\wmpsrcwp.dll - 2004-08-19 18:42:32 759,296 ----a-w C:\WINDOWS\system32\wmsdmod.dll + 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmsdmod.dll - 2004-08-19 18:42:32 1,119,744 ----a-w C:\WINDOWS\system32\wmsdmoe2.dll + 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmsdmoe2.dll - 2004-08-19 18:42:32 484,864 ----a-w C:\WINDOWS\system32\wmspdmod.dll + 2006-10-19 00:47:22 603,648 ----a-w C:\WINDOWS\system32\WMSPDMOD.dll - 2004-08-19 18:42:32 896,512 ----a-w C:\WINDOWS\system32\wmspdmoe.dll + 2006-10-19 00:47:22 1,329,152 ----a-w C:\WINDOWS\system32\WMSPDMOE.dll + 2006-10-19 00:47:22 4,096 ------w C:\WINDOWS\system32\WMVADVD.dll + 2006-10-19 00:47:22 4,096 ------w C:\WINDOWS\system32\WMVADVE.DLL - 2007-10-25 13:01:10 2,109,440 ----a-w C:\WINDOWS\system32\wmvcore.dll + 2006-10-19 00:47:22 2,450,944 ----a-w C:\WINDOWS\system32\wmvcore.dll + 2006-10-19 00:47:22 1,543,680 ------w C:\WINDOWS\system32\WMVDECOD.dll - 2004-08-19 18:42:32 809,984 ----a-w C:\WINDOWS\system32\wmvdmod.dll + 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmvdmod.dll - 2004-08-19 18:42:32 1,001,472 ----a-w C:\WINDOWS\system32\wmvdmoe2.dll + 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmvdmoe2.dll + 2006-10-19 00:47:22 1,574,912 ------w C:\WINDOWS\system32\WMVENCOD.dll + 2006-10-19 00:47:22 1,382,912 ------w C:\WINDOWS\system32\WMVSDECD.dll + 2006-10-19 00:47:22 767,488 ------w C:\WINDOWS\system32\WMVSENCD.dll + 2006-10-19 00:47:22 656,896 ------w C:\WINDOWS\system32\WMVXENCD.dll + 2006-10-19 00:47:22 629,760 ------w C:\WINDOWS\system32\wpd_ci.dll + 2006-10-19 00:47:22 35,840 ------w C:\WINDOWS\system32\wpdconns.dll + 2006-10-19 00:47:22 154,624 ------w C:\WINDOWS\system32\wpdmtp.dll + 2006-10-19 00:47:22 63,488 ------w C:\WINDOWS\system32\wpdmtpus.dll + 2006-10-19 00:47:22 2,603,008 ------w C:\WINDOWS\system32\WpdShext.dll + 2006-10-18 23:00:14 17,408 ------w C:\WINDOWS\system32\wpdshextautoplay.exe + 2006-11-02 14:52:02 43,520 ------w C:\WINDOWS\system32\wpdshextres.dll + 2006-10-19 00:47:22 133,632 ------w C:\WINDOWS\system32\WPDShServiceObj.dll + 2006-10-19 00:47:22 356,352 ------w C:\WINDOWS\system32\wpdsp.dll + 2006-09-28 23:13:26 95,344 ------w C:\WINDOWS\system32\WUDFCoinstaller.dll + 2006-09-28 21:56:38 146,432 ------w C:\WINDOWS\system32\WudfHost.exe + 2006-09-28 21:56:16 165,376 ------w C:\WINDOWS\system32\WudfPlatform.dll + 2006-09-28 21:56:14 55,808 ------w C:\WINDOWS\system32\WudfSvc.dll + 2006-09-28 21:56:38 316,416 ------w C:\WINDOWS\system32\WUDFx.dll + 2007-03-21 00:22:04 972,336 ----a-w C:\WINDOWS\UNNeroBackItUp.exe + 2007-09-20 12:55:38 972,072 ----a-w C:\WINDOWS\UNNeroMediaHome.exe + 2007-02-28 19:41:02 972,336 ----a-w C:\WINDOWS\UNNeroShowTime.exe + 2007-03-22 00:02:12 972,336 ----a-w C:\WINDOWS\UNNeroVision.exe + 2007-09-20 12:59:24 972,072 ----a-w C:\WINDOWS\UNRecode.exe + 2008-07-24 21:48:39 1,233,920 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf34 5378f_4.20.9818.0_x-ww_8ff50c5d\msxml4.dll + 2007-05-08 18:06:44 1,275,392 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf34 5378f_4.20.9848.0_x-ww_1b897e9a\msxml4.dll + 2008-07-24 21:48:39 82,432 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf3 45378f_4.1.0.0_x-ww_29c3ad6a\msxml4r.dll . -- Snapshot reset to current date -- . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "msnmsgr"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2008-06-30 22:26 5724184] "Steam"="C:\Archivos de programa\Steam\Steam.exe" [2008-08-04 06:34 1271032] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "!AVG Anti-Spyware"="C:\Archivos de programa\AVG 7.5\avgas.exe" [2007-06-11 06:25 6731312] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-28 13:43 8466432] "BigDog305"="C:\WINDOWS\VM305_STI.EXE" [2005-08-05 15:15 61440] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.iv41"= ir41_32.dll "VIDC.YV12"= yv12vfw.dll "msacm.divxa32"= msaud32_divx.acm [HKLM\~\startupfolder\^16.bmp] path=\16.bmp backup=C:\WINDOWS\pss\16.bmpCommon Startup [HKLM\~\startupfolder\^NTUSER.DAT] path=\NTUSER.DAT backup=C:\WINDOWS\pss\NTUSER.DATCommon Startup [HKLM\~\startupfolder\^ntuser.dat.LOG] path=\ntuser.dat.LOG backup=C:\WINDOWS\pss\ntuser.dat.LOGCommon Startup [HKLM\~\startupfolder\^ntuser.ini] path=\ntuser.ini backup=C:\WINDOWS\pss\ntuser.iniCommon Startup [HKLM\~\startupfolder\^ntuser.pol] path=\ntuser.pol backup=C:\WINDOWS\pss\ntuser.polCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware] --a------ 2007-06-11 06:25 6731312 C:\Archivos de programa\AVG 7.5\avgas.