![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: Select file to crack Aquí el log del ComboFix. ComboFix 08-08-13.05 - Usuari 2008-08-14 21:49:53.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.288 [GMT 2:00] Se ejecuta desde: C:\Documents and Settings\Usuari\Escritorio\ComboFix.exe Command switches used :: C:\Documents and Settings\Usuari\Escritorio\CFScript.txt * Creado un nuevo punto de restauración * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\Usuari\Favoritos\Videos.url . (((((((((((((((((( Archivos creados desde 2008-07-14 - 2008-08-14 ))))))))))))))))))))))))))))))))) . 2008-08-14 03:01 . 2008-08-14 03:03 1,374 --a------ C:\WINDOWS\imsins.BAK 2008-08-13 00:25 . 2008-08-13 00:23 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-08-13 00:25 . 2008-08-13 00:23 298,104 --a------ C:\WINDOWS\system32\imon.dll 2008-08-13 00:25 . 2008-08-13 00:23 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys 2008-08-13 00:23 . 2008-08-14 21:50 <DIR> d-------- C:\Archivos de programa\ESET 2008-08-12 23:49 . 2008-08-12 23:49 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab 2008-08-12 23:43 . 2008-08-13 00:00 <DIR> d-------- C:\SMCLpav 2008-08-12 23:39 . 2008-08-12 23:39 <DIR> d-------- C:\Archivos de programa\KAV 2008-08-12 23:38 . 2008-08-12 23:38 <DIR> d-------- C:\KAV 2008-08-12 21:32 . 2008-08-12 21:32 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local 2008-08-12 21:32 . 2008-08-12 21:32 <DIR> d-------- C:\Documents and Settings\Usuari\Configuración local 2008-08-12 21:32 . 2008-08-12 21:32 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local 2008-08-12 21:32 . 2008-08-12 21:32 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local 2008-08-12 18:31 . 2008-08-12 18:31 <DIR> d-------- C:\Documents and Settings\Usuari\Datos de programa\Malwarebytes 2008-08-12 18:30 . 2008-08-12 18:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-08-12 18:30 . 2008-08-12 18:30 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-08-12 18:30 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-08-12 18:30 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-08-12 14:18 . 2008-08-12 14:18 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2008-08-11 22:56 . 2008-08-12 01:04 <DIR> d-------- C:\Archivos de programa\Guitar Pro 5 2008-08-10 12:41 . 2008-08-10 12:41 <DIR> d-------- C:\Documents and Settings\Usuari\Datos de programa\Roni Music 2008-08-10 12:41 . 2008-08-10 12:41 <DIR> d-------- C:\Archivos de programa\Roni Music 2008-08-07 16:35 . 2008-08-07 16:35 2,560 --a------ C:\WINDOWS\system32\bitcometres.dll 2008-08-07 16:34 . 2008-08-07 17:48 <DIR> d-------- C:\Archivos de programa\BitComet 2008-08-06 11:31 . 2008-08-06 11:31 <DIR> d-------- C:\Archivos de programa\iTunes 2008-08-06 11:31 . 2008-08-06 11:31 <DIR> d-------- C:\Archivos de programa\iPod 2008-08-06 11:28 . 2008-08-06 11:28 <DIR> d-------- C:\Archivos de programa\Bonjour 2008-07-26 21:03 . 2003-06-20 13:28 1,777,664 --a------ C:\WINDOWS\system32\gdiplus.dll 2008-07-26 19:47 . 2008-07-26 19:47 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy 2008-07-26 14:47 . 2008-07-26 14:47 <DIR> d-------- C:\Archivos de programa\Toontrack 2008-07-26 14:36 . 2008-07-26 14:36 649 --a------ C:\CubaseSX3_patchINFO.nfo 2008-07-26 14:20 . 2008-07-26 14:20 <DIR> d-------- C:\Archivos de programa\Steinberg 2008-07-26 14:18 . 2008-07-26 14:27 <DIR> d-------- C:\Archivos de programa\Syncrosoft 2008-07-25 13:17 . 2002-11-25 06:36 45,056 --a------ C:\WINDOWS\system32\Synsopos.exe 2008-07-25 11:55 . 2008-07-25 11:55 <DIR> d-------- C:\Archivos de programa\Pinnacle 2008-07-25 01:23 . 2008-07-25 01:23 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Syncrosoft 2008-07-25 01:16 . 2005-05-09 20:08 33,792 --a------ C:\WINDOWS\system32\drivers\cledx.sys 2008-07-25 00:57 . 2006-01-29 12:48 17,688 --------- C:\WINDOWS\system32\drivers\NSynas32.sys 2008-07-24 23:52 . 2008-07-24 23:52 <DIR> d-------- C:\Archivos de programa\DAEMON Tools 2008-07-24 23:52 . 2008-07-24 23:52 223,128 --a------ C:\WINDOWS\system32\drivers\dtscsi.sys 2008-07-24 22:48 . 2006-01-29 12:48 147,456 --------- C:\WINDOWS\system32\SynsoLChk.dll 2008-07-24 22:48 . 2007-10-24 11:47 23,288 --------- C:\WINDOWS\system32\drivers\synasUSB.sys 2008-07-24 01:23 . 2008-07-24 23:44 <DIR> d-------- C:\Archivos de programa\Finale 2008 2008-07-23 13:32 . 2008-07-23 13:32 <DIR> d-------- C:\Documents and Settings\Usuari\Datos de programa\DAEMON Tools Pro 2008-07-23 13:32 . 2007-02-22 18:05 90,112 --a------ C:\Archi_.dll 2008-07-23 13:09 . 2008-07-27 23:37 <DIR> d-------- C:\Archivos de programa\Image-Line 2008-07-16 19:44 . 2006-11-14 06:27 1,165 --a------ C:\WINDOWS\wga.reg 2008-07-16 19:44 . 2007-06-23 11:26 36 --a------ C:\WINDOWS\Validation.bat 2008-07-16 11:50 . 2008-07-16 11:50 <DIR> d-------- C:\Archivos de programa\Java . