![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Ayuda con este problema (Solucionado) Tengo una Laptop HP, el cual se me vencio el Norton, pero inmediatamente que se me vencio, me aparece a cada rato un error en mi pantalla cada 2 minutos "WCVS.exe ha detectado un problema y debe cerrarse" si lo cierro me vuelve a aparecer este mismo error inmediatamente y asi se llena mi pantalla de puras ventanitas con este error y si no lo cierro me vuelve a parecer dentro de 2 min. Asi mismo quiero reinstalarle el antivirus pero la Lap ya no me deja, toda pantalla que habra que contenga ya sea un sofware o la leyenda de un antivirus, el sistema me lo cierra y ya no me deja abrirlo en un futuro, incluso quise utilizar un antivirus online para detectar ese virus y me cierra la pantalla de internet al momento de entrar. Y lo mas frustante es que tampoco me permite apagar la Lap, si le pongo la funcion de apagar la maquina, solo se reinicia, lo cual me obliga a pagarlo directamente dejando apretado el boton de encendido, cosa que siento que se va dañando. ¿Me pueden ayudar a salir de este problema? |
![]() | ![]() |
| ||||
| Re: Ayuda con este problema Hola blackcrow16, Bienvenido al Foro Realiza los siguientes pasos: Paso 1.- Descargar y/o actualizar estas herramientas, pero no las ejecute aun.: Paso2.- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro con funciones a red) Paso3.- Ejecuta estas herramientas de a una como lo indica su manual, eh ir eliminado lo que estas encuentren:
Paso 4.- Utilizar CCleaner, usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Paso 5.- Realiza un analisis online con Kaspersky online scanner como lo indica su manual y nos dejas su reporte.Reinicia y nos cuentas los resultados junto a los reportes generados por, MalwareByte's Antimalware, y Kaspersky online scanner |
![]() | ![]() |
| |||
| Re: Ayuda con este problema Estoy en el sistema de aprueba de fallos y el sistema no me deja intslara MalwareByte's Antimalware, al momento de querer instalar el programa me saca y no me deja continuar. ![]() ![]() |
![]() | ![]() |
| |||
| Re: Ayuda con este problema Perdon, pero esta cosa ya no me dejaba entrar a modo normal detectaba varios errores (no decia cuales)!! ya logre entrar a modo normal, pero de todos modos no me deja instalar el programa, me saca cada vez que deseop instalarlo. Al momento de instalar mbam-setup.exe selecciono el idioma español, me aparece la pantalla de bienvendida y de ahi me saca el programa, y tengo que volver a comenzar.Al querer instalar el SuperAntispyware, tambien sme saca y me desplega una pantalla de error diciendo "MSIEXEC.exe ha detectado un problema y debe cerrarse." ![]() |
![]() | ![]() |
| |||
| Re: Ayuda con este problema Elunico que me dejo instalar es e CCLEANER, dandome el siguiente analsis: ANÁLISIS COMPLETO - (19.885 segs) ------------------------------------------------------------------------------------------ 254.5MB van a ser borrados. (tamaño aproximado) ------------------------------------------------------------------------------------------ Detalles de los archivos que van a ser borrados (Nota: Ningún archivo han sido borrado aún) ------------------------------------------------------------------------------------------ Archivos temporales de IE (156 archivos) 131.1MB Marcado para borrar: C:\Documents and Settings\PILAR\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Marcado para borrar: C:\Documents and