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] --a------ 2008-01-11 22:16 39792 C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] --a------ 2008-02-20 11:33 963072 C:\Archivos de programa\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2007-09-20 15:35 202024 C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDog305] --a------ 2005-08-05 15:15 61440 C:\WINDOWS\VM305_STI.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray] --a------ 2006-09-28 16:21 57344 C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] --a------ 2008-04-01 06:39 486856 C:\Archivos de programa\DAEMON Tools Lite\daemon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Flashget] --a------ 2007-06-29 08:44 1990704 C:\Archivos de programa\FlashGet\flashget.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint] --a------ 2007-08-31 12:01 1037736 C:\Archivos de programa\Microsoft IntelliPoint\ipoint.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] --a------ 2004-10-13 13:24 1694208 C:\Archivos de programa\Messenger\msmsgs.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr] --a------ 2008-06-30 22:26 5724184 C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan] --a------ 2007-09-20 09:51 1836328 C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2007-03-01 15:57 153136 C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] --a------ 2007-06-28 13:43 8466432 C:\WINDOWS\system32\nvcpl.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] --a------ 2007-06-28 13:43 81920 C:\WINDOWS\system32\nvmctray.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando] --a------ 2008-07-01 16:18 6587720 C:\Archivos de programa\Pando Networks\Pando\pando.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2008-01-10 15:27 385024 C:\Archivos de programa\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recordpad] --a------ 2008-07-18 18:21 577540 C:\Archivos de programa\NCH Swift Sound\Recordpad\recordpad.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer] -rahs---- 2008-01-28 11:43 2097488 C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] --a------ 2008-06-10 04:27 144784 C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] --a------ 2007-06-28 13:43 1626112 C:\WINDOWS\system32\nwiz.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] -r------- 2007-09-27 03:20 16844800 C:\WINDOWS\RTHDCPL.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\WINDOWS\\system32\\dpvsetup.exe"= "C:\\Archivos de programa\\HLSW\\hlsw.exe"= "C:\\Archivos de programa\\Valve\\hl.exe"= "C:\\Archivos de programa\\uTorrent\\utorrent.exe"= "E:\\Juegos\\Lost\\Lost Via Domus\\Yeti_Final_Win32.exe"= "E:\\Juegos\\Lost\\Lost Via Domus\\gu.exe"= "E:\\Juegos\\Lost\\Lost Via Domus\\detection\\Launcher.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "E:\\Juegos\\PES 08\\PES2008.exe"= "C:\\Archivos de programa\\Sports Interactive\\Football Manager 2008\\fm.exe"= "C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"= "C:\\Archivos de programa\\Ares\\Ares.exe"= "C:\\Archivos de programa\\FlashGet\\flashget.exe"= "C:\\Documents and Settings\\All Users\\Datos de programa\\NexonUS\\NGM\\NGM.exe"= "E:\\Juegos\\Combat Arms\\NMService.exe"= "C:\\Archivos de programa\\Camfrog\\Camfrog Video Chat\\Camfrog Video Chat.