Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 06/08/08, 17:29:09
Usuario
 
Registrado: jul 2008
Ubicación: Pergamino
Mensajes: 15
Se me abren páginas con virus (Solucionado)

Lo que pasa es que asi de la nada (teniendo Firefox y el Addblock Plus activado) se me abren páginas maliciosas y a veces hasta me aparecen carteles falsos de Windows diciendo que entre a scanear la PC con un antivirus, pero obviamente NO es cierto, me llevan a la página para insertarme más troyanos.

Les dejo el Hijackthis a ver si me pueden ayudar, desde ya, muchas gracias:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:26, on 2008-08-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\AVG 7.5\avgas.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\AVG 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\uTorrent\utorrent.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.speedbit.com/VIDEO_ACCELERATOR/FINISHUNINSTALL.ASP?V=2.2.4.6&Aff=&br=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {05f5dd28-61ca-4725-aa2f-6437866901b8} - C:\WINDOWS\system32\hfiqdm.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {06B56966-2AE5-47A4-99D4-AEAB72D83BCD} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {6C23AB0C-0244-4B01-8253-BEE724D0D2EC} - C:\WINDOWS\system32\urqrSLBs.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {77A9B01D-C4F0-45F6-9A1F-1BDB49D855Af} - C:\WINDOWS\system32\vumvppjd.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B77F4746-0825-4B8D-A943-F5364F689B2C} - C:\WINDOWS\system32\khfDwwvt.dll (file missing)
O2 - BHO: (no name) - {C17110E8-9668-49C8-AFB7-A7721AD5D49C} - C:\WINDOWS\system32\qoMdARjH.dll (file missing)
O2 - BHO: {9d38bdbc-442f-b369-5a54-0d0d6a5e1b9c} - {c9b1e5a6-d0d0-45a5-963b-f244cbdb83d9} - C:\WINDOWS\system32\fhlmkf.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\AVG 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [88fcf27e] rundll32.exe "C:\WINDOWS\system32\riapuwws.dll",b
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKLM\..\RunOnce: [SpybotDeletingA3467] command /c del "C:\WINDOWS\system32\khfDwwvt.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5650] cmd /c del "C:\WINDOWS\system32\khfDwwvt.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4859] command /c del "C:\WINDOWS\system32\ahopcshx.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC926] cmd /c del "C:\WINDOWS\system32\ahopcshx.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA890] command /c del "C:\WINDOWS\system32\airhusbq.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5778] cmd /c del "C:\WINDOWS\system32\airhusbq.dll_old"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Archivos de programa\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: hamachi.lnk = C:\Archivos de programa\Hamachi\hamachi.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll
O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: urqrSLBs - C:\WINDOWS\SYSTEM32\urqrSLBs.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\AVG 7.5\guard.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe

--
End of file - 9086 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 06/08/08, 20:39:21
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.503
Re: Se me abren páginas con virus

Hola tinthenet.

Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)
Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


O2 - BHO: (no name) - {05f5dd28-61ca-4725-aa2f-6437866901b8} - C:\WINDOWS\system32\hfiqdm.dll

O2 - BHO: (no name) - {6C23AB0C-0244-4B01-8253-BEE724D0D2EC} - C:\WINDOWS\system32\urqrSLBs.dll

O2 - BHO: (no name) - {77A9B01D-C4F0-45F6-9A1F-1BDB49D855Af} - C:\WINDOWS\system32\vumvppjd.dll

O2 - BHO: (no name) - {B77F4746-0825-4B8D-A943-F5364F689B2C} - C:\WINDOWS\system32\khfDwwvt.dll (file missing)

O2 - BHO: (no name) - {C17110E8-9668-49C8-AFB7-A7721AD5D49C} - C:\WINDOWS\system32\qoMdARjH.dll (file missing)

O2 - BHO: {9d38bdbc-442f-b369-5a54-0d0d6a5e1b9c} - {c9b1e5a6-d0d0-45a5-963b-f244cbdb83d9} - C:\WINDOWS\system32\fhlmkf.dll

O4 - HKLM\..\Run: [88fcf27e] rundll32.exe "C:\WINDOWS\system32\riapuwws.dll",b

O4 - HKLM\..\RunOnce: [SpybotDeletingA3467] command /c del "C:\WINDOWS\system32\khfDwwvt.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5650] cmd /c del "C:\WINDOWS\system32\khfDwwvt.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA4859] command /c del "C:\WINDOWS\system32\ahopcshx.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC926] cmd /c del "C:\WINDOWS\system32\ahopcshx.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingA890] command /c del "C:\WINDOWS\system32\airhusbq.dll_old"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5778] cmd /c del "C:\WINDOWS\system32\airhusbq.dll_old"

O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll

O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Archivos de programa\SmartShopper\Bin\2.5.0\SmrtShpr.dll

O20 - Winlogon Notify: urqrSLBs - C:\WINDOWS\SYSTEM32\urqrSLBs.dll




Paso 3- Ejecuta estas herramientas, de a una:
  • Malwarebytes' Anti-Malware
    *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.
  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 06/08/08, 22:00:26
Usuario
 
Registrado: jul 2008
Ubicación: Pergamino
Mensajes: 15
Re: Se me abren páginas con virus

Gracias ElPiedra por la respuesta, cometí dos errores los cuales me dejaron sin log del Malwarebytes' Anti-Malware (que encontró 40 archivos infectados los cuales envié a Cuarentena y fueron eliminados automáticamente) y el log del CCleanear - Registro. Pero te dejo los logs del ComboFix y del CClenear Limpiador Windows.

Desde ya, muchas gracias nuevamente:

ComboFix 08-08-06.02 - Acosta M 2008-08-06 21:31:05.5 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1590 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Acosta M\Escritorio\LIMPIAR PC\ComboFix.exe

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\aeoyuvki.dll
C:\WINDOWS\system32\bwdhtxwi.dll
C:\WINDOWS\system32\cjtakspv.dll
C:\WINDOWS\system32\dugpojjn.dll
C:\WINDOWS\system32\eefOrtwa.ini
C:\WINDOWS\system32\eefOrtwa.ini2
C:\WINDOWS\system32\fkdmoncy.dll
C:\WINDOWS\system32\gktxtcmq.ini
C:\WINDOWS\system32\HjRAdMoq.ini
C:\WINDOWS\system32\HjRAdMoq.ini2
C:\WINDOWS\system32\hooxtogo.dll
C:\WINDOWS\system32\hsrtnmen.ini
C:\WINDOWS\system32\hvalicmu.dll
C:\WINDOWS\system32\ilsoiivf.dll
C:\WINDOWS\system32\ivclesfw.dll
C:\WINDOWS\system32\jjkmwy.dll
C:\WINDOWS\system32\llnimjqg.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\mygikpkf.dll
C:\WINDOWS\system32\nqwdfpyu.dll
C:\WINDOWS\system32\oleqffny.dll
C:\WINDOWS\system32\qbesheeq.dll
C:\WINDOWS\system32\qckxtqcx.dll
C:\WINDOWS\system32\qtgnswsy.ini
C:\WINDOWS\system32\roclbx.dll
C:\WINDOWS\system32\rrmjdpkk.dll
C:\WINDOWS\system32\tcgbluxm.dll
C:\WINDOWS\system32\thfamu.dll
C:\WINDOWS\system32\tvwwDfhk.ini
C:\WINDOWS\system32\tvwwDfhk.ini2
C:\WINDOWS\system32\uatyjxug.ini
C:\WINDOWS\system32\uvtgrs.dll
C:\WINDOWS\system32\vhvuebkp.ini
C:\WINDOWS\system32\ywluji.dll

.
(((((((((((((((((( Archivos creados desde 2008-07-07 - 2008-08-07 )))))))))))))))))))))))))))))))))
.