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-08-13 22:10 --------- d-----w C:\Documents and Settings\Usuari\Datos de programa\Audacity 2008-08-12 21:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab 2008-08-12 21:45 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-08-12 19:04 --------- d-----w C:\Documents and Settings\Usuari\Datos de programa\Desktopicon 2008-08-12 16:28 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-08-12 10:17 --------- d-----w C:\Archivos de programa\Alwil Software 2008-08-06 09:34 --------- d-----w C:\Archivos de programa\Apple Software Update 2008-07-26 19:03 --------- d-----w C:\Archivos de programa\VstPlugins 2008-07-16 09:51 --------- d-----w C:\Archivos de programa\QuickTime 2008-07-12 09:20 --------- d-----w C:\Archivos de programa\Windows Media Connect 2 2008-07-12 08:34 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Office Genuine Advantage 2008-07-11 08:00 --------- d-----w C:\Archivos de programa\eMulePlus 2008-07-10 10:41 --------- d-----w C:\Archivos de programa\P2P_Torrent 2008-07-10 09:57 --------- d-----w C:\Archivos de programa\Conduit 2008-07-10 07:35 32,000 ----a-w C:\WINDOWS\system32\drivers\usbaapl.sys 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys . ((((((((((((((((((((((((((((( snapshot@2008-08-12_21.32.27.20 ))))))))))))))))))))))))))))))))))))))))) . - 2008-07-14 01:04:43 69,120 ----a-w C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0. 0__b03f5f7f11d50a3a\CustomMarshalers.dll + 2008-08-13 01:04:01 69,120 ----a-w C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0. 0__b03f5f7f11d50a3a\CustomMarshalers.dll - 2008-07-14 01:04:56 72,192 ----a-w C:\WINDOWS\assembly\GAC_32\ISymWrapper\2.0.0.0__b0 3f5f7f11d50a3a\ISymWrapper.dll + 2008-08-13 01:04:12 72,192 ----a-w C:\WINDOWS\assembly\GAC_32\ISymWrapper\2.0.0.0__b0 3f5f7f11d50a3a\ISymWrapper.dll - 2008-07-14 01:04:14 4,444,160 ----a-w C:\WINDOWS\assembly\GAC_32\mscorlib\2.0.0.0__b77a5 c561934e089\mscorlib.dll + 2008-08-13 01:03:35 4,444,160 ----a-w C:\WINDOWS\assembly\GAC_32\mscorlib\2.0.0.0__b77a5 c561934e089\mscorlib.dll - 2008-07-14 01:05:00 483,840 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data.OracleClien t\2.0.0.0__b77a5c561934e089\System.Data.OracleClie nt.dll + 2008-08-13 01:04:16 483,840 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data.OracleClien t\2.0.0.0__b77a5c561934e089\System.Data.OracleClie nt.dll - 2008-07-14 01:04:29 3,036,160 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data\2.0.0.0__b7 7a5c561934e089\System.Data.dll + 2008-08-13 01:03:47 3,036,160 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data\2.0.0.0__b7 7a5c561934e089\System.Data.dll - 2008-07-14 01:05:05 258,048 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServic es\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServ ices.dll + 2008-08-13 01:04:21 258,048 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServic es\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServ ices.dll - 2008-07-14 01:05:05 113,664 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServic es\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServ ices.Wrapper.dll + 2008-08-13 01:04:21 113,664 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServic es\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServ ices.Wrapper.dll - 2008-07-14 01:04:57 261,120 ----a-w C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0 .0.0__b77a5c561934e089\System.Transactions.dll + 2008-08-13 01:04:13 261,120 ----a-w C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0 .0.0__b77a5c561934e089\System.Transactions.dll - 2008-07-14 01:04:25 5,431,296 ----a-w C:\WINDOWS\assembly\GAC_32\System.Web\2.0.0.0__b03 f5f7f11d50a3a\System.Web.dll + 2008-08-13 01:03:43 5,431,296 ----a-w C:\WINDOWS\assembly\GAC_32\System.Web\2.0.0.0__b03 f5f7f11d50a3a\System.Web.dll - 2008-07-14 01:04:38 10,752 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Accessibility\2.0.0.0 __b03f5f7f11d50a3a\Accessibility.dll + 2008-08-13 01:03:57 10,752 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Accessibility\2.0.0.0 __b03f5f7f11d50a3a\Accessibility.dll - 2008-07-14 01:04:26 507,904 ----a-w C:\WINDOWS\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0_ _b03f5f7f11d50a3a\AspNetMMCExt.dll + 2008-08-13 01:03:45 507,904 ----a-w C:\WINDOWS\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0_ _b03f5f7f11d50a3a\AspNetMMCExt.dll - 2008-07-14 01:04:42 13,312 ----a-w C:\WINDOWS\assembly\GAC_MSIL\cscompmgd\8.0.0.0__b0 3f5f7f11d50a3a\cscompmgd.dll + 2008-08-13 01:04:00 13,312 ----a-w C:\WINDOWS\assembly\GAC_MSIL\cscompmgd\8.0.0.0__b0 3f5f7f11d50a3a\cscompmgd.dll - 2008-07-14 01:04:49 8,192 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEExecRemote\2.0.0.0_ _b03f5f7f11d50a3a\IEExecRemote.dll + 2008-08-13 01:04:06 8,192 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEExecRemote\2.0.0.0_ _b03f5f7f11d50a3a\IEExecRemote.dll - 2008-07-14 01:04:51 77,824 