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "12804:TCP"= 12804:TCP:utorrent "58422:TCP"= 58422:TCP:Pando P2P TCP Listening Port "58422:UDP"= 58422:UDP:Pando P2P UDP Listening Port R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2008-06-19 17:24] R3 ZSMC0305;Look 316;C:\WINDOWS\system32\Drivers\usbVM305.sys [2006-08-02 18:20] S2 r_server;Remote Administrator Service;C:\WINDOWS\system32\r_server.exe [] S3 mirrorv3;mirrorv3;C:\WINDOWS\system32\DRIVERS\rmin iv3.sys [2006-11-01 06:01] S3 PciCon;PciCon;D:\PciCon.sys [] S3 usb2vcom;USB Data Cable;C:\WINDOWS\system32\DRIVERS\usb2vcom.sys [2005-08-06 05:06] S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58] S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{92a74777-477b-11dd-a457-001d92a21e1e}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\m.exe /s . Contenido de carpeta 'Tareas Programadas' 2008-08-02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe [2007-08-29 14:57] . - - - - ORPHANS REMOVED - - - - BHO-{06B56966-2AE5-47A4-99D4-AEAB72D83BCD} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll BHO-{637144AB-64F9-47D9-9F9C-C08DFC1955C2} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll BHO-{A544540D-1DB5-4D39-ABC6-8834DD32FDF9} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll MSConfigStartUp-88fcf27e - C:\WINDOWS\system32\nmwfacur.dll MSConfigStartUp-BM8bcfc1e2 - C:\WINDOWS\system32\fkdmoncy.dll . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\Acosta M\Datos de programa\Mozilla\Firefox\Profiles\lgb87x7n.default \ FireFox -: prefs.js - STARTUP.HOMEPAGE - www.google.com FF -: plugin - C:\Archivos de programa\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll FF -: plugin - C:\Archivos de programa\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll FF -: plugin - C:\Archivos de programa\Mozilla Firefox\plugins\npmusicn.dll FF -: plugin - C:\Archivos de programa\Mozilla Firefox\plugins\npPandoWebInst.dll FF -: plugin - C:\Archivos de programa\Yahoo!\Common\npyaxmpb.dll FF -: plugin - C:\Documents and Settings\All Users\Datos de programa\NexonUS\NGM\npNxGameUS.dll ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-08-06 21:33:16 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... C:\WINDOWS\system32\61db873896213d8483c2fde3b1cd12 87.sys 36864 bytes executable el escaneo se completo con exito archivos ocultos: 1 ************************************************** ************************ [HKEY_LOCAL_MACHINE\System\ControlSet003\Services\6 1db873896213d8483c2fde3b1cd1287] "ImagePath"="system32\61db873896213d8483c2fde3b1cd 1287.sys" . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\AVG 7.5\guard.exe C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe . ************************************************** ************************ . Tiempo completado: 2008-08-06 21:35:26 - machine was rebooted ComboFix-quarantined-files.txt 2008-08-07 00:35:24 ComboFix2.txt 2008-07-21 17:13:04 ComboFix3.txt 2008-07-19 03:09:27 ComboFix4.txt 2008-07-17 18:44:22 ComboFix5.txt 2008-08-07 00:30:45 Pre-Run: 1,939,226,624 bytes libres Post-Run: 2,611,589,120 bytes libres 671 --- E O F --- 2008-07-25 20:30:59 |
![]() | ![]() |
| |||
| Re: Se me abren páginas con virus LIMPIEZA COMPLETA - (5.545 segs) ------------------------------------------------------------------------------------------ 39.1MB borrados. ------------------------------------------------------------------------------------------ Detalles de los archivos borrados ------------------------------------------------------------------------------------------ Archivos temporales de IE (10656 archivos) 20.4MB C:\Documents and Settings\Acosta M\Cookies\acosta m@nspmotion[1].txt 333 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@t.msn[2].txt 331 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@messenger.msn[1].txt 96 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@89.188.16[1].txt 674 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@windowsmarketplace[2].txt 263 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@msn[1].txt 430 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@v[1].txt 95 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@rad.msn[2].txt 702 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@live[1].txt 399 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@gomyhit[1].txt 239 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@ads.us.e-planning[1].txt 106 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@adzyclon[1].txt 72 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@yahoo[2].txt 