2008-08-06 19:28 . 2008-08-06 20:23 2,837 --a------ C:\WINDOWS\system32\lchdebuglog.ini
2008-08-06 19:27 . 2008-08-06 19:28 <DIR> d-------- C:\Archivos de programa\PesLauncher
2008-08-05 21:52 . 2008-08-05 22:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\NexonUS
2008-08-05 17:47 . 2008-08-05 17:47 2,048 --a------ C:\WINDOWS\system32\wbigyfpk.exe
2008-08-05 17:44 . 2008-08-05 17:44 118,784 --------- C:\WINDOWS\system32\vumvppjd.dll_old
2008-08-05 17:44 . 2008-08-05 17:44 118,784 --------- C:\WINDOWS\system32\losrrrxj.dll_old
2008-08-04 17:50 . 2008-08-04 17:50 2,048 --a------ C:\WINDOWS\system32\ttdyunvr.exe
2008-08-04 17:41 . 2008-08-04 17:41 118,784 --------- C:\WINDOWS\system32\ukwcsvfd.dll_old
2008-08-04 16:47 . 2008-08-04 16:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TrackMania
2008-08-04 15:34 . 2003-04-08 14:14 38,656 --a------ C:\WINDOWS\system32\drivers\P2k.sys
2008-08-04 15:34 . 2004-08-03 23:08 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-08-04 15:34 . 2004-08-03 23:08 25,600 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-08-04 14:38 . 2008-08-04 14:41 <DIR> d-------- C:\Archivos de programa\TmNationsForever
2008-08-04 06:34 . 2008-08-06 21:33 <DIR> d-------- C:\Archivos de programa\Steam
2008-08-03 17:51 . 2008-08-03 17:51 7,168 --a------ C:\WINDOWS\FE3DD8AE8BF7B1F014169214F1B821.exe
2008-08-03 00:05 . 2008-08-06 21:24 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Hamachi
2008-08-03 00:04 . 2008-08-03 00:05 <DIR> d-------- C:\Archivos de programa\Hamachi
2008-08-03 00:04 . 2008-08-03 00:04 25,280 --a------ C:\WINDOWS\system32\drivers\hamachi.sys
2008-08-02 21:18 . 2008-08-02 21:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SiteAdvisor
2008-08-02 21:18 . 2008-08-02 21:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\McAfee
2008-08-02 21:18 . 2008-08-06 21:21 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\SiteAdvisor
2008-08-02 12:11 . 2008-08-02 12:11 <DIR> d-------- C:\Archivos de programa\Activision
2008-08-01 20:13 . 2008-08-01 20:13 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\PC Tools
2008-08-01 20:13 . 2008-08-01 20:14 <DIR> d-------- C:\Archivos de programa\Spyware Doctor
2008-08-01 20:13 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2008-08-01 20:13 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2008-08-01 20:13 . 2007-12-10 14:53 41,864 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2008-08-01 20:13 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2008-07-31 21:10 . 2008-07-31 21:10 118,784 --------- C:\WINDOWS\system32\sopajwjt.dll_old
2008-07-31 21:09 . 2008-07-31 21:09 118,784 --------- C:\WINDOWS\system32\vwyvjows.dll_old
2008-07-31 21:09 . 2008-07-31 21:09 118,784 --------- C:\WINDOWS\system32\lywidqrj.dll_old
2008-07-31 21:06 . 2008-07-31 21:06 118,784 --------- C:\WINDOWS\system32\flqqcqkn.dll_old
2008-07-31 16:23 . 2008-08-04 15:44 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-07-31 16:23 . 2008-07-31 16:23 1,409 --a------ C:\WINDOWS\QTFont.for
2008-07-31 04:47 . 2008-07-31 04:47 <DIR> d-------- C:\WINDOWS\Sun
2008-07-31 04:46 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-07-31 04:45 . 2008-07-31 04:46 <DIR> d-------- C:\Archivos de programa\Java
2008-07-31 04:44 . 2008-07-31 04:44 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2008-07-30 19:00 . 2008-07-30 19:00 <DIR> d-------- C:\Archivos de programa\directx
2008-07-30 18:59 . 2008-08-02 12:19 <DIR> d-------- C:\Archivos de programa\GameSpy Arcade
2008-07-30 18:53 . 2008-08-02 12:17 790 --a------ C:\WINDOWS\Thps3.INI
2008-07-30 13:52 . 2008-07-30 13:52 118,784 --------- C:\WINDOWS\system32\jloiqqjc.dll_old
2008-07-30 13:49 . 2008-07-30 13:49 118,784 --------- C:\WINDOWS\system32\rsxxweja.dll_old
2008-07-30 13:43 . 2008-07-30 13:43 118,784 --------- C:\WINDOWS\system32\teppxtef.dll_old
2008-07-30 13:40 . 2008-07-30 13:40 118,784 --------- C:\WINDOWS\system32\iekcaemh.dll_old
2008-07-30 13:40 . 2008-07-30 13:40 118,784 --------- C:\WINDOWS\system32\gsrqomwe.dll_old
2008-07-30 12:34 . 2008-07-30 12:34 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-07-29 17:08 . 2008-07-29 17:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Aspyr
2008-07-29 01:56 . 2008-07-29 01:56 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Camfrog
2008-07-29 01:48 . 2008-07-31 01:14 <DIR> d-------- C:\Archivos de programa\Camfrog
2008-07-27 12:36 . 1997-07-06 16:22 756,736 --------- C:\WINDOWS\system32\ir41_32.dll
2008-07-25 17:30 . 2008-07-25 17:30 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2008-07-24 23:52 . 2008-08-06 04:18 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-07-24 18:48 . 2008-07-24 18:48 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Nero
2008-07-24 18:46 . 2008-07-24 18:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Nero
2008-07-24 18:46 . 2008-07-24 18:46 <DIR> d-------- C:\Archivos de programa\Nero
2008-07-24 18:46 . 2008-07-24 18:46 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Nero
2008-07-24 17:36 . 2008-07-24 17:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Elaborate Bytes
2008-07-24 17:33 . 2008-07-24 17:33 <DIR> d-------- C:\Archivos de programa\CloneDVD2
2008-07-24 17:30 . 2008-07-24 17:36 72 ---hs---- C:\WINDOWS\S020DA917.tmp
2008-07-24 17:29 . 2008-07-24 17:29 <DIR> d-------- C:\Archivos de programa\SlySoft
2008-07-24 17:20 . 2008-07-24 17:20 <DIR> d-------- C:\Archivos de programa\Alcohol Soft
2008-07-24 17:20 . 2004-04-30 09:37 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2008-07-24 17:20 . 2004-04-30 09:33 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2008-07-24 15:41 . 2008-07-24 15:41 <DIR> d-------- C:\Archivos de programa\Tokimeki Check in!
2008-07-24 15:41 . 1999-12-16 15:13 86,016 --a------ C:\WINDOWS\unvise32.exe
2008-07-24 12:10 . 2008-07-24 12:10 7,168 --a------ C:\WINDOWS\DABE3392A57A2B982BB50B776467524.exe


2008-07-24 11:18 . 2008-07-24 11:18 <DIR> d-------- C:\WINDOWS\system32\QuickTime
2008-07-24 11:18 . 2008-07-24 11:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TechSmith
2008-07-24 11:18 . 2008-07-24 11:24 <DIR> d-------- C:\Archivos de programa\Camtasia Studio 5
2008-07-24 11:18 . 2008-07-24 11:18 <DIR> d-------- C:\Archivos de programa\Archivos comunes\TechSmith Shared
2008-07-24 11:18 . 2007-08-27 10:53 107,864 --a------ C:\WINDOWS\system32\tsccvid.dll
2008-07-24 01:36 . 2008-08-06 18:03 <DIR> d-------- C:\WINDOWS\system32\rserver30
2008-07-24 01:31 . 2008-07-24 01:32 <DIR> d-------- C:\Archivos de programa\Radmin
2008-07-24 00:04 . 2008-08-01 13:14 <DIR> d-------- C:\Archivos de programa\FlashGet
2008-07-23 22:02 . 2008-07-23 22:02 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2
2008-07-23 22:01 . 2008-07-23 22:02 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-07-23 22:01 . 2008-07-24 19:00 1,374 --a------ C:\WINDOWS\imsins.BAK
2008-07-21 21:50 . 2008-07-21 22:03 <DIR> d-------- C:\Archivos de programa\SHOUTcast
2008-07-21 20:05 . 2008-07-23 01:05 <DIR> d-------- C:\Archivos de programa\Folder Lock
2008-07-21 20:05 . 2002-12-25 09:44 380,928 --a------ C:\WINDOWS\system32\vaultskn.ocx
2008-07-21 20:05 . 2004-05-10 12:42 110,592 --a------ C:\WINDOWS\system32\suppdll.dll
2008-07-21 20:05 . 2007-02-07 19:50 77,824 --a------ C:\WINDOWS\system32\FLKill.exe
2008-07-21 20:05 . 1999-04-23 22:22 20,992 --a------ C:\WINDOWS\system32\hhopen.ocx
2008-07-21 20:05 . 2008-07-23 17:04 128 --a------ C:\sccfg.sys
2008-07-21 19:19 . 2008-07-22 11:29 <DIR> d-------- C:\Archivos de programa\RAR Password Cracker
2008-07-21 14:18 . 2008-07-21 14:18 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-07-20 16:59 . 2008-07-20 16:59 <DIR> d-------- C:\Archivos de programa\Musicnotes
2008-07-20 16:59 . 2007-04-23 13:12 343,216 --a------ C:\WINDOWS\system32\KeyHelp.ocx
2008-07-19 11:50 . 2008-07-19 11:50 168 --a------ C:\log.udt
2008-07-18 18:58 . 2008-07-18 18:58 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Apple Computer
2008-07-18 18:24 . 2005-07-06 17:13 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2008-07-18 18:21 . 2008-07-18 18:21 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Recordpad
2008-07-18 18:21 . 2008-07-18 18:21 <DIR> d-------- C:\Archivos de programa\NCH Software
2008-07-18 18:20 . 2008-07-18 18:21 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\NCH Swift Sound
2008-07-18 18:20 . 2008-07-18 18:21 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\NCH Swift Sound
2008-07-18 18:20 . 2008-07-18 18:21 <DIR> d-------- C:\Archivos de programa\NCH Swift Sound
2008-07-18 17:56 . 2008-07-18 17:56 <DIR> d-------- C:\Archivos de programa\AD Stream Recorder
2008-07-18 00:42 . 2007-09-05 23:22 483,192 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-07-18 00:42 . 2006-04-27 16:49 481,441 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-07-18 00:42 . 2008-03-22 15:49 302,592 --a------ C:\WINDOWS\system32\VACFix.exe
2008-07-18 00:42 . 2008-03-26 08:50 285,184 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-07-18 00:42 . 2007-10-03 23:36 57,344 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-07-18 00:42 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-07-18 00:42 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-07-18 00:42 . 2008-07-18 00:42 1,890 --a------ C:\WINDOWS\system32\tmp.reg
2008-07-17 23:57 . 2008-07-17 23:58 <DIR> d-------- C:\Archivos de programa\UltraISO
2008-07-17 23:57 . 2008-07-17 23:57 <DIR> d-------- C:\Archivos de programa\Archivos comunes\EZB Systems
2008-07-17 16:02 . 2008-07-17 16:02 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Lavasoft
2008-07-17 16:02 . 2008-07-17 16:02 <DIR> d-------- C:\Archivos de programa\Lavasoft
2008-07-17 15:53 . 2008-07-17 15:56 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-07-17 14:00 . 2008-07-17 14:00 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-07-17 14:00 . 2008-07-17 14:00 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Malwarebytes
2008-07-17 14:00 . 2008-07-17 14:00 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-07-17 14:00 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-07-17 14:00 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-07-17 13:26 . 2008-07-17 13:26 <DIR> d-------- C:\Archivos de programa\Regseeker
2008-07-17 13:20 . 2008-07-17 13:22 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2008-07-17 12:03 . 2008-07-17 12:03 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-07-17 12:03 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2008-07-16 20:31 . 2008-07-16 20:31 <DIR> d-------- C:\Documents and Settings\Acosta M\Datos de programa\Grisoft
2008-07-16 20:30 . 2008-07-16 20:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-07-16 20:30 . 2008-07-16 21:48 <DIR> d-------- C:\Archivos de programa\AVG 7.5
2008-07-16 20:30 . 2007-05-30 09:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-07-16 20:29 . 2008-07-21 14:13 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-08-07 00:26 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-08-06 23:22 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\uTorrent
2008-08-06 07:42 --------- d-----w C:\Archivos de programa\Valve
2008-08-06 07:42 --------- d-----w C:\Archivos de programa\sXe Injectedd
2008-08-06 03:51 --------- d-----w C:\Archivos de programa\HLSW
2008-07-30 02:46 --------- d-----w C:\Archivos de programa\Yahoo!
2008-07-27 18:01 --------- d-----w C:\Archivos de programa\StuffPlug3
2008-07-22 00:53 --------- d-----w C:\Archivos de programa\Winamp
2008-07-17 19:02 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-07-15 21:58 --------- d-----w C:\Archivos de programa\Invisible Talker 1.0
2008-07-13 02:47 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Winamp
2008-07-12 06:03 --------- d-----w C:\Archivos de programa\K-Lite Codec Pack
2008-07-07 15:49 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-07-06 03:16 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-07-06 03:16 --------- d--h--r C:\Documents and Settings\Acosta M\Datos de programa\SecuROM
2008-07-03 20:40 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2008-07-01 14:43 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-07-01 14:43 --------- d-----w C:\Archivos de programa\MessengerDiscovery
2008-07-01 00:45 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2008-07-01 00:38 --------- d-----w C:\Archivos de programa\Windows Live
2008-07-01 00:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-06-30 23:45 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\MSNInstaller
2008-06-30 20:55 --------- dcsh--w C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-06-24 20:06 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\InstallShield Installation Information
2008-06-24 15:21 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Flickr
2008-06-23 22:30 --------- d-----w C:\Archivos de programa\cartilla
2008-06-22 00:35 --------- d-----w C:\Archivos de programa\WMV to AVI MPEG DVD WMV Converter
2008-06-21 03:24 --------- d-----w C:\Archivos de programa\AGEIA Technologies
2008-06-21 03:15 --------- d-----w C:\Archivos de programa\DAEMON Tools Lite
2008-06-21 03:14 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-06-21 03:14 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\DAEMON Tools
2008-06-20 18:00 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-06-20 17:41 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-20 02:52 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Media Player Classic
2008-06-18 23:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-06-18 23:07 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-06-18 23:05 --------- d-----w C:\Archivos de programa\MSXML 6.0
2008-06-18 23:05 --------- d-----w C:\Archivos de programa\Microsoft IntelliPoint
2008-06-18 22:41 691,545 ----a-w C:\WINDOWS\unins000.exe
2008-06-18 21:14 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\Thinstall
2008-06-18 17:53 --------- d-----w C:\Archivos de programa\uTorrent
2008-06-18 15:02 --------- d-----w C:\Documents and Settings\Acosta M\Datos de programa\InstallShield
2008-06-18 15:02 --------- d-----w C:\Archivos de programa\Archivos comunes\Look316
2008-06-18 14:17 --------- d-----w C:\Archivos de programa\Lavalys
2008-06-17 20:57 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe Systems Shared
2008-06-17 20:42 --------- d-----w C:\Archivos de programa\Photo To Sketch
2008-06-17 20:01 --------- d-----w C:\Archivos de programa\CCleaner
2008-06-17 19:53 --------- d-----w C:\Archivos de programa\IrfanView
2008-06-17 19:51 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-06-17 19:51 --------- d-----w C:\Archivos de programa\QuickTime
2008-06-17 19:50 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple
2008-06-17 19:50 --------- d-----w C:\Archivos de programa\Apple Software Update
2008-06-17 19:48 --------- d-----w C:\Archivos de programa\SpeedFan
2008-06-17 19:30 --------- d-----w C:\Archivos de programa\MessengerPlus! 3
2008-06-17 18:55 --------- d-----w C:\Archivos de programa\Intel
2008-06-17 18:46 --------- d-----w C:\Archivos de programa\Realtek
2008-06-17 18:44 315,392 ----a-w C:\WINDOWS\HideWin.exe
2008-06-17 18:44 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-06-17 18:33 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-06-17 18:32 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
.