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5 f7f11d50a3a\IEHost.dll + 2008-08-13 01:04:08 77,824 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5 f7f11d50a3a\IEHost.dll - 2008-07-14 01:04:52 6,656 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f 5f7f11d50a3a\IIEHost.dll + 2008-08-13 01:04:09 6,656 ----a-w C:\WINDOWS\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f 5f7f11d50a3a\IIEHost.dll - 2008-07-14 01:05:07 348,160 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Engin e\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Engine .dll + 2008-08-13 01:04:22 348,160 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Engin e\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Engine .dll - 2008-07-14 01:05:08 36,864 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Frame work\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Fra mework.dll + 2008-08-13 01:04:23 36,864 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Frame work\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Fra mework.dll - 2008-07-14 01:05:09 655,360 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Tasks \2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Tasks.d ll + 2008-08-13 01:04:25 655,360 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Tasks \2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Tasks.d ll - 2008-07-14 01:05:10 77,824 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Utili ties\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Uti lities.dll + 2008-08-13 01:04:26 77,824 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Build.Utili ties\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Uti lities.dll - 2008-07-14 01:04:52 749,568 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.JScript\8.0 .0.0__b03f5f7f11d50a3a\Microsoft.JScript.dll + 2008-08-13 01:04:10 749,568 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.JScript\8.0 .0.0__b03f5f7f11d50a3a\Microsoft.JScript.dll - 2008-07-14 01:04:50 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic .Compatibility.Data\8.0.0.0__b03f5f7f11d50a3a\Micr osoft.VisualBasic.Compatibility.Data.dll + 2008-08-13 01:04:07 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic .Compatibility.Data\8.0.0.0__b03f5f7f11d50a3a\Micr osoft.VisualBasic.Compatibility.Data.dll - 2008-07-14 01:04:48 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic .Compatibility\8.0.0.0__b03f5f7f11d50a3a\Microsoft .VisualBasic.Compatibility.dll + 2008-08-13 01:04:05 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic .Compatibility\8.0.0.0__b03f5f7f11d50a3a\Microsoft .VisualBasic.Compatibility.dll - 2008-07-14 01:05:01 28,672 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic .Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBas ic.Vsa.dll + 2008-08-13 01:04:17 28,672 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic .Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBas ic.Vsa.dll - 2008-07-14 01:04:47 671,744 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic \8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.d ll + 2008-08-13 01:04:03 671,744 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualBasic \8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.d ll - 2008-07-14 01:04:18 5,632 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualC\8.0 .0.0__b03f5f7f11d50a3a\Microsoft.VisualC.Dll + 2008-08-13 01:03:37 5,632 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualC\8.0 .0.0__b03f5f7f11d50a3a\Microsoft.VisualC.Dll - 2008-07-14 01:05:04 12,800 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa.Vb.Code DOMProcessor\8.0.0.0__b03f5f7f11d50a3a\Microsoft.V sa.Vb.CodeDOMProcessor.dll + 2008-08-13 01:04:19 12,800 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa.Vb.Code DOMProcessor\8.0.0.0__b03f5f7f11d50a3a\Microsoft.V sa.Vb.CodeDOMProcessor.dll - 2008-07-14 01:04:46 32,768 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa\8.0.0.0 __b03f5f7f11d50a3a\Microsoft.Vsa.dll + 2008-08-13 01:04:02 32,768 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Vsa\8.0.0.0 __b03f5f7f11d50a3a\Microsoft.Vsa.dll - 2008-07-14 01:04:44 7,168 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft_VsaVb\8.0.0 .0__b03f5f7f11d50a3a\Microsoft_VsaVb.dll + 2008-08-13 01:04:02 7,168 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft_VsaVb\8.0.0 .0__b03f5f7f11d50a3a\Microsoft_VsaVb.dll - 2008-07-14 01:04:53 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\sysglobl\2.0.0.0__b03 f5f7f11d50a3a\sysglobl.dll + 2008-08-13 01:04:11 110,592 ----a-w C:\WINDOWS\assembly\GAC_MSIL\sysglobl\2.0.0.0__b03 f5f7f11d50a3a\sysglobl.dll - 2008-07-14 01:04:55 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration. Install\2.0.0.0__b03f5f7f11d50a3a\System.Configura tion.Install.dll + 2008-08-13 01:04:11 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration. Install\2.0.0.0__b03f5f7f11d50a3a\System.Configura tion.Install.dll - 2008-07-14 01:04:28 425,984 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration\ 2.0.0.0__b03f5f7f11d50a3a\System.configuration.dll + 2008-08-13 01:03:46 425,984 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Configuration\ 2.0.0.0__b03f5f7f11d50a3a\System.configuration.dll - 2008-07-14 01:04:31 741,376 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Data.SqlXml\2. 