167 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@ads.e-planning[1].txt 99 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@oas.directaclick[1].txt 91 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@client.winamp[1].txt 662 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@zune[2].txt 235 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@hiq.fotolog[1].txt 102 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@wmvmedialease[1].txt 70 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@camfrog[1].txt 363 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@steamcommunity[2].txt 181 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@3077[2].txt 185 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@storefront.steampowered[1].txt 93 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@ds.clickexperts[1].txt 105 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@fotolog[1].txt 490 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@login.live[1].txt 267 bytes C:\Documents and Settings\Acosta M\Cookies\acosta m@quantserve[2].txt 189 bytes Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Marcado para borrar: C:\Documents and Settings\Acosta M\Cookies\index.dat Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Historial\History.IE5\desktop.ini Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Historial\History.IE5\index.dat Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Historial\History.IE5\MSHist0120080806200808 07\index.dat C:\Documents and Settings\Acosta M\Recent\1.lnk 471 bytes C:\Documents and Settings\Acosta M\Recent\2.lnk 471 bytes C:\Documents and Settings\Acosta M\Recent\asdasdasdadd.lnk 534 bytes C:\Documents and Settings\Acosta M\Recent\combofix Log.lnk 442 bytes C:\Documents and Settings\Acosta M\Recent\hijackthis.lnk 524 bytes C:\Documents and Settings\Acosta M\Recent\Hiren_s.BootCD.9.4.lnk 564 bytes C:\Documents and Settings\Acosta M\Recent\mbam-log-8-6-2008 (21-19-26).lnk 614 bytes C:\Documents and Settings\Acosta M\Recent\ptc-kungfups2 (2).lnk 658 bytes C:\Documents and Settings\Acosta M\Recent\ptc-kungfups2.lnk 896 bytes C:\WINDOWS\MiniDump\Mini080608-01.dmp 88.00KB C:\WINDOWS\system32\wbem\Logs\FrameWork.log 25.15KB C:\WINDOWS\system32\wbem\Logs\wbemess.log 27.40KB C:\WINDOWS\system32\wbem\Logs\wbemprox.log 1.78KB C:\WINDOWS\system32\wbem\Logs\wmiprov.log 17.47KB C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64.04KB C:\WINDOWS\0.log 0 bytes C:\WINDOWS\comsetup.log 14.00KB C:\WINDOWS\DirectX.log 75.65KB C:\WINDOWS\FaxSetup.log 42.27KB C:\WINDOWS\iis6.log 45.25KB C:\WINDOWS\imsins.log 1.34KB C:\WINDOWS\KB926239.log 5.45KB C:\WINDOWS\KB936782.log 7.98KB C:\WINDOWS\KB939683.log 7.66KB C:\WINDOWS\KB941569.log 10.01KB C:\WINDOWS\MedCtrOC.log 2.91KB C:\WINDOWS\MSCompPackV1.log 3.21KB C:\WINDOWS\msgsocm.log 2.11KB C:\WINDOWS\msmqinst.log 13.11KB C:\WINDOWS\msxml4-KB936181-enu.LOG 0.28MB C:\WINDOWS\netfxocm.log 7.40KB C:\WINDOWS\nsw.log 665 bytes C:\WINDOWS\ntdtcsetup.log 8.45KB C:\WINDOWS\ocgen.log 19.93KB C:\WINDOWS\ocmsn.log 2.34KB C:\WINDOWS\setupact.log 240 bytes C:\WINDOWS\setupapi.log 0.15MB C:\WINDOWS\setuperr.log 0 bytes C:\WINDOWS\spupdsvc.log 35.41KB C:\WINDOWS\SpywareDoctor505Installation.log 354 bytes C:\WINDOWS\tabletoc.log 2.13KB C:\WINDOWS\tsoc.log 19.28KB C:\WINDOWS\updspapi.log 2.68KB C:\WINDOWS\WMFDist11.log 25.27KB C:\WINDOWS\wmp11.log 17.60KB C:\WINDOWS\wmsetup.log 19.43KB C:\WINDOWS\wmsetup10.log 2.69KB C:\WINDOWS\Wudf01000Inst.log 10.52KB C:\WINDOWS\imsins.BAK 1.34KB C:\WINDOWS\ntbtlog.txt 81.12KB C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\drwtsn32.log 5.96MB C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp 23.81KB C:\WINDOWS\Debug\NetSetup.LOG 655 bytes C:\WINDOWS\Debug\UserMode\userenv.log 44.40KB Cache temporal de Internet de Firefox/Mozilla (34 archivos) 6.98MB Cookie borrada: taringa.net Cookie borrada: google.com Cookie borrada: google.com.ar Cookie borrada: 207.182.129.178 Cookie borrada: youtube.com Cookie borrada: ads.advertisingforyou.info Cookie borrada: ad.yieldmanager.com Cookie borrada: yahoo.com Cookie