Settings\PILAR\Cookies\index.dat Marcado para borrar: C:\Documents and Settings\PILAR\Configuración local\Historial\History.IE5\desktop.ini Marcado para borrar: C:\Documents and Settings\PILAR\Configuración local\Historial\History.IE5\index.dat C:\Documents and Settings\PILAR\Reciente\0000900157007_065.lnk 609 bytes C:\Documents and Settings\PILAR\Reciente\20 04 2007 Presentacion SESO.lnk 773 bytes C:\Documents and Settings\PILAR\Reciente\2005-06-01-AL-Carta Intencion de Garantia PEMEX GALCOR.lnk 489 bytes C:\Documents and Settings\PILAR\Reciente\2006 09 19 Presentacion F Macedo.lnk 426 bytes C:\Documents and Settings\PILAR\Reciente\2006 11 1 BUSSINES REVIEW REPORT2.lnk 426 bytes C:\Documents and Settings\PILAR\Reciente\2006 12 06 Ing Sergio Rojas Chartek 2007.lnk 447 bytes C:\Documents and Settings\PILAR\Reciente\2006-11-27-HN-MexicoNewProject07.lnk 358 bytes C:\Documents and Settings\PILAR\Reciente\2007 05 22 Carta Tecnica Aclaratoria Espesor Interchar 963.lnk 636 bytes C:\Documents and Settings\PILAR\Reciente\2007-08 Viaje a Mina JPLA.lnk 460 bytes C:\Documents and Settings\PILAR\Reciente\2007-09-09 Mexico DF JPLA.lnk 460 bytes C:\Documents and Settings\PILAR\Reciente\2007.lnk 270 bytes C:\Documents and Settings\PILAR\Reciente\20abr07.lnk 557 bytes C:\Documents and Settings\PILAR\Reciente\22 02 2007 Presentacion PEMEX.lnk 725 bytes C:\Documents and Settings\PILAR\Reciente\5.- Analisis Economico-Bancomer.lnk 772 bytes C:\Documents and Settings\PILAR\Reciente\actividades semanal.lnk 245 bytes C:\Documents and Settings\PILAR\Reciente\AD FIRE.lnk 248 bytes C:\Documents and Settings\PILAR\Reciente\AD FP UL X808.lnk 384 bytes C:\Documents and Settings\PILAR\Reciente\Analisis Norma 072.lnk 527 bytes C:\Documents and Settings\PILAR\Reciente\BalanzaPagosMexico.lnk 707 bytes C:\Documents and Settings\PILAR\Reciente\BD1DVDB2B.lnk 457 bytes C:\Documents and Settings\PILAR\Reciente\BODEGA ACAPULCO UBICADO EN LA SABANA.lnk 997 bytes C:\Documents and Settings\PILAR\Reciente\Burro Urro.lnk 458 bytes C:\Documents and Settings\PILAR\Reciente\bx07001002.lnk 386 bytes C:\Documents and Settings\PILAR\Reciente\BXUV_X635 - Fire Resistance Ratings - ANSI-UL 263.lnk 398 bytes C:\Documents and Settings\PILAR\Reciente\Cacalomacan presentación.lnk 728 bytes C:\Documents and Settings\PILAR\Reciente\canciones infantiles - el burrito de belen.lnk 787 bytes C:\Documents and Settings\PILAR\Reciente\carpeta Minatitlan.lnk 292 bytes C:\Documents and Settings\PILAR\Reciente\carta Nullifire S607 Buenavista.lnk 623 bytes C:\Documents and Settings\PILAR\Reciente\carta Nullifire S607 Octubre.lnk 273 bytes C:\Documents and Settings\PILAR\Reciente\carta Nullifire S607.lnk 568 bytes C:\Documents and Settings\PILAR\Reciente\carta paquete dragados Comercial.lnk 588 bytes C:\Documents and Settings\PILAR\Reciente\carta paquete Ebramex Comercial.lnk 585 bytes C:\Documents and Settings\PILAR\Reciente\Carta track record Nullifire.lnk 335 bytes C:\Documents and Settings\PILAR\Reciente\carta.lnk 203 bytes C:\Documents and Settings\PILAR\Reciente\CARTAS - PEMEX.lnk 293 bytes C:\Documents and Settings\PILAR\Reciente\Cemento VS Epoxico.lnk 305 bytes C:\Documents and Settings\PILAR\Reciente\Certificados Themolag.lnk 290 bytes C:\Documents and Settings\PILAR\Reciente\Chartek 1709A CBI.lnk 679 bytes C:\Documents and Settings\PILAR\Reciente\CHARTEK 2012.lnk 422 bytes C:\Documents and Settings\PILAR\Reciente\Chartek Espaniol.lnk 471 bytes C:\Documents and