0.0.0__b77a5c561934e089\System.Data.SqlXml.dll + 2008-08-13 01:03:49 741,376 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Data.SqlXml\2. 0.0.0__b77a5c561934e089\System.Data.SqlXml.dll - 2008-07-14 01:04:32 933,888 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Deployment\2.0 .0.0__b03f5f7f11d50a3a\System.Deployment.dll + 2008-08-13 01:03:50 933,888 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Deployment\2.0 .0.0__b03f5f7f11d50a3a\System.Deployment.dll - 2008-07-14 01:05:12 5,070,848 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Design\2.0.0.0 __b03f5f7f11d50a3a\System.Design.dll + 2008-08-13 01:04:28 5,070,848 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Design\2.0.0.0 __b03f5f7f11d50a3a\System.Design.dll - 2008-07-14 01:05:09 188,416 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServi ces.Protocols\2.0.0.0__b03f5f7f11d50a3a\System.Dir ectoryServices.Protocols.dll + 2008-08-13 01:04:24 188,416 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServi ces.Protocols\2.0.0.0__b03f5f7f11d50a3a\System.Dir ectoryServices.Protocols.dll - 2008-07-14 01:04:39 401,408 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServi ces\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServ ices.dll + 2008-08-13 01:03:58 401,408 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.DirectoryServi ces\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServ ices.dll - 2008-07-14 01:05:03 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing.Design \2.0.0.0__b03f5f7f11d50a3a\System.Drawing.Design.d ll + 2008-08-13 01:04:19 81,920 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing.Design \2.0.0.0__b03f5f7f11d50a3a\System.Drawing.Design.d ll - 2008-07-14 01:04:20 630,784 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing\2.0.0. 0__b03f5f7f11d50a3a\System.Drawing.dll + 2008-08-13 01:03:38 630,784 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Drawing\2.0.0. 0__b03f5f7f11d50a3a\System.Drawing.dll - 2008-07-14 01:05:05 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Management\2.0 .0.0__b03f5f7f11d50a3a\System.Management.dll + 2008-08-13 01:04:20 372,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Management\2.0 .0.0__b03f5f7f11d50a3a\System.Management.dll - 2008-07-14 01:05:02 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Messaging\2.0. 0.0__b03f5f7f11d50a3a\System.Messaging.dll + 2008-08-13 01:04:18 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Messaging\2.0. 0.0__b03f5f7f11d50a3a\System.Messaging.dll - 2008-07-14 01:04:59 299,008 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoti ng\2.0.0.0__b77a5c561934e089\System.Runtime.Remoti ng.dll + 2008-08-13 01:04:15 299,008 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoti ng\2.0.0.0__b77a5c561934e089\System.Runtime.Remoti ng.dll - 2008-07-14 01:04:58 131,072 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Serial ization.Formatters.Soap\2.0.0.0__b03f5f7f11d50a3a\ System.Runtime.Serialization.Formatters.Soap.dll + 2008-08-13 01:04:14 131,072 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Serial ization.Formatters.Soap\2.0.0.0__b03f5f7f11d50a3a\ System.Runtime.Serialization.Formatters.Soap.dll - 2008-07-14 01:04:21 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Security\2.0.0 .0__b03f5f7f11d50a3a\System.Security.dll + 2008-08-13 01:03:39 258,048 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Security\2.0.0 .0__b03f5f7f11d50a3a\System.Security.dll - 2008-07-14 01:04:22 114,688 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess \2.0.0.0__b03f5f7f11d50a3a\System.ServiceProcess.d ll + 2008-08-13 01:03:40 114,688 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess \2.0.0.0__b03f5f7f11d50a3a\System.ServiceProcess.d ll - 2008-07-14 01:04:36 884,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Mobile\2.0 .0.0__b03f5f7f11d50a3a\System.Web.Mobile.dll + 2008-08-13 01:03:55 884,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Mobile\2.0 .0.0__b03f5f7f11d50a3a\System.Web.Mobile.dll - 2008-07-14 01:04:37 90,112 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.RegularExp ressions\2.0.0.0__b03f5f7f11d50a3a\System.Web.Regu larExpressions.dll + 2008-08-13 01:03:56 90,112 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.RegularExp ressions\2.0.0.0__b03f5f7f11d50a3a\System.Web.Regu larExpressions.dll - 2008-07-14 01:04:35 839,680 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Services\2 .0.0.0__b03f5f7f11d50a3a\System.Web.Services.dll + 2008-08-13 01:03:54 839,680 