((((((((((((((((((((((((((((( snapshot@2008-07-17_15.44.12.20 )))))))))))))))))))))))))))))))))))))))))
.
+ 2006-10-04 14:05:26 39,424 ------w C:\WINDOWS\AppPatch\acadproc.dll
- 2004-08-19 18:43:14 208,896 ----a-w C:\WINDOWS\inf\unregmp2.exe
+ 2007-06-29 15:04:56 319,488 ----a-w C:\WINDOWS\inf\unregmp2.exe
+ 2008-08-04 09:34:28 27,648 ----a-r C:\WINDOWS\Installer\{048298C9-A4D3-490B-9FF9-AB023A9238F3}\Icon048298C91.exe
+ 2008-07-24 14:18:20 246,784 ----a-r C:\WINDOWS\Installer\{7EADB65C-70E8-4C94-AD0A-221462D41A85}\Icon16CBC2751.exe
+ 2008-07-24 14:18:20 30,720 ----a-r C:\WINDOWS\Installer\{7EADB65C-70E8-4C94-AD0A-221462D41A85}\Icon16CBC2753.exe
+ 2008-07-24 14:18:20 2,237,952 ----a-r C:\WINDOWS\Installer\{7EADB65C-70E8-4C94-AD0A-221462D41A85}\IconEF5C4888.exe
+ 2008-07-24 21:46:59 25,214 ----a-r C:\WINDOWS\Installer\{B944FA21-81AF-4A77-8328-CE4F4CC51034}\ARPPRODUCTICON.exe
+ 2008-07-25 20:30:58 32,768 ----a-r C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}\icon.exe
+ 2008-07-24 20:20:36 5,120 ----a-r C:\WINDOWS\Installer\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}\IconE9F814234.exe
+ 2008-07-24 20:20:36 49,152 ----a-r C:\WINDOWS\Installer\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}\IconE9F814236.exe
- 2004-08-19 18:38:16 8,704 ----a-w C:\WINDOWS\system32\asferror.dll
+ 2006-11-03 12:59:40 7,680 ----a-w C:\WINDOWS\system32\asferror.dll
+ 2006-10-19 00:47:08 276,992 ------w C:\WINDOWS\system32\audiodev.dll
+ 2008-07-29 04:47:02 9,728 ----a-w C:\WINDOWS\system32\BASSMOD.dll
- 2004-08-19 18:41:48 286,208 ----a-w C:\WINDOWS\system32\blackbox.dll
+ 2006-10-19 00:47:10 542,720 ----a-w C:\WINDOWS\system32\blackbox.dll
- 2004-08-19 18:41:52 159,232 ----a-w C:\WINDOWS\system32\cewmdm.dll
+ 2006-10-19 00:47:10 229,376 ----a-w C:\WINDOWS\system32\cewmdm.dll
+ 2007-09-14 14:15:34 50,520 ----a-w C:\WINDOWS\system32\csvidcap.dll
- 2004-08-19 18:38:16 8,704 -c--a-w C:\WINDOWS\system32\dllcache\asferror.dll
+ 2006-11-03 12:59:40 7,680 -c--a-w C:\WINDOWS\system32\dllcache\asferror.dll
- 2004-08-19 18:41:48 286,208 -c--a-w C:\WINDOWS\system32\dllcache\blackbox.dll
+ 2006-10-19 00:47:10 542,720 -c--a-w C:\WINDOWS\system32\dllcache\blackbox.dll
- 2004-08-19 18:41:52 159,232 -c--a-w C:\WINDOWS\system32\dllcache\cewmdm.dll
+ 2006-10-19 00:47:10 229,376 -c--a-w C:\WINDOWS\system32\dllcache\cewmdm.dll
- 2004-08-19 18:43:30 695,296 -c--a-w C:\WINDOWS\system32\dllcache\drmv2clt.dll
+ 2006-10-19 00:47:10 991,744 -c--a-w C:\WINDOWS\system32\dllcache\drmv2clt.dll
- 2004-08-19 18:42:14 6,656 -c--a-w C:\WINDOWS\system32\dllcache\laprxy.dll
+ 2006-10-19 00:47:14 11,264 -c--a-w C:\WINDOWS\system32\dllcache\LAPRXY.dll
- 2004-08-19 18:42:52 103,936 -c--a-w C:\WINDOWS\system32\dllcache\logagent.exe
+ 2006-10-18 23:03:58 100,864 -c--a-w C:\WINDOWS\system32\dllcache\logagent.exe
- 2004-08-19 18:42:16 310,272 -c--a-w C:\WINDOWS\system32\dllcache\mp43dmod.dll
+ 2006-10-19 00:47:14 4,096 -c--a-w C:\WINDOWS\system32\dllcache\MP43DMOD.dll
- 2004-08-19 18:42:16 384,512 -c--a-w C:\WINDOWS\system32\dllcache\mp4sdmod.dll
+ 2006-10-19 00:47:14 4,096 -c--a-w C:\WINDOWS\system32\dllcache\MP4SDMOD.dll
- 2004-08-19 18:42:16 240,640 -c--a-w C:\WINDOWS\system32\dllcache\mpg4dmod.dll
+ 2006-10-19 00:47:14 4,096 -c--a-w C:\WINDOWS\system32\dllcache\MPG4DMOD.dll
- 2004-08-19 18:42:16 368,640 -c--a-w C:\WINDOWS\system32\dllcache\mpvis.dll
+ 2006-11-03 12:59:52 244,224 -c--a-w C:\WINDOWS\system32\dllcache\mpvis.dll
- 2004-08-19 18:43:28 259,072 -c--a-w C:\WINDOWS\system32\dllcache\msnetobj.dll
+ 2006-10-19 00:47:16 179,712 -c--a-w C:\WINDOWS\system32\dllcache\msnetobj.dll
- 2004-08-19 18:42:18 52,736 -c--a-w C:\WINDOWS\system32\dllcache\mspmsnsv.dll
+ 2006-10-19 00:47:16 27,136 -c--a-w C:\WINDOWS\system32\dllcache\mspmsnsv.dll
- 2004-08-19 18:42:18 201,728 -c--a-w C:\WINDOWS\system32\dllcache\mspmsp.dll
+ 2006-10-19 00:47:16 175,616 -c--a-w C:\WINDOWS\system32\dllcache\mspmsp.dll
- 2004-08-19 18:43:30 356,352 -c--a-w C:\WINDOWS\system32\dllcache\msscp.dll
+ 2006-10-19 00:47:16 414,208 -c--a-w C:\WINDOWS\system32\dllcache\msscp.dll
- 2004-08-19 18:42:20 246,272 -c--a-w C:\WINDOWS\system32\dllcache\mswmdm.dll
+ 2006-10-19 00:47:16 321,536 -c--a-w C:\WINDOWS\system32\dllcache\mswmdm.dll
- 2004-08-19 18:42:22 237,568 -c--a-w C:\WINDOWS\system32\dllcache\qasf.dll
+ 2006-10-19 00:47:18 211,456 -c--a-w C:\WINDOWS\system32\dllcache\qasf.dll
- 2004-08-19 18:43:10 778,240 -c--a-w C:\WINDOWS\system32\dllcache\setup_wm.exe
+ 2006-11-03 13:02:36 1,678,848 -c--a-w C:\WINDOWS\system32\dllcache\setup_wm.exe
- 2004-08-19 18:43:14 208,896 -c--a-w C:\WINDOWS\system32\dllcache\unregmp2.exe
+ 2007-06-29 15:04:56 319,488 -c--a-w C:\WINDOWS\system32\dllcache\unregmp2.exe
- 2004-08-19 18:42:32 408,064 -c--a-w C:\WINDOWS\system32\dllcache\wmadmod.dll
+ 2006-10-19 00:47:18 757,248 -c--a-w C:\WINDOWS\system32\dllcache\WMADMOD.dll
- 2004-08-19 18:42:32 670,720 -c--a-w C:\WINDOWS\system32\dllcache\wmadmoe.dll
+ 2006-10-19 00:47:18 1,117,696 -c--a-w C:\WINDOWS\system32\dllcache\WMADMOE.dll
- 2007-10-25 13:00:50 230,912 -c--a-w C:\WINDOWS\system32\dllcache\wmasf.dll
+ 2007-10-25 12:28:30 222,720 -c--a-w C:\WINDOWS\system32\dllcache\wmasf.dll
- 2004-08-19 18:42:32 27,136 -c--a-w C:\WINDOWS\system32\dllcache\wmdmlog.dll
+ 2006-10-19 00:47:18 33,792 -c--a-w C:\WINDOWS\system32\dllcache\wmdmlog.dll
- 2004-08-19 18:42:32 23,552 -c--a-w C:\WINDOWS\system32\dllcache\wmdmps.dll
+ 2006-10-19 00:47:18 37,376 -c--a-w C:\WINDOWS\system32\dllcache\wmdmps.dll
- 2004-08-19 18:41:16 200,704 -c--a-w C:\WINDOWS\system32\dllcache\wmerror.dll
+ 2006-11-03 13:01:26 272,896 -c--a-w C:\WINDOWS\system32\dllcache\wmerror.dll
- 2004-08-19 18:42:32 151,552 -c--a-w C:\WINDOWS\system32\dllcache\wmidx.dll
+ 2006-10-19 00:47:20 157,184 -c--a-w C:\WINDOWS\system32\dllcache\wmidx.dll
- 2004-08-19 18:42:32 1,050,624 -c--a-w C:\WINDOWS\system32\dllcache\wmnetmgr.dll
+ 2006-10-19 00:47:20 937,984 -c--a-w C:\WINDOWS\system32\dllcache\WMNetMgr.dll
- 2007-04-30 05:22:16 4,734,976 -c--a-w C:\WINDOWS\system32\dllcache\wmp.dll
+ 2007-06-12 02:51:12 10,834,944 -c--a-w C:\WINDOWS\system32\dllcache\wmp.dll
- 2004-08-19 18:42:32 114,688 -c--a-w C:\WINDOWS\system32\dllcache\wmpasf.dll
+ 2006-10-19 00:47:20 242,688 -c--a-w C:\WINDOWS\system32\dllcache\wmpasf.dll
- 2004-08-19 18:42:32 98,304 -c--a-w C:\WINDOWS\system32\dllcache\wmpband.dll
+ 2006-11-03 13:01:34 96,768 -c--a-w C:\WINDOWS\system32\dllcache\wmpband.dll
- 2004-08-19 18:42:32 233,472 -c--a-w C:\WINDOWS\system32\dllcache\wmpdxm.dll
+ 2006-10-19 00:47:20 314,880 -c--a-w C:\WINDOWS\system32\dllcache\wmpdxm.dll
- 2004-08-19 18:43:18 73,728 -c--a-w C:\WINDOWS\system32\dllcache\wmplayer.exe
+ 2006-11-03 13:01:46 64,000 -c--a-w C:\WINDOWS\system32\dllcache\wmplayer.exe