Settings\PILAR\Reciente\CHARTEK MEXICO Ian Walton.lnk 593 bytes C:\Documents and Settings\PILAR\Reciente\Chartek Overview.lnk 676 bytes C:\Documents and Settings\PILAR\Reciente\CIMG0975.lnk 687 bytes C:\Documents and Settings\PILAR\Reciente\Competencia.lnk 502 bytes C:\Documents and Settings\PILAR\Reciente\Copia de SEMANA del 10 al 15 de SEPT Version final.lnk 401 bytes C:\Documents and Settings\PILAR\Reciente\Copy of Pemex Chartek amended Legal Reviewed 01 02 07.lnk 545 bytes C:\Documents and Settings\PILAR\Reciente\Cotizacion Nullifire S607.lnk 326 bytes C:\Documents and Settings\PILAR\Reciente\Cotizaciones.lnk 263 bytes C:\Documents and Settings\PILAR\Reciente\CROW.lnk 501 bytes C:\Documents and Settings\PILAR\Reciente\CV.lnk 489 bytes C:\Documents and Settings\PILAR\Reciente\Dibujo.lnk 496 bytes C:\Documents and Settings\PILAR\Reciente\Diciembre-Marzo 2006 062.lnk 912 bytes C:\Documents and Settings\PILAR\Reciente\directorio ICA.lnk 668 bytes C:\Documents and Settings\PILAR\Reciente\Disco extraíble (E).lnk 129 bytes C:\Documents and Settings\PILAR\Reciente\Dragados.lnk 365 bytes C:\Documents and Settings\PILAR\Reciente\Dsc00359.lnk 746 bytes C:\Documents and Settings\PILAR\Reciente\dvd.lnk 477 bytes C:\Documents and Settings\PILAR\Reciente\Edif Blanco.lnk 347 bytes C:\Documents and Settings\PILAR\Reciente\ee2004lec12.lnk 672 bytes C:\Documents and Settings\PILAR\Reciente\EMA.lnk 477 bytes C:\Documents and Settings\PILAR\Reciente\Empresas con UL 1709.lnk 311 bytes |
![]() | ![]() |
| |||
| Re: Ayuda con este problema Corri el ccleaner y el combo fix, y ya no me aparece los mensajes "WCVS.exe ha detectado un problema y debe cerrarse" a cada rato y tampoco ya no intenta a entrar una pagina de internet, solo me aparese una pantalla de inicio "Explore.exe ha detectado un problema y debe de cerrarse" cosa que si lo cierro se reeinicia la maquina. Aun no me deja instalar los demas programas ni el antivirus, me saca del programa al querer instalarlo o al querer entrar al pagina de scaneo online. El reporte que me dael combo fix es el siguiente: ComboFix 08-09-16.05 - PILAR 2008-09-19 12:34:18.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.1.1252.1.3082.18.115 [GMT 1:00] Se ejecuta desde: C:\Documents and Settings\PILAR\Escritorio\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . . ---- Previous Run ------- . C:\ac3_0010.exe C:\Archivos de programa\deskbar C:\Archivos de programa\deskbar\deskbar.dll C:\Archivos de programa\deskbar\inst.bat C:\Archivos de programa\Mozilla Firefox\plugins\NPNd2fn.dll C:\Archivos de programa\Need2Find C:\Archivos de programa\Need2Find\bar\History\search C:\Archivos de programa\RXToolBar C:\Archivos de programa\RXToolBar\rx.xml C:\Archivos de programa\RXToolBar\rxtoolbar.cfg C:\Archivos de programa\RXToolBar\rxwebsearches.xsl C:\deskbar.exe C:\deskbar2.exe C:\dfndrff_14.exe C:\dfndrff_15.exe C:\drsmartload.exe C:\kybrdff_14.exe C:\kybrdff_15.exe C:\ucmoreiex.exe C:\warebundlenewer.exe C:\WINDOWS\keyboard1.dat C:\WINDOWS\msettings.ini C:\WINDOWS\smdat32a.sys C:\WINDOWS\smdat32m.sys C:\WINDOWS\system32\.exe C:\WINDOWS\system32\1.tmp C:\WINDOWS\system32\crtss.exe C:\WINDOWS\system32\lsasss.exe C:\WINDOWS\system32\net32a.exe C:\WINDOWS\system32\wgareg.exe C:\WINDOWS\teller2.chk C:\WINDOWS\wcvs.exe . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_WCVS -------\Service_wcvs (((((((((((((((((( Archivos creados desde 2008-08-19 - 2008-09-19 ))))))))))))))))))))))))))))))))) . 