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Web.Services\2 .0.0.0__b03f5f7f11d50a3a\System.Web.Services.dll - 2008-07-14 01:04:41 5,013,504 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms\ 2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll + 2008-08-13 01:03:59 5,013,504 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Windows.Forms\ 2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll - 2008-07-14 01:04:23 2,068,480 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Xml\2.0.0.0__b 77a5c561934e089\System.XML.dll + 2008-08-13 01:03:42 2,068,480 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.Xml\2.0.0.0__b 77a5c561934e089\System.XML.dll - 2008-07-14 01:04:34 3,076,096 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System\2.0.0.0__b77a5 c561934e089\System.dll + 2008-08-13 01:03:52 3,076,096 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System\2.0.0.0__b77a5 c561934e089\System.dll - 2008-07-10 01:02:28 593,920 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\accicons.exe + 2008-08-14 01:02:30 593,920 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\accicons.exe - 2008-07-10 01:02:28 12,288 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\cagicon.exe + 2008-08-14 01:02:30 12,288 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\cagicon.exe - 2008-07-10 01:02:28 86,016 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\inficon.exe + 2008-08-14 01:02:30 86,016 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\inficon.exe - 2008-07-10 01:02:28 135,168 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\misc.exe + 2008-08-14 01:02:28 135,168 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\misc.exe - 2008-07-10 01:02:28 11,264 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\mspicons.exe + 2008-08-14 01:02:30 11,264 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\mspicons.exe - 2008-07-10 01:02:28 27,136 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\oisicon.exe + 2008-08-14 01:02:30 27,136 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\oisicon.exe - 2008-07-10 01:02:29 4,096 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\opwicon.exe + 2008-08-14 01:02:30 4,096 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\opwicon.exe - 2008-07-10 01:02:29 794,624 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\outicon.exe + 2008-08-14 01:02:31 794,624 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\outicon.exe - 2008-07-10 01:02:28 249,856 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pptico.exe + 2008-08-14 01:02:29 249,856 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pptico.exe - 2008-07-10 01:02:28 61,440 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pubs.exe + 2008-08-14 01:02:28 61,440 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\pubs.exe - 2008-07-10 01:02:29 23,040 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\unbndico.exe + 2008-08-14 01:02:31 23,040 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\unbndico.exe - 2008-07-10 01:02:27 286,720 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\wordicon.exe + 2008-08-14 01:02:28 286,720 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\wordicon.exe - 2008-07-10 01:02:27 409,600 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\xlicons.exe + 2008-08-14 01:02:28 409,600 ----a-r C:\WINDOWS\Installer\{90110C0A-6000-11D3-8CFE-0150048383C9}\xlicons.exe - 2008-04-21 07:02:30 1,023,488 ----a-w C:\WINDOWS\system32\browseui.dll + 2008-06-23 15:39:59 1,023,488 ----a-w C:\WINDOWS\system32\browseui.dll - 2008-04-21 07:02:30 151,552 ----a-w C:\WINDOWS\system32\cdfview.dll + 2008-06-23 15:39:59 151,552 ----a-w C:\WINDOWS\system32\cdfview.dll - 2008-04-21 07:02:32 1,056,256 ----a-w C:\WINDOWS\system32\danim.dll + 2008-06-23 15:40:00 1,056,256 ----a-w C:\WINDOWS\system32\danim.dll - 2008-04-21 07:02:30 1,023,488 -c--a-w C:\WINDOWS\system32\dllcache\browseui.dll + 2008-06-23 15:39:59 1,023,488 -c--a-w C:\WINDOWS\system32\dllcache\browseui.dll - 2008-04-21 07:02:30 151,552 -c--a-w C:\WINDOWS\system32\dllcache\cdfview.dll + 2008-06-23 15:39:59 151,552 -c--a-w C:\WINDOWS\system32\dllcache\cdfview.dll - 2008-04-21 07:02:32 1,056,256 -c--a-w C:\WINDOWS\system32\dllcache\danim.dll + 2008-06-23 15:40:00 1,056,256 -c--a-w C:\WINDOWS\system32\dllcache\danim.dll - 2008-04-21 07:02:32 357,888 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll + 2008-06-23 15:40:00 357,888 -c--a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll - 2008-04-21 07:02:33 205,312 -c--a-w C:\WINDOWS\system32\dllcache\dxtrans.dll + 2008-06-23 15:40:00 205,312 -c--a-w C:\WINDOWS\system32\dllcache\dxtrans.dll - 2005-07-26 04:39:57 243,200 -c--a-w C:\WINDOWS\system32\dllcache\es.dll + 2008-07-07 20:31:19 253,952 -c--a-w C:\WINDOWS\system32\dllcache\es.dll - 2008-04-21 07:02:33 55,808 -c--a-w C:\WINDOWS\system32\dllcache\extmgr.dll + 2008-06-23 15:40:00 