- 2004-08-19 18:41:26 2,977,792 -c--a-w C:\WINDOWS\system32\dllcache\wmploc.dll
+ 2006-11-03 13:04:08 8,287,232 -c--a-w C:\WINDOWS\system32\dllcache\wmploc.dll
- 2004-08-19 18:42:32 102,400 -c--a-w C:\WINDOWS\system32\dllcache\wmpshell.dll
+ 2006-11-03 13:01:52 100,352 -c--a-w C:\WINDOWS\system32\dllcache\wmpshell.dll
- 2004-08-19 18:42:32 759,296 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmod.dll
+ 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmod.dll
- 2004-08-19 18:42:32 1,119,744 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmoe2.dll
+ 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmsdmoe2.dll
- 2004-08-19 18:42:32 484,864 -c--a-w C:\WINDOWS\system32\dllcache\wmspdmod.dll
+ 2006-10-19 00:47:22 603,648 -c--a-w C:\WINDOWS\system32\dllcache\WMSPDMOD.dll
- 2004-08-19 18:42:32 896,512 -c--a-w C:\WINDOWS\system32\dllcache\wmspdmoe.dll
+ 2006-10-19 00:47:22 1,329,152 -c--a-w C:\WINDOWS\system32\dllcache\WMSPDMOE.dll
- 2007-10-25 13:01:10 2,109,440 -c--a-w C:\WINDOWS\system32\dllcache\wmvcore.dll
+ 2006-10-19 00:47:22 2,450,944 -c--a-w C:\WINDOWS\system32\dllcache\wmvcore.dll
- 2004-08-19 18:42:32 809,984 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmod.dll
+ 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmod.dll
- 2004-08-19 18:42:32 1,001,472 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmoe2.dll
+ 2006-10-19 00:47:22 4,096 -c--a-w C:\WINDOWS\system32\dllcache\wmvdmoe2.dll
+ 2007-02-16 00:57:04 34,760 ----a-w C:\WINDOWS\system32\drivers\ElbyCDFL.sys
+ 2007-08-07 19:48:33 25,160 ----a-w C:\WINDOWS\system32\drivers\ElbyCDIO.sys
+ 2007-02-16 00:56:49 11,984 ----a-w C:\WINDOWS\system32\drivers\ElbyDelay.sys
+ 2007-09-24 12:05:58 11,304 ----a-w C:\WINDOWS\system32\drivers\imagedrv.sys
+ 2007-09-24 12:05:58 132,904 ----a-w C:\WINDOWS\system32\drivers\imagesrv.sys
+ 2006-11-01 09:01:56 3,328 ----a-w C:\WINDOWS\system32\drivers\rminiv3.sys
+ 2006-10-19 00:47:22 671,232 ------w C:\WINDOWS\system32\drivers\UMDF\wpdmtpdr.dll
+ 2006-10-18 23:00:00 38,528 ------w C:\WINDOWS\system32\drivers\wpdusb.sys
+ 2006-09-28 21:55:50 77,568 ------w C:\WINDOWS\system32\drivers\WudfPf.sys
+ 2006-09-28 22:00:34 82,944 ------w C:\WINDOWS\system32\drivers\WudfRd.sys
+ 2006-10-18 23:00:46 249,856 ------w C:\WINDOWS\system32\drmupgds.exe
- 2004-08-19 18:43:30 695,296 ----a-w C:\WINDOWS\system32\drmv2clt.dll
+ 2006-10-19 00:47:10 991,744 ----a-w C:\WINDOWS\system32\drmv2clt.dll
+ 2008-03-14 22:24:12 93,128 ----a-w C:\WINDOWS\system32\ElbyCDIO.dll
- 2008-07-12 13:00:34 107,808 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT
+ 2008-07-28 14:01:47 110,192 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT
+ 2001-09-06 00:00:58 1,700,352 ----a-w C:\WINDOWS\system32\gdiplus.dll
+ 2006-03-17 15:45:52 1,757,184 ----a-w C:\WINDOWS\system32\imagX7.dll
+ 2006-03-17 15:45:54 497,296 ----a-w C:\WINDOWS\system32\imagXpr7.dll
+ 2006-03-17 15:45:54 258,048 ----a-w C:\WINDOWS\system32\imagXR7.dll
+ 2006-03-17 15:45:54 802,816 ----a-w C:\WINDOWS\system32\imagXRA7.dll
+ 2008-06-10 04:21:01 135,168 ----a-w C:\WINDOWS\system32\java.exe
+ 2008-06-10 04:21:04 135,168 ----a-w C:\WINDOWS\system32\javaw.exe
+ 2008-06-10 05:32:34 139,264 ----a-w C:\WINDOWS\system32\javaws.exe
+ 2005-05-16 22:34:48 213,048 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavss.dll
+ 2007-09-10 13:47:44 65,536 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
+ 2007-09-10 13:47:44 798,720 ----a-w C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll
- 2004-08-19 18:42:14 6,656 ----a-w C:\WINDOWS\system32\laprxy.dll
+ 2006-10-19 00:47:14 11,264 ----a-w C:\WINDOWS\system32\LAPRXY.dll
- 2004-08-19 18:42:52 103,936 ----a-w C:\WINDOWS\system32\logagent.exe
+ 2006-10-18 23:03:58 100,864 ----a-w C:\WINDOWS\system32\logagent.exe
+ 2006-10-19 00:47:14 212,992 ------w C:\WINDOWS\system32\MFPLAT.dll
+ 2006-11-01 11:17:02 10,752 ----a-w C:\WINDOWS\system32\mirrorv3.dll
+ 2006-10-19 00:47:14 259,072 ------w C:\WINDOWS\system32\MP43DECD.dll
- 2004-08-19 18:42:16 310,272 ----a-w C:\WINDOWS\system32\mp43dmod.dll
+ 2006-10-19 00:47:14 4,096 ----a-w C:\WINDOWS\system32\MP43DMOD.dll
+ 2006-10-19 00:47:14 317,440 ------w C:\WINDOWS\system32\MP4SDECD.dll
- 2004-08-19 18:42:16 384,512 ----a-w C:\WINDOWS\system32\mp4sdmod.dll
+ 2006-10-19 00:47:14 4,096 ----a-w C:\WINDOWS\system32\MP4SDMOD.dll
+ 2006-10-19 00:47:14 259,072 ------w C:\WINDOWS\system32\MPG4DECD.dll
- 2004-08-19 18:42:16 240,640 ----a-w C:\WINDOWS\system32\mpg4dmod.dll
+ 2006-10-19 00:47:14 4,096 ----a-w C:\WINDOWS\system32\MPG4DMOD.dll
+ 2006-10-02 18:28:42 312,128 ------w C:\WINDOWS\system32\msdelta.dll
- 2004-08-19 18:43:28 259,072 ----a-w C:\WINDOWS\system32\msnetobj.dll
+ 2006-10-19 00:47:16 179,712 ----a-w C:\WINDOWS\system32\msnetobj.dll
- 2004-08-19 18:42:18 52,736 ----a-w C:\WINDOWS\system32\mspmsnsv.dll
+ 2006-10-19 00:47:16 27,136 ----a-w C:\WINDOWS\system32\mspmsnsv.dll
- 2004-08-19 18:42:18 201,728 ----a-w C:\WINDOWS\system32\mspmsp.dll
+ 2006-10-19 00:47:16 175,616 ----a-w C:\WINDOWS\system32\mspmsp.dll
- 2004-08-19 18:43:30 356,352 ----a-w C:\WINDOWS\system32\msscp.dll
+ 2006-10-19 00:47:16 414,208 ----a-w C:\WINDOWS\system32\msscp.dll
- 2004-08-19 18:42:20 246,272 ----a-w C:\WINDOWS\system32\mswmdm.dll
+ 2006-10-19 00:47:16 321,536 ----a-w C:\WINDOWS\system32\mswmdm.dll
+ 2007-05-08 18:03:04 1,275,392 ----a-w C:\WINDOWS\system32\msxml4.dll
+ 2003-04-18 19:29:26 82,432 ----a-w C:\WINDOWS\system32\msxml4r.dll
+ 2007-09-20 12:55:18 95,600 ----a-w C:\WINDOWS\system32\NeroCo.dll
- 2008-06-18 14:03:34 40,128 ----a-w C:\WINDOWS\system32\perfc009.dat
+ 2008-08-01 23:15:08 40,128 ----a-w C:\WINDOWS\system32\perfc009.dat
- 2008-06-18 14:03:34 51,286 ----a-w C:\WINDOWS\system32\perfc00A.dat
+ 2008-08-01 23:15:08 51,286 ----a-w C:\WINDOWS\system32\perfc00A.dat
- 2008-06-18 14:03:34 311,740 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2008-08-01 23:15:08 311,740 ----a-w C:\WINDOWS\system32\perfh009.dat
- 2008-06-18 14:03:34 362,564 ----a-w C:\WINDOWS\system32\perfh00A.dat
+ 2008-08-01 23:15:08 362,564 ----a-w C:\WINDOWS\system32\perfh00A.dat
+ 2006-10-19 00:47:18 284,160 ------w C:\WINDOWS\system32\PortableDeviceApi.dll
+ 2006-10-19 00:47:18 101,888 ------w C:\WINDOWS\system32\PortableDeviceClassExtension.d ll
+ 2006-10-19 00:47:18 166,912 ------w C:\WINDOWS\system32\PortableDeviceTypes.dll
+ 2006-10-19 00:47:18 132,096 ------w C:\WINDOWS\system32\PortableDeviceWiaCompat.dll
+ 2006-10-19 00:47:18 199,168 ------w C:\WINDOWS\system32\PortableDeviceWMDRM.dll
- 2004-06-14 07:16:30 51,216 ----a-w C:\WINDOWS\system32\ppobo.dll
+ 2007-03-23 07:20:00 51,216 ----a-w C:\WINDOWS\system32\ppobo.dll
- 2004-08-19 18:42:22 237,568 ----a-w C:\WINDOWS\system32\qasf.dll
+ 2006-10-19 00:47:18 211,456 ----a-w C:\WINDOWS\system32\qasf.dll