2008-09-19 11:44 . 2008-09-19 12:14 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-09-19 11:44 . 2008-09-19 11:44 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-09-19 11:01 . 2008-09-19 11:08 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> d--h----- C:\Documents and Settings\Administrador\Reciente 2008-09-19 10:42 . 2004-10-02 14:36 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> d-------- C:\Documents and Settings\Administrador\Mis documentos 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> dr------- C:\Documents and Settings\Administrador\Menú Inicio 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> d-------- C:\Documents and Settings\Administrador\Favoritos 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red 2008-09-19 10:42 . 2004-10-02 15:28 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa 2008-09-19 10:42 . 2008-09-19 12:38 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuración local 2008-09-19 10:42 . 2008-09-19 10:42 <DIR> d-------- C:\Documents and Settings\Administrador 2008-09-18 22:26 . 2008-09-18 22:26 268 --ah----- C:\sqmdata19.sqm 2008-09-18 22:26 . 2008-09-18 22:26 244 --ah----- C:\sqmnoopt19.sqm 2008-09-18 22:05 . 2008-09-18 22:05 268 --ah----- C:\sqmdata18.sqm 2008-09-18 22:05 . 2008-09-18 22:05 244 --ah----- C:\sqmnoopt18.sqm 2008-09-18 22:02 . 2008-09-18 22:02 268 --ah----- C:\sqmdata16.sqm 2008-09-18 22:02 . 2008-09-18 22:02 244 --ah----- C:\sqmnoopt16.sqm 2008-09-18 22:02 . 2008-09-18 22:02 172 --ah----- C:\sqmnoopt17.sqm 2008-09-18 22:02 . 2008-09-18 22:02 172 --ah----- C:\sqmdata17.sqm 2008-09-18 21:59 . 2008-09-18 21:59 268 --ah----- C:\sqmdata15.sqm 2008-09-18 21:59 . 2008-09-18 21:59 244 --ah----- C:\sqmnoopt15.sqm 2008-09-18 21:53 . 2008-09-18 21:53 172 --ah----- C:\sqmnoopt14.sqm 2008-09-18 21:53 . 2008-09-18 21:53 172 --ah----- C:\sqmdata14.sqm 2008-09-18 21:52 . 2008-09-18 21:52 268 --ah----- C:\sqmdata13.sqm 2008-09-18 21:52 . 2008-09-18 21:52 244 --ah----- C:\sqmnoopt13.sqm 2008-09-18 21:49 . 2008-09-18 21:49 172 --ah----- C:\sqmnoopt12.sqm 2008-09-18 21:49 . 2008-09-18 21:49 172 --ah----- C:\sqmdata12.sqm 2008-09-18 21:32 . 2008-09-18 21:32 21,035 --a------ C:\WINDOWS\system32\drivers\AegisP.sys 2008-09-18 21:31 . 2007-05-04 20:40 215,040 --a------ C:\WINDOWS\system32\drivers\RTL8187B.sys 2008-09-18 21:28 . 2008-09-18 21:28 268 --ah----- C:\sqmdata11.sqm 2008-09-18 21:28 . 2008-09-18 21:28 244 --ah----- C:\sqmnoopt11.sqm . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-19 11:12 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-18 20:31 --------- d-----w C:\Archivos de programa\802.11 Wireless LAN 2006-07-19 07:37 397,312 ----a-w C:\Documents and Settings\PILAR\jogl.dll 2007-11-16 09:06 189,560 --sh--r C:\WINDOWS\system32\nmsl.exe 2002-09-09 18:51 187,392 --sh--r C:\WINDOWS\system32\upamcgd.exe 2006-09-19 16:58 93,184 --sh--r C:\WINDOWS\system32\wfudpgemr.exe 2002-09-09 18:51 155,136 --sh--r C:\WINDOWS\system32\wkssvr.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\RunServices] "Windows Kernel System Service"="wkssvr.exe" [2002-09-09 C:\WINDOWS\system32\wkssvr.exe] "MS Java for Windows NT"="upamcgd.exe" [2002-09-09 C:\WINDOWS\system32\upamcgd.exe] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Windows (ICS) Spooler"="ß" [X] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices] "Windows (ICS) Spooler"="ß" [X] "Windows Kernel System Service"="wkssvr.exe" [2002-09-09 C:\WINDOWS\system32\wkssvr.exe] "MS Java for Windows NT"="upamcgd.exe" [2002-09-09 C:\WINDOWS\system32\upamcgd.