55,808 -c--a-w C:\WINDOWS\system32\dllcache\extmgr.dll - 2008-04-17 10:52:54 18,432 -c--a-w C:\WINDOWS\system32\dllcache\iedw.exe + 2008-06-23 09:49:29 18,432 -c--a-w C:\WINDOWS\system32\dllcache\iedw.exe - 2008-04-21 07:02:33 251,392 -c--a-w C:\WINDOWS\system32\dllcache\iepeers.dll + 2008-06-23 15:40:01 251,392 -c--a-w C:\WINDOWS\system32\dllcache\iepeers.dll - 2007-08-21 06:17:25 683,520 -c--a-w C:\WINDOWS\system32\dllcache\inetcomm.dll + 2008-04-11 18:51:06 683,520 -c--a-w C:\WINDOWS\system32\dllcache\inetcomm.dll - 2008-04-21 07:02:33 96,768 -c--a-w C:\WINDOWS\system32\dllcache\inseng.dll + 2008-06-23 15:40:01 96,768 -c--a-w C:\WINDOWS\system32\dllcache\inseng.dll - 2008-04-21 07:02:33 16,384 -c--a-w C:\WINDOWS\system32\dllcache\jsproxy.dll + 2008-06-23 15:40:01 16,384 -c--a-w C:\WINDOWS\system32\dllcache\jsproxy.dll - 2004-08-19 13:42:16 331,776 -c--a-w C:\WINDOWS\system32\dllcache\msadce.dll + 2008-05-01 14:31:45 331,776 -c--a-w C:\WINDOWS\system32\dllcache\msadce.dll - 2005-06-29 01:49:43 74,240 -c--a-w C:\WINDOWS\system32\dllcache\mscms.dll + 2008-06-24 16:23:35 74,240 -c--a-w C:\WINDOWS\system32\dllcache\mscms.dll - 2008-04-21 07:02:38 3,080,704 -c--a-w C:\WINDOWS\system32\dllcache\mshtml.dll + 2008-06-23 15:40:03 3,080,704 -c--a-w C:\WINDOWS\system32\dllcache\mshtml.dll - 2008-04-21 07:02:38 449,024 -c--a-w C:\WINDOWS\system32\dllcache\mshtmled.dll + 2008-06-23 15:40:04 449,024 -c--a-w C:\WINDOWS\system32\dllcache\mshtmled.dll - 2008-04-21 07:02:39 146,432 -c--a-w C:\WINDOWS\system32\dllcache\msrating.dll + 2008-06-23 15:40:04 146,432 -c--a-w C:\WINDOWS\system32\dllcache\msrating.dll - 2008-04-21 07:02:39 532,480 -c--a-w C:\WINDOWS\system32\dllcache\mstime.dll + 2008-06-23 15:40:05 532,480 -c--a-w C:\WINDOWS\system32\dllcache\mstime.dll - 2008-04-21 07:02:39 39,424 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll + 2008-06-23 15:40:05 39,424 -c--a-w C:\WINDOWS\system32\dllcache\pngfilt.dll - 2008-04-21 07:02:41 1,495,040 -c--a-w C:\WINDOWS\system32\dllcache\shdocvw.dll + 2008-06-23 15:40:07 1,495,040 -c--a-w C:\WINDOWS\system32\dllcache\shdocvw.dll - 2008-04-21 07:02:41 474,624 -c--a-w C:\WINDOWS\system32\dllcache\shlwapi.dll + 2008-06-23 15:40:08 474,624 -c--a-w C:\WINDOWS\system32\dllcache\shlwapi.dll - 2008-04-21 07:02:42 616,960 -c--a-w C:\WINDOWS\system32\dllcache\urlmon.dll + 2008-06-23 15:40:08 616,960 -c--a-w C:\WINDOWS\system32\dllcache\urlmon.dll - 2008-04-21 07:02:42 662,016 -c--a-w C:\WINDOWS\system32\dllcache\wininet.dll + 2008-06-23 15:40:09 662,016 -c--a-w C:\WINDOWS\system32\dllcache\wininet.dll - 2008-04-21 07:02:32 357,888 ----a-w C:\WINDOWS\system32\dxtmsft.dll + 2008-06-23 15:40:00 357,888 ----a-w C:\WINDOWS\system32\dxtmsft.dll - 2008-04-21 07:02:33 205,312 ----a-w C:\WINDOWS\system32\dxtrans.dll + 2008-06-23 15:40:00 205,312 ----a-w C:\WINDOWS\system32\dxtrans.dll - 2005-07-26 04:39:57 243,200 ----a-w C:\WINDOWS\system32\es.dll + 2008-07-07 20:31:19 253,952 ----a-w C:\WINDOWS\system32\es.dll - 2008-04-21 07:02:33 55,808 ----a-w C:\WINDOWS\system32\extmgr.dll + 2008-06-23 15:40:00 55,808 ----a-w C:\WINDOWS\system32\extmgr.dll - 2008-04-21 07:02:33 251,392 ----a-w C:\WINDOWS\system32\iepeers.dll + 2008-06-23 15:40:01 251,392 ----a-w C:\WINDOWS\system32\iepeers.dll - 2007-08-21 06:17:25 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll + 2008-04-11 18:51:06 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll - 2008-04-21 07:02:33 96,768 ----a-w C:\WINDOWS\system32\inseng.dll + 2008-06-23 15:40:01 96,768 ----a-w C:\WINDOWS\system32\inseng.dll - 2008-04-21 07:02:33 16,384 ----a-w C:\WINDOWS\system32\jsproxy.dll + 2008-06-23 15:40:01 16,384 ----a-w C:\WINDOWS\system32\jsproxy.dll - 2005-06-29 01:49:43 74,240 ----a-w C:\WINDOWS\system32\mscms.dll + 2008-06-24 16:23:35 74,240 ----a-w C:\WINDOWS\system32\mscms.dll - 2008-04-21 07:02:38 3,080,704 ----a-w C:\WINDOWS\system32\mshtml.dll + 2008-06-23 15:40:03 3,080,704 ----a-w C:\WINDOWS\system32\mshtml.dll - 2008-04-21 07:02:38 449,024 ----a-w C:\WINDOWS\system32\mshtmled.dll + 2008-06-23 15:40:04 449,024 ----a-w C:\WINDOWS\system32\mshtmled.dll - 2008-04-21 07:02:39 146,432 ----a-w C:\WINDOWS\system32\msrating.dll + 2008-06-23 15:40:04 146,432 ----a-w C:\WINDOWS\system32\msrating.dll - 2008-04-21 07:02:39 532,480 ----a-w C:\WINDOWS\system32\mstime.dll + 2008-06-23 15:40:05 532,480 ----a-w C:\WINDOWS\system32\mstime.dll - 2008-07-14 01:05:21 86,208 ----a-w C:\WINDOWS\system32\perfc009.dat + 2008-08-13 01:04:36 86,208 ----a-w C:\WINDOWS\system32\perfc009.dat - 2008-07-14 01:05:21 111,194 ----a-w C:\WINDOWS\system32\perfc00A.dat + 2008-08-13 01:04:37 111,194 ----a-w C:\WINDOWS\system32\perfc00A.dat - 2008-07-14 01:05:21 461,590 ----a-w C:\WINDOWS\system32\perfh009.dat + 2008-08-13 01:04:37 461,590 ----a-w C:\WINDOWS\system32\perfh009.dat - 2008-07-14 01:05:21 530,604 ----a-w C:\WINDOWS\system32\perfh00A.dat + 2008-08-13 01:04:37 