- 2007-11-30 12:39:24 18,808 ------w C:\WINDOWS\system32\spmsg.dll
+ 2006-09-25 20:58:48 14,640 ------w C:\WINDOWS\system32\spmsg.dll
- 2005-06-28 13:21:34 22,752 ----a-w C:\WINDOWS\system32\spupdsvc.exe
+ 2006-09-25 20:58:48 23,856 ----a-w C:\WINDOWS\system32\spupdsvc.exe
+ 2006-03-17 18:49:46 368,640 ----a-w C:\WINDOWS\system32\TwnLib4.dll
+ 2006-10-19 00:58:00 8,704 ------w C:\WINDOWS\system32\uwdf.exe
+ 2006-10-19 00:47:18 4,096 ------w C:\WINDOWS\system32\wdfapi.dll
+ 2006-10-19 00:58:00 8,704 ------w C:\WINDOWS\system32\wdfmgr.exe
- 2004-08-19 18:42:32 408,064 ----a-w C:\WINDOWS\system32\wmadmod.dll
+ 2006-10-19 00:47:18 757,248 ----a-w C:\WINDOWS\system32\WMADMOD.dll
- 2004-08-19 18:42:32 670,720 ----a-w C:\WINDOWS\system32\wmadmoe.dll
+ 2006-10-19 00:47:18 1,117,696 ----a-w C:\WINDOWS\system32\WMADMOE.dll
- 2007-10-25 13:00:50 230,912 ----a-w C:\WINDOWS\system32\wmasf.dll
+ 2007-10-25 12:28:30 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
- 2004-08-19 18:42:32 27,136 ----a-w C:\WINDOWS\system32\wmdmlog.dll
+ 2006-10-19 00:47:18 33,792 ----a-w C:\WINDOWS\system32\wmdmlog.dll
- 2004-08-19 18:42:32 23,552 ----a-w C:\WINDOWS\system32\wmdmps.dll
+ 2006-10-19 00:47:18 37,376 ----a-w C:\WINDOWS\system32\wmdmps.dll
+ 2006-10-19 00:47:18 429,056 ------w C:\WINDOWS\system32\wmdrmdev.dll
+ 2006-10-19 00:47:20 348,672 ------w C:\WINDOWS\system32\wmdrmnet.dll
+ 2006-10-19 00:47:20 535,040 ------w C:\WINDOWS\system32\wmdrmsdk.dll
- 2004-08-19 18:41:16 200,704 ----a-w C:\WINDOWS\system32\wmerror.dll
+ 2006-11-03 13:01:26 272,896 ----a-w C:\WINDOWS\system32\wmerror.dll
- 2004-08-19 18:42:32 151,552 ----a-w C:\WINDOWS\system32\wmidx.dll
+ 2006-10-19 00:47:20 157,184 ----a-w C:\WINDOWS\system32\wmidx.dll
- 2004-08-19 18:42:32 1,050,624 ----a-w C:\WINDOWS\system32\wmnetmgr.dll
+ 2006-10-19 00:47:20 937,984 ----a-w C:\WINDOWS\system32\WMNetMgr.dll
- 2007-04-30 05:22:16 4,734,976 ----a-w C:\WINDOWS\system32\wmp.dll
+ 2007-06-12 02:51:12 10,834,944 ----a-w C:\WINDOWS\system32\wmp.dll
- 2004-08-19 18:42:32 114,688 ----a-w C:\WINDOWS\system32\wmpasf.dll
+ 2006-10-19 00:47:20 242,688 ----a-w C:\WINDOWS\system32\wmpasf.dll
- 2004-08-19 18:42:32 233,472 ----a-w C:\WINDOWS\system32\wmpdxm.dll
+ 2006-10-19 00:47:20 314,880 ----a-w C:\WINDOWS\system32\wmpdxm.dll
+ 2006-10-19 00:47:20 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
+ 2006-10-19 00:47:20 1,661,440 ------w C:\WINDOWS\system32\wmpencen.dll
- 2004-08-19 18:41:26 2,977,792 ----a-w C:\WINDOWS\system32\wmploc.dll
+ 2006-11-03 13:04:08 8,287,232 ----a-w C:\WINDOWS\system32\wmploc.dll
+ 2006-10-19 00:47:20 613,376 ------w C:\WINDOWS\system32\wmpmde.dll
+ 2006-10-19 00:47:20 130,048 ------w C:\WINDOWS\system32\wmpps.dll
- 2004-08-19 18:42:32 102,400 ----a-w C:\WINDOWS\system32\wmpshell.dll
+ 2006-11-03 13:01:52 100,352 ----a-w C:\WINDOWS\system32\wmpshell.dll
+ 2006-10-19 00:47:20 204,288 ------w C:\WINDOWS\system32\wmpsrcwp.dll
- 2004-08-19 18:42:32 759,296 ----a-w C:\WINDOWS\system32\wmsdmod.dll
+ 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmsdmod.dll
- 2004-08-19 18:42:32 1,119,744 ----a-w C:\WINDOWS\system32\wmsdmoe2.dll
+ 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmsdmoe2.dll
- 2004-08-19 18:42:32 484,864 ----a-w C:\WINDOWS\system32\wmspdmod.dll
+ 2006-10-19 00:47:22 603,648 ----a-w C:\WINDOWS\system32\WMSPDMOD.dll
- 2004-08-19 18:42:32 896,512 ----a-w C:\WINDOWS\system32\wmspdmoe.dll
+ 2006-10-19 00:47:22 1,329,152 ----a-w C:\WINDOWS\system32\WMSPDMOE.dll
+ 2006-10-19 00:47:22 4,096 ------w C:\WINDOWS\system32\WMVADVD.dll
+ 2006-10-19 00:47:22 4,096 ------w C:\WINDOWS\system32\WMVADVE.DLL
- 2007-10-25 13:01:10 2,109,440 ----a-w C:\WINDOWS\system32\wmvcore.dll
+ 2006-10-19 00:47:22 2,450,944 ----a-w C:\WINDOWS\system32\wmvcore.dll
+ 2006-10-19 00:47:22 1,543,680 ------w C:\WINDOWS\system32\WMVDECOD.dll
- 2004-08-19 18:42:32 809,984 ----a-w C:\WINDOWS\system32\wmvdmod.dll
+ 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmvdmod.dll
- 2004-08-19 18:42:32 1,001,472 ----a-w C:\WINDOWS\system32\wmvdmoe2.dll
+ 2006-10-19 00:47:22 4,096 ----a-w C:\WINDOWS\system32\wmvdmoe2.dll
+ 2006-10-19 00:47:22 1,574,912 ------w C:\WINDOWS\system32\WMVENCOD.dll
+ 2006-10-19 00:47:22 1,382,912 ------w C:\WINDOWS\system32\WMVSDECD.dll
+ 2006-10-19 00:47:22 767,488 ------w C:\WINDOWS\system32\WMVSENCD.dll
+ 2006-10-19 00:47:22 656,896 ------w C:\WINDOWS\system32\WMVXENCD.dll
+ 2006-10-19 00:47:22 629,760 ------w C:\WINDOWS\system32\wpd_ci.dll
+ 2006-10-19 00:47:22 35,840 ------w C:\WINDOWS\system32\wpdconns.dll
+ 2006-10-19 00:47:22 154,624 ------w C:\WINDOWS\system32\wpdmtp.dll
+ 2006-10-19 00:47:22 63,488 ------w C:\WINDOWS\system32\wpdmtpus.dll
+ 2006-10-19 00:47:22 2,603,008 ------w C:\WINDOWS\system32\WpdShext.dll
+ 2006-10-18 23:00:14 17,408 ------w C:\WINDOWS\system32\wpdshextautoplay.exe
+ 2006-11-02 14:52:02 43,520 ------w C:\WINDOWS\system32\wpdshextres.dll
+ 2006-10-19 00:47:22 133,632 ------w C:\WINDOWS\system32\WPDShServiceObj.dll
+ 2006-10-19 00:47:22 356,352 ------w C:\WINDOWS\system32\wpdsp.dll
+ 2006-09-28 23:13:26 95,344 ------w C:\WINDOWS\system32\WUDFCoinstaller.dll
+ 2006-09-28 21:56:38 146,432 ------w C:\WINDOWS\system32\WudfHost.exe
+ 2006-09-28 21:56:16 165,376 ------w C:\WINDOWS\system32\WudfPlatform.dll
+ 2006-09-28 21:56:14 55,808 ------w C:\WINDOWS\system32\WudfSvc.dll
+ 2006-09-28 21:56:38 316,416 ------w C:\WINDOWS\system32\WUDFx.dll
+ 2007-03-21 00:22:04 972,336 ----a-w C:\WINDOWS\UNNeroBackItUp.exe
+ 2007-09-20 12:55:38 972,072 ----a-w C:\WINDOWS\UNNeroMediaHome.exe
+ 2007-02-28 19:41:02 972,336 ----a-w C:\WINDOWS\UNNeroShowTime.exe
+ 2007-03-22 00:02:12 972,336 ----a-w C:\WINDOWS\UNNeroVision.exe
+ 2007-09-20 12:59:24 972,072 ----a-w C:\WINDOWS\UNRecode.exe
+ 2008-07-24 21:48:39 1,233,920 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf34 5378f_4.20.9818.0_x-ww_8ff50c5d\msxml4.dll
+ 2007-05-08 18:06:44 1,275,392 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf34 5378f_4.20.9848.0_x-ww_1b897e9a\msxml4.dll
+ 2008-07-24 21:48:39 82,432 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf3 45378f_4.1.0.0_x-ww_29c3ad6a\msxml4r.dll
.
-- Snapshot reset to current date --
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"msnmsgr"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2008-06-30 22:26 5724184]
"Steam"="C:\Archivos de programa\Steam\Steam.exe" [2008-08-04 06:34 1271032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"!AVG Anti-Spyware"="C:\Archivos de programa\AVG 7.5\avgas.exe" [2007-06-11 06:25 6731312]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-28 13:43 8466432]
"BigDog305"="C:\WINDOWS\VM305_STI.EXE" [2005-08-05 15:15 61440]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv41"= ir41_32.dll
"VIDC.YV12"= yv12vfw.dll
"msacm.divxa32"= msaud32_divx.acm