borrada: answers.yahoo.com Cookie borrada: blogger.com Cookie borrada: statcounter.com Cookie borrada: fotolog.com Cookie borrada: quantserve.com Cookie borrada: ads.e-planning.net Cookie borrada: bux.to Cookie borrada: www.bux.to Cookie borrada: certifica.com Cookie borrada: hits.e.cl Cookie borrada: uigc.net Cookie borrada: ads.us.e-planning.net Cookie borrada: tycsports.com.ar Cookie borrada: google.com.uy Cookie borrada: ds.clickexperts.net Cookie borrada: alkon.com.ar Cookie borrada: www.petardas.com Cookie borrada: petardas.com Cookie borrada: 67.18.159.226 Cookie borrada: imagevenue.com Cookie borrada: img213.imagevenue.com Cookie borrada: adbrite.com Cookie borrada: loadxl.exelator.biz Cookie borrada: tlal.exelator.net Cookie borrada: imgfarm.com Cookie borrada: hiq.fotolog.com Cookie borrada: adtech.de Cookie borrada: doubleclick.net Cookie borrada: p.live.com Cookie borrada: rad.live.com Cookie borrada: cid-695eda36cb001c2b.spaces.live.com Cookie borrada: wikifotos.es Cookie borrada: ar.msn.com Cookie borrada: rad.msn.com Cookie borrada: atdmt.com Cookie borrada: csmusica.com.ar Cookie borrada: foro3k.com Cookie borrada: rotator.adjuggler.com Cookie borrada: www.addoorserver.com Cookie borrada: consolas.es Cookie borrada: imrworldwide.com Cookie borrada: minijuegostop.com.mx Cookie borrada: juegosdemotos.com Cookie borrada: apmebf.com Cookie borrada: fastclick.net Cookie borrada: tribalfusion.com Cookie borrada: server.cpmstar.com Cookie borrada: boxtheclown.com Cookie borrada: adultadworld.com Cookie borrada: linkbucks.com Cookie borrada: iimmgg.com Cookie borrada: 70.85.25.249 Cookie borrada: tinypic.com Cookie borrada: www.tinypic.com Cookie borrada: photobucket.com Cookie borrada: motigo.com Cookie borrada: eas.apm.emediate.eu Cookie borrada: nenasamateurs.blogspot.com Cookie borrada: rts.sparkstudios.com Cookie borrada: imagefap.com Cookie borrada: imagebeaver.com Cookie borrada: juegosdetiros.com Cookie borrada: juegos-arcade.com Cookie borrada: laciudaddelasfotos.com Cookie borrada: www.laciudaddelasfotos.com Cookie borrada: fotos.org Cookie borrada: www.inversorafoley.com Cookie borrada: wunderloop.net Cookie borrada: neopets.com Cookie borrada: imagecrack.com Cookie borrada: www.habbo.es Cookie borrada: habbo.es Cookie borrada: ads.habbogroup.com Cookie borrada: advertising.com Cookie borrada: foroswebgratis.com Cookie borrada: digitalpoint.com Cookie borrada: tradedoubler.com Cookie borrada: espana.cittys.com Cookie borrada: adserver.medialoopsa.com Cookie borrada: s.ytimg.com Cookie borrada: clanco.com.ar Cookie borrada: nedstatbasic.net Cookie borrada: moneylistprofits.com Cookie borrada: divxtotal.com Cookie borrada: www.mininova.org Cookie borrada: zedo.com Cookie borrada: mininova.org Cookie borrada: divx.112.2o7.net Cookie borrada: cid-649a19d27ee40530.spaces.live.com Cookie borrada: elforro.com Cookie borrada: psicofxp.com Cookie borrada: ads.mooxar.com Cookie borrada: www8.addfreestats.com Cookie borrada: www.metroflog.com Cookie borrada: metroflog.com Cookie borrada: sexyono.com Cookie borrada: ubbi.sexyono.com Cookie borrada: tutorial-lab.com Cookie borrada: admagnet.net Cookie borrada: trafficmp.com Cookie borrada: viveblog.cl Cookie borrada: login.live.com Cookie borrada: hotmail.msn.com Cookie borrada: live.com Cookie borrada: download.camfrog.com Cookie borrada: videochat.camfrog.com Cookie borrada: camfrog.com Cookie borrada: 85.12.43.98 Cookie borrada: adecn.com Cookie borrada: ebay.com Cookie borrada: amazon.com Cookie borrada: netfinanceconsult.com Cookie borrada: afy11.net Cookie borrada: ps2.solojuegos.com Cookie borrada: pub.softonic.com Cookie borrada: mundodivx.com Cookie borrada: ps2.guias-trucos-juegos.com Cookie borrada: 209.15.138.224 Cookie borrada: guiarte.com Cookie borrada: 85.17.166.170 Cookie borrada: yeyonirvan.spaces.live.com Cookie borrada: spaces.live.com Cookie borrada: msn.com Cookie borrada: www.publisitio.com.ar Cookie borrada: gamespy.com Cookie borrada: portaltrucos.com Cookie borrada: lw1.gamecopyworld.com Cookie borrada: download.com Cookie borrada: com.com Cookie borrada: cnet.com Cookie borrada: cnettv.com Cookie borrada: revsci.net Cookie borrada: www.adslayuda.com Cookie borrada: adslayuda.com Cookie borrada: intellitxt.com Cookie borrada: bandaancha.eu Cookie borrada: overture.com Cookie borrada: isketch.net Cookie borrada: bluestreak.com Cookie borrada: www.tatuagemdaboa.com.br Cookie borrada: antactica.ad.adnetwork.com.br Cookie borrada: wa.marketingsolutions.yahoo.com Cookie borrada: www.java.com Cookie borrada: serving-sys.com Cookie borrada: bs.serving-sys.com Cookie borrada: www.oldgamers.com.ar Cookie borrada: nspmotion.com Cookie borrada: richmedia.yahoo.com Cookie borrada: new.taringa.net Cookie borrada: www.tycsports.com.ar Cookie borrada: extremista.com.ar Cookie borrada: cid-1bcde89dcea3dc39.spaces.live.com Cookie borrada: moviesdvdr.com Cookie borrada: www.sexflog.com Cookie borrada: www.dancepass.net Cookie borrada: mundotkm.com Cookie borrada: maik.ff-bt.net Cookie borrada: www.poringa.net Cookie borrada: poringa.net Cookie borrada: 89.188.16.39 Cookie borrada: purevolume.com Cookie borrada: optimize.indieclick.com Cookie borrada: turn.com Cookie borrada: osamenta.com.ar Cookie borrada: cabellosypeinados.com Cookie borrada: zbox.zanox.com Cookie borrada: ad.zanox.com Cookie borrada: einicio.com Cookie borrada: hairfinder.com Cookie borrada: addthis.com Cookie borrada: openads.mediouno.com Cookie borrada: webstats4u.com Cookie borrada: webdelabelleza.com Cookie borrada: tremor.adbureau.net Cookie borrada: myspace.com Cookie borrada: db.mailtrackpro.com Cookie borrada: encontrartupareja.com Cookie borrada: adserver.publiservicio.com Cookie borrada: recursos-online.com Cookie borrada: xstin.spaces.live.com Cookie borrada: jimenisimalantella.spaces.live.com Cookie borrada: youporn.com Cookie borrada: ads-dev.youporn.com Cookie borrada: adultfriendfinder.com Cookie borrada: adnetserver.com Cookie borrada: deremate-inc.com Cookie borrada: hqtube.com Cookie borrada: adengage.com Cookie borrada: www.dgamers.com.ar Cookie borrada: 3dgames.com.ar Cookie borrada: foros.3dgames.com.ar Cookie borrada: ads.3dgames.com.ar Cookie borrada: dgamers.com.ar Cookie borrada: rotator.nbjmp.com Cookie borrada: oas.adservingml.com Cookie borrada: adservingml.com Cookie borrada: mlapps.com Cookie borrada: about.com Cookie borrada: compnetworking.about.com Cookie borrada: tacoda.net Cookie borrada: nytimes.com Cookie borrada: www7.addfreestats.com Cookie borrada: sdc.mcafee.com Cookie borrada: recaptcha.net Cookie borrada: account.live.com Cookie borrada: msnaccountservices.112.2o7.net Cookie borrada: colchonero.com Cookie borrada: ojdinteractiva.com Cookie borrada: dvdadvdr.com Cookie borrada: todoexpertos.com Cookie borrada: rss.todoexpertos.com Cookie borrada: sdc.francetelecom.com Cookie borrada: 82.98.235.8 Cookie borrada: winscanner-freeversion.com Cookie borrada: imagehosting.com Cookie borrada: www.gigasize.com Cookie borrada: gigasize.com Cookie borrada: mediafire.com Cookie borrada: linkto.mediafire.com Cookie borrada: clickbank.net Cookie borrada: registrysmart.com Cookie borrada: cracksearchengine.net Cookie borrada: crackfound.com Cookie borrada: inetseeker.com Cookie borrada: shoppingads.com Cookie borrada: darkville.com.mx Cookie borrada: www.neoteo.com Cookie borrada: cualquiera.com.ar Cookie borrada: floorplanner.com Cookie borrada: imdb.com Cookie borrada: media.adrevolver.com Cookie borrada: staggmusic.com Cookie borrada: www.staggmusic.com Cookie borrada: wt.o.nytimes.com Cookie borrada: nytdigital.com Cookie borrada: query.nytimes.com Cookie borrada: insightexpressai.com Cookie borrada: movies.nytimes.com Cookie borrada: nexon.net Cookie borrada: bbc.co.uk Cookie borrada: de.eonline.com Cookie borrada: famousr.com Cookie borrada: www.comunidadhosting.com Cookie borrada: www.tutorialesenlared.com Cookie borrada: www.belstat.com Cookie borrada: comunidadhosting.com Cookie borrada: ibercom.com Cookie borrada: www.laneros.com Cookie borrada: laneros.com Cookie borrada: www.emagister.com Cookie borrada: emagister.com Cookie borrada: ads.incubu.com Cookie borrada: yoreparo.com Cookie borrada: foros.emagister.com Cookie borrada: www.yoreparo.com Cookie borrada: terron.org Cookie borrada: configurarequipos.com Cookie borrada: passport.nexon.net Cookie borrada: adlegend.com Cookie borrada: iesnare.com Cookie borrada: profiles.camfrog.com Cookie borrada: www.3dgames.com.ar Cookie borrada: mozilla-europe.org Cookie borrada: download.mozilla.org Cookie borrada: img219.imagevenue.com Cookie borrada: ads.adbrite.com Cookie borrada: img31.imagevenue.com Cookie borrada: www.mymsgfriend.com Cookie borrada: myroitracking.com Cookie borrada: ads.clicksor.com Cookie borrada: xiti.com Cookie borrada: 1mgg.com Cookie borrada: tglroi.com Cookie borrada: game-monitor.com Cookie borrada: mercadolibre.com.ar Cookie borrada: www.sendspace.com Cookie borrada: 38.99.150.205 Cookie borrada: sendspace.com Cookie borrada: torrentreactor.net Cookie borrada: ad1.clickhype.com Cookie borrada: www.predictad.biz Cookie borrada: www.sumotorrent.com Cookie borrada: sumotorrent.com Cookie borrada: www.fileaccessplus.com Cookie borrada: wixi.com Cookie borrada: www.torrentz.com Cookie borrada: passion.com Cookie borrada: au2m8.com Cookie borrada: www.argskill.com Cookie borrada: gmz.trignosfera.pt Cookie borrada: frasescelebres.net Cookie borrada: anun.frasescelebres.net Cookie borrada: xfire.com Cookie borrada: thepiratebay.org Cookie borrada: clicktorrent.info Cookie borrada: thechannel6.com Cookie borrada: bp3.blogger.com Cookie borrada: www.forospyware.com Cookie borrada: forospyware.com Cookie borrada: www.clarin.com Cookie borrada: bp2.blogger.com Cookie borrada: bp0.blogger.com Cookie borrada: fm08taringa.foroactivo.net Cookie borrada: paginasamarillas.com.ar Cookie borrada: bidvertiser.com Cookie borrada: torrentvalley.com Cookie borrada: cnt.tyxo.bg Cookie borrada: serving.adsrevenue.clicksor.net Cookie borrada: adsrevenue.net Cookie borrada: www.pantherproducts.co.uk Cookie borrada: es.justin.tv Cookie borrada: justin.tv Cookie borrada: questionmarket.com Cookie borrada: www.sanlorenzo.com.ar Cookie borrada: sanlorenzo.com.ar Cookie borrada: infospyware.com Cookie borrada: ccleaner.com C:\Documents and Settings\Acosta M\Datos de programa\Mozilla\Firefox\Profiles\lgb87x7n.default \downloads.sqlite 5.00KB C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\32\18438020-2caa06f1 512 bytes C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\32\18438020-2caa06f1.idx 372 bytes C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\50\2b9a1132-7447d3b6 0.27MB C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\50\2b9a1132-7447d3b6.idx 328 bytes C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\58\28f45c7a-47b6b32d 1.07KB C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\58\28f45c7a-47b6b32d.idx 373 bytes C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\host\11a053 3e-36036d9d.hst 14 bytes C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\host\333124 f-3b2bdb1c.hst 14 bytes C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\lastAccesse d 1 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\core.videoegg.com\# ve\admanager.sol 73 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\ds.serving-sys.com\swatchAd.sol 102 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\embed.redtube.com\p layer\xmoov.sol 78 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\embed.redtube.com\p layer\xmoov_redtube_original.sol 78 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\es.youtube.com\soun dData.sol 58 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\es.youtube.com\vide ostats.sol 85 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\flash.quantserve.co m\com.quantserve.sol 74 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\gdata.youtube.com\s oundData.sol 58 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\graphics8.nytimes.c om\feedroom\nytc4\nytd\homepage\Player.swf\metric_ data.sol 97 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\login.yahoo.com\log inCache.sol 178 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\mpsnare.iesnare.com \stm.sol 81 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\nogalesdefiesta.com \com.jeroenwijering.players.sol 66 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\pagead2.googlesyndi cation.com\pagead\googleadplayer.swf\mediaPlayerUs erSettings.sol 94 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\puma.vizu.com\vizuU serData.sol 330 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\resources.imeem.com \com.quant.got.served.sol 80 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\s.ytimg.com\soundDa ta.sol 58 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\s.ytimg.com\videost ats.sol 199 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\s9.addthis.com\as\a ddthis.swf\bucket.sol 49 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\static.userplane.co m\presence\presence.swf\presence_199.sol 97 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\static.youporn.com\ com.etology.flvplayer.sol 61 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\video.google.com\go ogleplayer.swf\mediaPlayerUserSettings.sol 94 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.ff0000.com\univ erse.sol 250 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.justin.tv\widge ts\jtv_live.r8448.swf\settings.sol 40 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.telecinco.es\co m.jeroenwijerin.players.sol 65 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.xatech.com\chat .sol 355 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.xvideos.com\sit evideos\flv_player_site_v4.swf\VolCookie.sol 46 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.youtube.com\sou ndData.sol 58 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.youtube.com\vid eostats.sol 199 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.yuvutu.com\com. jeroenwijering.players.sol 66 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#cor e.videoegg.com\settings.sol 87 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#ds. serving-sys.com\settings.sol 88 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#emb ed.redtube.com\settings.sol 87 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#es. youtube.com\settings.sol 84 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#fla sh.quantserve.com\settings.sol 90 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#gda ta.youtube.com\settings.sol 87 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#gra phics8.nytimes.com\settings.sol 91 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#lad s.myspace.com\settings.sol 86 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#log in.yahoo.com\settings.sol 85 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#mps nare.iesnare.com\settings.sol 89 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#nog alesdefiesta.com\settings.sol 89 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#pag ead2.googlesyndication.com\settings.sol 99 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#pum a.vizu.com\settings.sol 83 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#res ources.imeem.com\settings.sol 89 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s.y timg.com\settings.sol 81 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s9. addthis.com\settings.sol 84 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#sta tic.userplane.com\settings.sol 90 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#sta tic.youporn.com\settings.sol 88 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#vid eo.google.com\settings.sol 86 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .ff0000.com\settings.sol 84 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .justin.tv\settings.sol 83 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .telecinco.es\settings.sol 86 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .xatech.com\settings.sol 84 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .xvideos.com\settings.sol 85 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .youtube.com\settings.sol 85 bytes C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .yuvutu.com\settings.sol 84 bytes C:\Documents and Settings\Acosta M\Datos de programa |