530,604 ----a-w C:\WINDOWS\system32\perfh00A.dat - 2008-04-21 07:02:39 39,424 ----a-w C:\WINDOWS\system32\pngfilt.dll + 2008-06-23 15:40:05 39,424 ----a-w C:\WINDOWS\system32\pngfilt.dll - 2008-04-21 07:02:41 1,495,040 ----a-w C:\WINDOWS\system32\shdocvw.dll + 2008-06-23 15:40:07 1,495,040 ----a-w C:\WINDOWS\system32\shdocvw.dll - 2008-04-21 07:02:41 474,624 ----a-w C:\WINDOWS\system32\shlwapi.dll + 2008-06-23 15:40:08 474,624 ----a-w C:\WINDOWS\system32\shlwapi.dll - 2006-09-25 15:58:48 14,640 ------w C:\WINDOWS\system32\spmsg.dll + 2007-11-30 12:39:24 18,808 ------w C:\WINDOWS\system32\spmsg.dll - 2007-11-13 11:31:11 60,416 ------w C:\WINDOWS\system32\tzchange.exe + 2008-07-14 11:09:18 62,976 ------w C:\WINDOWS\system32\tzchange.exe - 2008-04-21 07:02:42 616,960 ----a-w C:\WINDOWS\system32\urlmon.dll + 2008-06-23 15:40:08 616,960 ----a-w C:\WINDOWS\system32\urlmon.dll - 2008-04-21 07:02:42 662,016 ----a-w C:\WINDOWS\system32\wininet.dll + 2008-06-23 15:40:09 662,016 ----a-w C:\WINDOWS\system32\wininet.dll - 2008-04-17 11:03:43 369,152 ----a-w C:\WINDOWS\system32\xpsp3res.dll + 2008-07-03 09:42:31 369,152 ----a-w C:\WINDOWS\system32\xpsp3res.dll - 2008-07-14 01:04:49 8,192 ----a-w C:\WINDOWS\WinSxS\MSIL_IEExecRemote_b03f5f7f11d50a 3a_2.0.0.0_x-ww_6e57c34e\IEExecRemote.dll + 2008-08-13 01:04:06 8,192 ----a-w C:\WINDOWS\WinSxS\MSIL_IEExecRemote_b03f5f7f11d50a 3a_2.0.0.0_x-ww_6e57c34e\IEExecRemote.dll - 2008-07-14 01:05:05 258,048 ----a-w C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b0 3f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.dll + 2008-08-13 01:04:21 258,048 ----a-w C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b0 3f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.dll - 2008-07-14 01:05:05 113,664 ----a-w C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b0 3f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.Wrapper.dll + 2008-08-13 01:04:21 113,664 ----a-w C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b0 3f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.Wrapper.dll . -- Snapshot reset to current date -- . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "msnmsgr"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-06-01 15:24 185784] "SSBkgdUpdate"="C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 10:03 210472] "BrMfcWnd"="C:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 15:51 663552] "ControlCenter3"="C:\Archivos de programa\Brother\ControlCenter3\brctrcen.exe" [2007-01-26 16:58 65536] "AppleSyncNotifier"="C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 09:47 116040] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-08-13 00:23 949376] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.ffds"= ffdshow.ax "msacm.fraunhoferacm"= l3codecp.acm "wave1"= Digi32.dll "MIDI1"= diomidi.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\sacsvr] @="Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\sglfb.sys] @="Driver" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\tga.sys] @="Driver" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\wd.sys] @="Driver" [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk] path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Gamma Loader.lnk backup=C:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Residente del Photo Loader.lnk] path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Residente del Photo Loader.lnk backup=C:\WINDOWS\pss\Residente del Photo Loader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Supervisión de Photo Loader.lnk] path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Supervisión de Photo Loader.lnk backup=C:\WINDOWS\pss\Supervisión de Photo Loader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^Usuari^Menú Inicio^Programas^Inicio^Adobe Gamma.lnk] path=C:\Documents and Settings\Usuari\Menú Inicio\Programas\Inicio\Adobe Gamma.lnk backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] --a------ 2007-07-16 23:54 961536 C:\Archivos de programa\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2005-10-28 17:25 94208 C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] --a------ 2008-07-30 10:47 289064 C:\Archivos de programa\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] --a------ 2007-10-18 12:34 5724184 C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2008-05-27 10:50 413696 C:\Archivos de programa\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] --a------ 2007-06-01 15:24 185784 C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe] --a------ 2007-03-14 16:52 3770024 C:\Archivos de programa\TomTom HOME\TomTomHOME.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant] --a------ 2008-05-02 06:15 15872 C:\Archivos de programa\Unlocker\UnlockerAssistant.exe [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\eMulePlus\\eMule.exe"= "C:\\Archivos de programa\\Ares\\Ares.exe"= "C:\\WINDOWS\\system32\\dpvsetup.