[HKLM\~\startupfolder\^16.bmp]
path=\16.bmp
backup=C:\WINDOWS\pss\16.bmpCommon Startup

[HKLM\~\startupfolder\^NTUSER.DAT]
path=\NTUSER.DAT
backup=C:\WINDOWS\pss\NTUSER.DATCommon Startup

[HKLM\~\startupfolder\^ntuser.dat.LOG]
path=\ntuser.dat.LOG
backup=C:\WINDOWS\pss\ntuser.dat.LOGCommon Startup

[HKLM\~\startupfolder\^ntuser.ini]
path=\ntuser.ini
backup=C:\WINDOWS\pss\ntuser.iniCommon Startup

[HKLM\~\startupfolder\^ntuser.pol]
path=\ntuser.pol
backup=C:\WINDOWS\pss\ntuser.polCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
--a------ 2007-06-11 06:25 6731312 C:\Archivos de programa\AVG 7.5\avgas.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]
--a------ 2008-02-20 11:33 963072 C:\Archivos de programa\Ares\Ares.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2007-09-20 15:35 202024 C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDog305]
--a------ 2005-08-05 15:15 61440 C:\WINDOWS\VM305_STI.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
--a------ 2006-09-28 16:21 57344 C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
--a------ 2008-04-01 06:39 486856 C:\Archivos de programa\DAEMON Tools Lite\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Flashget]
--a------ 2007-06-29 08:44 1990704 C:\Archivos de programa\FlashGet\flashget.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint]
--a------ 2007-08-31 12:01 1037736 C:\Archivos de programa\Microsoft IntelliPoint\ipoint.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-10-13 13:24 1694208 C:\Archivos de programa\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2008-06-30 22:26 5724184 C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
--a------ 2007-09-20 09:51 1836328 C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2007-03-01 15:57 153136 C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2007-06-28 13:43 8466432 C:\WINDOWS\system32\nvcpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2007-06-28 13:43 81920 C:\WINDOWS\system32\nvmctray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando]
--a------ 2008-07-01 16:18 6587720 C:\Archivos de programa\Pando Networks\Pando\pando.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-01-10 15:27 385024 C:\Archivos de programa\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Recordpad]
--a------ 2008-07-18 18:21 577540 C:\Archivos de programa\NCH Swift Sound\Recordpad\recordpad.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-01-28 11:43 2097488 C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2008-06-10 04:27 144784 C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2007-06-28 13:43 1626112 C:\WINDOWS\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
-r------- 2007-09-27 03:20 16844800 C:\WINDOWS\RTHDCPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Archivos de programa\\HLSW\\hlsw.exe"=
"C:\\Archivos de programa\\Valve\\hl.exe"=
"C:\\Archivos de programa\\uTorrent\\utorrent.exe"=
"E:\\Juegos\\Lost\\Lost Via Domus\\Yeti_Final_Win32.exe"=
"E:\\Juegos\\Lost\\Lost Via Domus\\gu.exe"=
"E:\\Juegos\\Lost\\Lost Via Domus\\detection\\Launcher.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"E:\\Juegos\\PES 08\\PES2008.exe"=
"C:\\Archivos de programa\\Sports Interactive\\Football Manager 2008\\fm.exe"=
"C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Archivos de programa\\Ares\\Ares.exe"=
"C:\\Archivos de programa\\FlashGet\\flashget.exe"=
"C:\\Documents and Settings\\All Users\\Datos de programa\\NexonUS\\NGM\\NGM.exe"=
"E:\\Juegos\\Combat Arms\\NMService.exe"=
"C:\\Archivos de programa\\Camfrog\\Camfrog Video Chat\\Camfrog Video Chat.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"12804:TCP"= 12804:TCP:utorrent
"58422:TCP"= 58422:TCP:Pando P2P TCP Listening Port
"58422:UDP"= 58422:UDP:Pando P2P UDP Listening Port

R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2008-06-19 17:24]
R3 ZSMC0305;Look 316;C:\WINDOWS\system32\Drivers\usbVM305.sys [2006-08-02 18:20]
S2 r_server;Remote Administrator Service;C:\WINDOWS\system32\r_server.exe []
S3 mirrorv3;mirrorv3;C:\WINDOWS\system32\DRIVERS\rmin iv3.sys [2006-11-01 06:01]
S3 PciCon;PciCon;D:\PciCon.sys []
S3 usb2vcom;USB Data Cable;C:\WINDOWS\system32\DRIVERS\usb2vcom.sys [2005-08-06 05:06]
S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{92a74777-477b-11dd-a457-001d92a21e1e}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\m.exe /s
.
Contenido de carpeta 'Tareas Programadas'

2008-08-02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe [2007-08-29 14:57]
.
- - - - ORPHANS REMOVED - - - -

BHO-{06B56966-2AE5-47A4-99D4-AEAB72D83BCD} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll
BHO-{637144AB-64F9-47D9-9F9C-C08DFC1955C2} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll
BHO-{A544540D-1DB5-4D39-ABC6-8834DD32FDF9} - C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\0UBQL1UC\3077htsbdjyf[1].dll
MSConfigStartUp-88fcf27e - C:\WINDOWS\system32\nmwfacur.dll
MSConfigStartUp-BM8bcfc1e2 - C:\WINDOWS\system32\fkdmoncy.dll


.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Acosta M\Datos de programa\Mozilla\Firefox\Profiles\lgb87x7n.default \
FireFox -: prefs.js - STARTUP.HOMEPAGE - www.google.com
FF -: plugin - C:\Archivos de programa\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF -: plugin - C:\Archivos de programa\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
FF -: plugin - C:\Archivos de programa\Mozilla Firefox\plugins\npmusicn.dll
FF -: plugin - C:\Archivos de programa\Mozilla Firefox\plugins\npPandoWebInst.dll
FF -: plugin - C:\Archivos de programa\Yahoo!\Common\npyaxmpb.dll
FF -: plugin - C:\Documents and Settings\All Users\Datos de programa\NexonUS\NGM\npNxGameUS.dll


************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-06 21:33:16
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...


C:\WINDOWS\system32\61db873896213d8483c2fde3b1cd12 87.sys 36864 bytes executable

el escaneo se completo con exito
archivos ocultos: 1

************************************************** ************************

[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\6 1db873896213d8483c2fde3b1cd1287]
"ImagePath"="system32\61db873896213d8483c2fde3b1cd 1287.sys"
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\AVG 7.5\guard.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
.
************************************************** ************************
.
Tiempo completado: 2008-08-06 21:35:26 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-07 00:35:24
ComboFix2.txt 2008-07-21 17:13:04
ComboFix3.txt 2008-07-19 03:09:27
ComboFix4.txt 2008-07-17 18:44:22
ComboFix5.txt 2008-08-07 00:30:45

Pre-Run: 1,939,226,624 bytes libres
Post-Run: 2,611,589,120 bytes libres

671 --- E O F --- 2008-07-25 20:30:59
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 06/08/08, 22:00:57
Usuario
 
Registrado: jul 2008
Ubicación: Pergamino
Mensajes: 15
Re: Se me abren páginas con virus

LIMPIEZA COMPLETA - (5.545 segs)
------------------------------------------------------------------------------------------
39.1MB borrados.
------------------------------------------------------------------------------------------