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Zattoo\\zattood.exe"= "C:\\Archivos de programa\\Zattoo\\Zattoo1.exe"= "C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"= "C:\\Archivos de programa\\iTunes\\iTunes.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "85:TCP"= 85:TCP:eMule 1 "1985:UDP"= 1985:UDP:eMule 2 R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 15:43] R3 CLEDX;Team H2O CLEDX service;C:\WINDOWS\system32\DRIVERS\cledx.sys [2005-05-09 20:08] R3 PPJoyBus;Parallel Port Joystick Bus device driver;C:\WINDOWS\system32\drivers\PPJoyBus.sys [2003-08-10 10:10] R3 PPortJoystick;Parallel Port Joystick device driver;C:\WINDOWS\system32\drivers\PPortJoy.sys [2003-08-10 10:10] S0 DigiFilter;DigiFilter;C:\WINDOWS\system32\drivers\ DigiFilt.sys [] S2 DigiNet;Digidesign Ethernet Support;C:\WINDOWS\system32\DRIVERS\diginet.sys [] S3 CCCP106;CIF USB Camera (2110A);C:\WINDOWS\system32\DRIVERS\cccp106.sys [2003-04-09 11:17] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Contenido de carpeta 'Tareas Programadas' 2008-08-08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34] 2008-08-08 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job - C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe [2007-04-27 00:39] . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-08-14 21:56:13 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\locator.exe C:\Archivos de programa\ESET\nod32krn.exe . ************************************************** ************************ . Tiempo completado: 2008-08-14 22:15:34 - machine was rebooted ComboFix-quarantined-files.txt 2008-08-14 20:15:30 ComboFix2.txt 2008-08-12 19:32:46 Pre-Run: 98,920,316,928 bytes libres Post-Run: 98,951,880,704 bytes libres 439 --- E O F --- 2008-08-14 01:03:38 |
![]() | ![]() |
| |||
| Re: Select file to crack Y aquí el de Kaspersky Online Scanner. ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME viernes, 15 de agosto de 2008 1:49:26 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 14/08/2008 Registros en la base antivirus: 1093864 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ Estadísticas: Número de objeros analizados: 157755 Virus encontrados: 4 Objetos infectados: 6 / 0 Objetos sospechosos: 0 Duración del análisis: 01:53:18 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\DAEMON Tools\SetupDTSB.exe Infectados: not-a-virus:AdTool.Win32.WhenU.a saltado C:\Archivos de programa\eMulePlus\Incoming\Avast.Professional.Edi tion.v4.6.603-ACME.zip/Avast.Professional.Edition.v4.6.603-ACME.exe Infectados: Trojan-Downloader.Win32.Bagle.xw saltado C:\Archivos de programa\eMulePlus\Incoming\Avast.Professional.Edi tion.v4.6.603-ACME.zip ZIP: infectado - 1 saltado C:\Archivos de programa\eMulePlus\Incoming\Nuevo ultimo mapa TomTom.Mapas.España.Portugal.Iberia.v.6.75.+.KeyG en updated-fixed 02-2008.rar/setup.exe Infectados: P2P-Worm.Win32.Kapucen.b saltado C:\Archivos de programa\eMulePlus\Incoming\Nuevo ultimo mapa TomTom.Mapas.España.Portugal.Iberia.v.6.75.+.KeyG en updated-fixed 02-2008.rar RAR: infectado - 1 saltado C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Usuari\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Usuari\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Usuari\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Usuari\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Usuari\ntuser.dat Object is locked saltado C:\Documents and Settings\Usuari\ntuser.dat.LOG Object is locked saltado C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\md elk.exe.vir Object is locked saltado C:\QooBox\Quarantine\Registry_backups\Legacy_SROSA .reg.dat Infectados: Trojan-Downloader.Win32.Bagle.hp saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{1196A4EA-E4DC-454A-97D7-83D656DB4C04}\RP7\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{667AFF A4-0032-4DE5-98A4-37BD45A6D203}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: Select file to crack Solo queda eliminar estos archivos: C:\Archivos de programa\DAEMON Tools\SetupDTSB.exe C:\Archivos de programa\eMulePlus\Incoming\Avast.Professional.Edi tion.v4.6.603-ACME.zip C:\Archivos de programa\eMulePlus\Incoming\Nuevo ultimo mapa TomTom.Mapas.EspaÇña.Portugal.Iberia.v.6.75.+.KeyG en updated-fixed 02-2008.rar Para terminar, desinstala CF de esta manera:
Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| tengo un virus/spyware (beagle creo) no puedo instalar ningun antivirus (Solucionado) | 4chapitas | Temas Solucionados | 5 | 29/06/08 23:55:56 |
| No me abren las ventanas de los antivirus (Solucionado) | fgrajales89 | Temas Solucionados | 16 | 25/05/08 15:53:49 |
| Ayuda con virus! | mxx | Foro de Virus y Spywares | 13 | 04/05/08 14:06:06 |
| ayudaaa!!!!!! virus messenger (Solucionado) | fabriflash | Temas Solucionados | 22 | 23/12/07 00:31:39 |
| Ayuda con virus, no se que hacer | luciernaga 77 | Foro de Virus y Spywares | 14 | 21/09/07 15:12:21 |