Detalles de los archivos borrados
------------------------------------------------------------------------------------------
Archivos temporales de IE (10656 archivos) 20.4MB
C:\Documents and Settings\Acosta M\Cookies\acosta m@nspmotion[1].txt 333 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@t.msn[2].txt 331 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@messenger.msn[1].txt 96 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@89.188.16[1].txt 674 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@windowsmarketplace[2].txt 263 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@msn[1].txt 430 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@v[1].txt 95 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@rad.msn[2].txt 702 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@live[1].txt 399 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@gomyhit[1].txt 239 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@ads.us.e-planning[1].txt 106 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@adzyclon[1].txt 72 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@yahoo[2].txt 167 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@ads.e-planning[1].txt 99 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@oas.directaclick[1].txt 91 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@client.winamp[1].txt 662 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@zune[2].txt 235 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@hiq.fotolog[1].txt 102 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@wmvmedialease[1].txt 70 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@camfrog[1].txt 363 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@steamcommunity[2].txt 181 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@3077[2].txt 185 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@storefront.steampowered[1].txt 93 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@ds.clickexperts[1].txt 105 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@fotolog[1].txt 490 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@login.live[1].txt 267 bytes
C:\Documents and Settings\Acosta M\Cookies\acosta m@quantserve[2].txt 189 bytes
Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
Marcado para borrar: C:\Documents and Settings\Acosta M\Cookies\index.dat
Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Historial\History.IE5\desktop.ini
Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Historial\History.IE5\index.dat
Marcado para borrar: C:\Documents and Settings\Acosta M\Configuración local\Historial\History.IE5\MSHist0120080806200808 07\index.dat
C:\Documents and Settings\Acosta M\Recent\1.lnk 471 bytes
C:\Documents and Settings\Acosta M\Recent\2.lnk 471 bytes
C:\Documents and Settings\Acosta M\Recent\asdasdasdadd.lnk 534 bytes
C:\Documents and Settings\Acosta M\Recent\combofix Log.lnk 442 bytes
C:\Documents and Settings\Acosta M\Recent\hijackthis.lnk 524 bytes
C:\Documents and Settings\Acosta M\Recent\Hiren_s.BootCD.9.4.lnk 564 bytes
C:\Documents and Settings\Acosta M\Recent\mbam-log-8-6-2008 (21-19-26).lnk 614 bytes
C:\Documents and Settings\Acosta M\Recent\ptc-kungfups2 (2).lnk 658 bytes
C:\Documents and Settings\Acosta M\Recent\ptc-kungfups2.lnk 896 bytes
C:\WINDOWS\MiniDump\Mini080608-01.dmp 88.00KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 25.15KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 27.40KB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 1.78KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 17.47KB
C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64.04KB
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\comsetup.log 14.00KB
C:\WINDOWS\DirectX.log 75.65KB
C:\WINDOWS\FaxSetup.log 42.27KB
C:\WINDOWS\iis6.log 45.25KB
C:\WINDOWS\imsins.log 1.34KB
C:\WINDOWS\KB926239.log 5.45KB
C:\WINDOWS\KB936782.log 7.98KB
C:\WINDOWS\KB939683.log 7.66KB
C:\WINDOWS\KB941569.log 10.01KB
C:\WINDOWS\MedCtrOC.log 2.91KB
C:\WINDOWS\MSCompPackV1.log 3.21KB
C:\WINDOWS\msgsocm.log 2.11KB
C:\WINDOWS\msmqinst.log 13.11KB
C:\WINDOWS\msxml4-KB936181-enu.LOG 0.28MB
C:\WINDOWS\netfxocm.log 7.40KB
C:\WINDOWS\nsw.log 665 bytes
C:\WINDOWS\ntdtcsetup.log 8.45KB
C:\WINDOWS\ocgen.log 19.93KB
C:\WINDOWS\ocmsn.log 2.34KB
C:\WINDOWS\setupact.log 240 bytes
C:\WINDOWS\setupapi.log 0.15MB
C:\WINDOWS\setuperr.log 0 bytes
C:\WINDOWS\spupdsvc.log 35.41KB
C:\WINDOWS\SpywareDoctor505Installation.log 354 bytes
C:\WINDOWS\tabletoc.log 2.13KB
C:\WINDOWS\tsoc.log 19.28KB
C:\WINDOWS\updspapi.log 2.68KB
C:\WINDOWS\WMFDist11.log 25.27KB
C:\WINDOWS\wmp11.log 17.60KB
C:\WINDOWS\wmsetup.log 19.43KB
C:\WINDOWS\wmsetup10.log 2.69KB
C:\WINDOWS\Wudf01000Inst.log 10.52KB
C:\WINDOWS\imsins.BAK 1.34KB
C:\WINDOWS\ntbtlog.txt 81.12KB
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\drwtsn32.log 5.96MB
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp 23.81KB
C:\WINDOWS\Debug\NetSetup.LOG 655 bytes
C:\WINDOWS\Debug\UserMode\userenv.log 44.40KB
Cache temporal de Internet de Firefox/Mozilla (34 archivos) 6.98MB
Cookie borrada: taringa.net
Cookie borrada: google.com
Cookie borrada: google.com.ar
Cookie borrada: 207.182.129.178
Cookie borrada: youtube.com
Cookie borrada: ads.advertisingforyou.info
Cookie borrada: ad.yieldmanager.com
Cookie borrada: yahoo.com
Cookie borrada: answers.yahoo.com
Cookie borrada: blogger.com
Cookie borrada: statcounter.com
Cookie borrada: fotolog.com
Cookie borrada: quantserve.com
Cookie borrada: ads.e-planning.net
Cookie borrada: bux.to
Cookie borrada: www.bux.to
Cookie borrada: certifica.com
Cookie borrada: hits.e.cl
Cookie borrada: uigc.net
Cookie borrada: ads.us.e-planning.net
Cookie borrada: tycsports.com.ar
Cookie borrada: google.com.uy
Cookie borrada: ds.clickexperts.net
Cookie borrada: alkon.com.ar
Cookie borrada: www.petardas.com
Cookie borrada: petardas.com
Cookie borrada: 67.18.159.226
Cookie borrada: imagevenue.com
Cookie borrada: img213.imagevenue.com
Cookie borrada: adbrite.com
Cookie borrada: loadxl.exelator.biz
Cookie borrada: tlal.exelator.net
Cookie borrada: imgfarm.com
Cookie borrada: hiq.fotolog.com
Cookie borrada: adtech.de
Cookie borrada: doubleclick.net
Cookie borrada: p.live.com
Cookie borrada: rad.live.com
Cookie borrada: cid-695eda36cb001c2b.spaces.live.com
Cookie borrada: wikifotos.es
Cookie borrada: ar.msn.com
Cookie borrada: rad.msn.com
Cookie borrada: atdmt.com
Cookie borrada: csmusica.com.ar
Cookie borrada: foro3k.com
Cookie borrada: rotator.adjuggler.com
Cookie borrada: www.addoorserver.com
Cookie borrada: consolas.es
Cookie borrada: imrworldwide.com
Cookie borrada: minijuegostop.com.mx
Cookie borrada: juegosdemotos.com
Cookie borrada: apmebf.com
Cookie borrada: fastclick.net
Cookie borrada: tribalfusion.com
Cookie borrada: server.cpmstar.com
Cookie borrada: boxtheclown.com
Cookie borrada: adultadworld.com
Cookie borrada: linkbucks.com
Cookie borrada: iimmgg.com
Cookie borrada: 70.85.25.249
Cookie borrada: tinypic.com
Cookie borrada: www.tinypic.com
Cookie borrada: photobucket.com
Cookie borrada: motigo.com
Cookie borrada: eas.apm.emediate.eu
Cookie borrada: nenasamateurs.blogspot.com
Cookie borrada: rts.sparkstudios.com
Cookie borrada: imagefap.com
Cookie borrada: imagebeaver.com
Cookie borrada: juegosdetiros.com
Cookie borrada: juegos-arcade.com
Cookie borrada: laciudaddelasfotos.com
Cookie borrada: www.laciudaddelasfotos.com
Cookie borrada: fotos.org
Cookie borrada: www.inversorafoley.com
Cookie borrada: wunderloop.net
Cookie borrada: neopets.com
Cookie borrada: imagecrack.com
Cookie borrada: www.habbo.es
Cookie borrada: habbo.es
Cookie borrada: ads.habbogroup.com
Cookie borrada: advertising.com
Cookie borrada: foroswebgratis.com
Cookie borrada: digitalpoint.com
Cookie borrada: tradedoubler.com
Cookie borrada: espana.cittys.com
Cookie borrada: adserver.medialoopsa.com
Cookie borrada: s.ytimg.com
Cookie borrada: clanco.com.ar
Cookie borrada: nedstatbasic.net
Cookie borrada: moneylistprofits.com
Cookie borrada: divxtotal.com
Cookie borrada: www.mininova.org
Cookie borrada: zedo.com
Cookie borrada: mininova.org
Cookie borrada: divx.112.2o7.net
Cookie borrada: cid-649a19d27ee40530.spaces.live.com
Cookie borrada: elforro.com
Cookie borrada: psicofxp.com
Cookie borrada: ads.mooxar.com
Cookie borrada: www8.addfreestats.com
Cookie borrada: www.metroflog.com
Cookie borrada: metroflog.com
Cookie borrada: sexyono.com
Cookie borrada: ubbi.sexyono.com
Cookie borrada: tutorial-lab.com
Cookie borrada: admagnet.net
Cookie borrada: trafficmp.com
Cookie borrada: viveblog.cl
Cookie borrada: login.live.com
Cookie borrada: hotmail.msn.com
Cookie borrada: live.com
Cookie borrada: download.camfrog.com
Cookie borrada: videochat.camfrog.com
Cookie borrada: camfrog.com
Cookie borrada: 85.12.43.98
Cookie borrada: adecn.com
Cookie borrada: ebay.com
Cookie borrada: amazon.com
Cookie borrada: netfinanceconsult.com
Cookie borrada: afy11.net
Cookie borrada: ps2.solojuegos.com
Cookie borrada: pub.softonic.com
Cookie borrada: mundodivx.com
Cookie borrada: ps2.guias-trucos-juegos.com
Cookie borrada: 209.15.138.224
Cookie borrada: guiarte.com
Cookie borrada: 85.17.166.170
Cookie borrada: yeyonirvan.spaces.live.com
Cookie borrada: spaces.live.com
Cookie borrada: msn.com
Cookie borrada: www.publisitio.com.ar
Cookie borrada: gamespy.com
Cookie borrada: portaltrucos.com
Cookie borrada: lw1.gamecopyworld.com
Cookie borrada: download.com
Cookie borrada: com.com
Cookie borrada: cnet.com
Cookie borrada: cnettv.com
Cookie borrada: revsci.net
Cookie borrada: www.adslayuda.com
Cookie borrada: adslayuda.com
Cookie borrada: intellitxt.com
Cookie borrada: bandaancha.eu
Cookie borrada: overture.com
Cookie borrada: isketch.net
Cookie borrada: bluestreak.com
Cookie borrada: www.tatuagemdaboa.com.br
Cookie borrada: antactica.ad.adnetwork.com.br
Cookie borrada: wa.marketingsolutions.yahoo.com
Cookie borrada: www.java.com
Cookie borrada: serving-sys.com
Cookie borrada: bs.serving-sys.com
Cookie borrada: www.oldgamers.com.ar
Cookie borrada: nspmotion.com
Cookie borrada: richmedia.yahoo.com
Cookie borrada: new.taringa.net
Cookie borrada: www.tycsports.com.ar
Cookie borrada: extremista.com.ar
Cookie borrada: cid-1bcde89dcea3dc39.spaces.live.com
Cookie borrada: moviesdvdr.com
Cookie borrada: www.sexflog.com
Cookie borrada: www.dancepass.net
Cookie borrada: mundotkm.com
Cookie borrada: maik.ff-bt.net
Cookie borrada: www.poringa.net
Cookie borrada: poringa.net
Cookie borrada: 89.188.16.39
Cookie borrada: purevolume.com
Cookie borrada: optimize.indieclick.com
Cookie borrada: turn.com
Cookie borrada: osamenta.com.ar
Cookie borrada: cabellosypeinados.com
Cookie borrada: zbox.zanox.com
Cookie borrada: ad.zanox.com
Cookie borrada: einicio.com
Cookie borrada: hairfinder.com
Cookie borrada: addthis.com
Cookie borrada: openads.mediouno.com
Cookie borrada: webstats4u.com
Cookie borrada: webdelabelleza.com
Cookie borrada: tremor.adbureau.net
Cookie borrada: myspace.com
Cookie borrada: db.mailtrackpro.com
Cookie borrada: encontrartupareja.com
Cookie borrada: adserver.publiservicio.com
Cookie borrada: recursos-online.com
Cookie borrada: xstin.spaces.live.com
Cookie borrada: jimenisimalantella.spaces.live.com
Cookie borrada: youporn.com
Cookie borrada: ads-dev.youporn.com
Cookie borrada: adultfriendfinder.com
Cookie borrada: adnetserver.com
Cookie borrada: deremate-inc.com
Cookie borrada: hqtube.com
Cookie borrada: adengage.com
Cookie borrada: www.dgamers.com.ar
Cookie borrada: 3dgames.com.ar
Cookie borrada: foros.3dgames.com.ar
Cookie borrada: ads.3dgames.com.ar
Cookie borrada: dgamers.com.ar
Cookie borrada: rotator.nbjmp.com
Cookie borrada: oas.adservingml.com
Cookie borrada: adservingml.com
Cookie borrada: mlapps.com
Cookie borrada: about.com
Cookie borrada: compnetworking.about.com
Cookie borrada: tacoda.net
Cookie borrada: nytimes.com
Cookie borrada: www7.addfreestats.com
Cookie borrada: sdc.mcafee.com
Cookie borrada: recaptcha.net
Cookie borrada: account.live.com
Cookie borrada: msnaccountservices.112.2o7.net
Cookie borrada: colchonero.com
Cookie borrada: ojdinteractiva.com
Cookie borrada: dvdadvdr.com
Cookie borrada: todoexpertos.com
Cookie borrada: rss.todoexpertos.com
Cookie borrada: sdc.francetelecom.com
Cookie borrada: 82.98.235.8
Cookie borrada: winscanner-freeversion.com
Cookie borrada: imagehosting.com
Cookie borrada: www.gigasize.com
Cookie borrada: gigasize.com
Cookie borrada: mediafire.com
Cookie borrada: linkto.mediafire.com
Cookie borrada: clickbank.net
Cookie borrada: registrysmart.com
Cookie borrada: cracksearchengine.net
Cookie borrada: crackfound.com
Cookie borrada: inetseeker.com
Cookie borrada: shoppingads.com
Cookie borrada: darkville.com.mx
Cookie borrada: www.neoteo.com
Cookie borrada: cualquiera.com.ar
Cookie borrada: floorplanner.com
Cookie borrada: imdb.com
Cookie borrada: media.adrevolver.com
Cookie borrada: staggmusic.com
Cookie borrada: www.staggmusic.com
Cookie borrada: wt.o.nytimes.com
Cookie borrada: nytdigital.com
Cookie borrada: query.nytimes.com
Cookie borrada: insightexpressai.com
Cookie borrada: movies.nytimes.com
Cookie borrada: nexon.net
Cookie borrada: bbc.co.uk
Cookie borrada: de.eonline.com
Cookie borrada: famousr.com
Cookie borrada: www.comunidadhosting.com
Cookie borrada: www.tutorialesenlared.com
Cookie borrada: www.belstat.com
Cookie borrada: comunidadhosting.com
Cookie borrada: ibercom.com
Cookie borrada: www.laneros.com
Cookie borrada: laneros.com
Cookie borrada: www.emagister.com
Cookie borrada: emagister.com
Cookie borrada: ads.incubu.com
Cookie borrada: yoreparo.com
Cookie borrada: foros.emagister.com
Cookie borrada: www.yoreparo.com
Cookie borrada: terron.org
Cookie borrada: configurarequipos.com
Cookie borrada: passport.nexon.net
Cookie borrada: adlegend.com
Cookie borrada: iesnare.com
Cookie borrada: profiles.camfrog.com
Cookie borrada: www.3dgames.com.ar
Cookie borrada: mozilla-europe.org
Cookie borrada: download.mozilla.org
Cookie borrada: img219.imagevenue.com
Cookie borrada: ads.adbrite.com
Cookie borrada: img31.imagevenue.com
Cookie borrada: www.mymsgfriend.com
Cookie borrada: myroitracking.com
Cookie borrada: ads.clicksor.com
Cookie borrada: xiti.com
Cookie borrada: 1mgg.com
Cookie borrada: tglroi.com
Cookie borrada: game-monitor.com
Cookie borrada: mercadolibre.com.ar
Cookie borrada: www.sendspace.com
Cookie borrada: 38.99.150.205
Cookie borrada: sendspace.com
Cookie borrada: torrentreactor.net
Cookie borrada: ad1.clickhype.com
Cookie borrada: www.predictad.biz
Cookie borrada: www.sumotorrent.com
Cookie borrada: sumotorrent.com
Cookie borrada: www.fileaccessplus.com
Cookie borrada: wixi.com
Cookie borrada: www.torrentz.com
Cookie borrada: passion.com
Cookie borrada: au2m8.com
Cookie borrada: www.argskill.com
Cookie borrada: gmz.trignosfera.pt
Cookie borrada: frasescelebres.net
Cookie borrada: anun.frasescelebres.net
Cookie borrada: xfire.com
Cookie borrada: thepiratebay.org
Cookie borrada: clicktorrent.info
Cookie borrada: thechannel6.com
Cookie borrada: bp3.blogger.com
Cookie borrada: www.forospyware.com
Cookie borrada: forospyware.com
Cookie borrada: www.clarin.com
Cookie borrada: bp2.blogger.com
Cookie borrada: bp0.blogger.com
Cookie borrada: fm08taringa.foroactivo.net
Cookie borrada: paginasamarillas.com.ar
Cookie borrada: bidvertiser.com
Cookie borrada: torrentvalley.com
Cookie borrada: cnt.tyxo.bg
Cookie borrada: serving.adsrevenue.clicksor.net
Cookie borrada: adsrevenue.net
Cookie borrada: www.pantherproducts.co.uk
Cookie borrada: es.justin.tv
Cookie borrada: justin.tv
Cookie borrada: questionmarket.com
Cookie borrada: www.sanlorenzo.com.ar
Cookie borrada: sanlorenzo.com.ar
Cookie borrada: infospyware.com
Cookie borrada: ccleaner.com
C:\Documents and Settings\Acosta M\Datos de programa\Mozilla\Firefox\Profiles\lgb87x7n.default \downloads.sqlite 5.00KB
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\32\18438020-2caa06f1 512 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\32\18438020-2caa06f1.idx 372 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\50\2b9a1132-7447d3b6 0.27MB
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\50\2b9a1132-7447d3b6.idx 328 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\58\28f45c7a-47b6b32d 1.07KB
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\58\28f45c7a-47b6b32d.idx 373 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\host\11a053 3e-36036d9d.hst 14 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\host\333124 f-3b2bdb1c.hst 14 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Sun\Java\Deployment\cache\6.0\lastAccesse d 1 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\core.videoegg.com\# ve\admanager.sol 73 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\ds.serving-sys.com\swatchAd.sol 102 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\embed.redtube.com\p layer\xmoov.sol 78 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\embed.redtube.com\p layer\xmoov_redtube_original.sol 78 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\es.youtube.com\soun dData.sol 58 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\es.youtube.com\vide ostats.sol 85 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\flash.quantserve.co m\com.quantserve.sol 74 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\gdata.youtube.com\s oundData.sol 58 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\graphics8.nytimes.c om\feedroom\nytc4\nytd\homepage\Player.swf\metric_ data.sol 97 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\login.yahoo.com\log inCache.sol 178 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\mpsnare.iesnare.com \stm.sol 81 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\nogalesdefiesta.com \com.jeroenwijering.players.sol 66 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\pagead2.googlesyndi cation.com\pagead\googleadplayer.swf\mediaPlayerUs erSettings.sol 94 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\puma.vizu.com\vizuU serData.sol 330 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\resources.imeem.com \com.quant.got.served.sol 80 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\s.ytimg.com\soundDa ta.sol 58 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\s.ytimg.com\videost ats.sol 199 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\s9.addthis.com\as\a ddthis.swf\bucket.sol 49 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\static.userplane.co m\presence\presence.swf\presence_199.sol 97 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\static.youporn.com\ com.etology.flvplayer.sol 61 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\video.google.com\go ogleplayer.swf\mediaPlayerUserSettings.sol 94 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.ff0000.com\univ erse.sol 250 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.justin.tv\widge ts\jtv_live.r8448.swf\settings.sol 40 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.telecinco.es\co m.jeroenwijerin.players.sol 65 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.xatech.com\chat .sol 355 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.xvideos.com\sit evideos\flv_player_site_v4.swf\VolCookie.sol 46 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.youtube.com\sou ndData.sol 58 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.youtube.com\vid eostats.sol 199 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\#SharedObjects\DGYH3HH4\www.yuvutu.com\com. jeroenwijering.players.sol 66 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#cor e.videoegg.com\settings.sol 87 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#ds. serving-sys.com\settings.sol 88 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#emb ed.redtube.com\settings.sol 87 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#es. youtube.com\settings.sol 84 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#fla sh.quantserve.com\settings.sol 90 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#gda ta.youtube.com\settings.sol 87 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#gra phics8.nytimes.com\settings.sol 91 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#lad s.myspace.com\settings.sol 86 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#log in.yahoo.com\settings.sol 85 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#mps nare.iesnare.com\settings.sol 89 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#nog alesdefiesta.com\settings.sol 89 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#pag ead2.googlesyndication.com\settings.sol 99 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#pum a.vizu.com\settings.sol 83 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#res ources.imeem.com\settings.sol 89 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s.y timg.com\settings.sol 81 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s9. addthis.com\settings.sol 84 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#sta tic.userplane.com\settings.sol 90 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#sta tic.youporn.com\settings.sol 88 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#vid eo.google.com\settings.sol 86 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .ff0000.com\settings.sol 84 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .justin.tv\settings.sol 83 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .telecinco.es\settings.sol 86 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .xatech.com\settings.sol 84 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .xvideos.com\settings.sol 85 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .youtube.com\settings.sol 85 bytes
C:\Documents and Settings\Acosta M\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www .yuvutu.com\settings.sol 84 bytes
C:\Documents and Settings\Acosta M\Datos de programa