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-09-09 13312] "Windows Network Management and Security Layer"="C:\WINDOWS\system32\nmsl.exe" [2007-11-16 189560] "SYSTEM"="wfudpgemr.exe" [2006-09-19 C:\WINDOWS\system32\wfudpgemr.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunServices] "Windows Kernel System Service"="wkssvr.exe" [2002-09-09 C:\WINDOWS\system32\wkssvr.exe] "MS Java for Windows NT"="upamcgd.exe" [2002-09-09 C:\WINDOWS\system32\upamcgd.exe] "SYSTEM"="wfudpgemr.exe" [2006-09-19 C:\WINDOWS\system32\wfudpgemr.exe] C:\Documents and Settings\All Users.WINDOWS\Men£ Inicio\Programas\Inicio\ Wireless Configuration Utility HW.14.lnk - C:\Archivos de programa\802.11 Wireless LAN\802.11g USB 2.0 WLAN Dongle\WlanCU.exe [2007-08-29 606208] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Shell"="Explorer.exe upamcgd.exe" "Userinit"="C:\\WINDOWS\\System32\\userinit.exe,up amcgd.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"= [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.IV41"= ir41_32.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "antivirusdisablenotify"=dword:00000001 "antivirusoverride"=dword:00000001 "firewalldisableoverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "C:\\WINDOWS\\System32\\upamcgd.exe"=upamcgd.e xe "C:\\WINDOWS\\system32\\nmsl.exe"= "C:\\WINDOWS\\system32\\spoolsv.exe"=C:\\WINDOWS\\ system32\\spoolsv.exe "C:\\WINDOWS\\system32\\services.exe"=C:\\WINDOWS\ \system32\\services.exe "C:\\WINDOWS\\System32\\svchost.exe"=C:\\WINDOWS\\ System32\\svchost.exe "C:\\WINDOWS\\system32\\logonui.exe"=logonui.e xe "C:\\WINDOWS\\system32\\lsass.exe"=C:\\WINDOWS\\sy stem32\\lsass.exe "C:\\WINDOWS\\System32\\ctfmon.exe"=C:\\WINDOWS\\S ystem32\\ctfmon.exe "C:\\WINDOWS\\System32\\dwwin.exe"=C:\\WINDOWS\\Sy stem32\\dwwin.exe R2 NMSL;Windows Network Management and Security Layer;C:\WINDOWS\system32\nmsl.exe [2007-11-16 189560] R3 ViaModem;ViaModem;C:\WINDOWS\System32\DRIVERS\ViaM odem.sys [2001-11-05 65985] S2 wgareg;Windows Genuine Advantage Registration Service;C:\WINDOWS\System32\wgareg.exe [ ] S3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;C:\WINDOWS\System32\DRIVERS\RTL8187B.sys [2007-05-04 215040] S3 RTLWUSB;802.11g USB 2.0 WLAN Dongle;C:\WINDOWS\System32\DRIVERS\RTL8187.sys [ ] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{de686ef0-99a2-11dc-a9c6-001d5a488aba}] \shell\open\command - %SystemRoot%\Explorer.exe /idlist,%I,%L . Contenido de carpeta 'Tareas Programadas' . - - - - ORPHANS REMOVED - - - - HKU-Default-Run-ALUAlert - C:\Archivos de programa\Symantec\LiveUpdate\ALUNotify.exe . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\PILAR\Datos de programa\Mozilla\Firefox\Profiles\0g23bfa2.default\ . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-19 12:38:33 Windows 5.1.2600 Service Pack 1 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services Windows (ICS) Spooler = ??????????? escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\winlogon.exe -> C:\WINDOWS\TEMP\nmsl_000.tmp -> C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopNetwork1.dll PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopNetwork1.dll . Tiempo completado: 2008-09-19 12:42:33 ComboFix-quarantined-files.txt 2008-09-19 11:42:18 Pre-Run: 8,967,180,288 bytes libres Post-Run: 8,968,581,120 bytes libres 182 --- E O F --- 2007-11-14 07:52:09 Espero me puedan seguir ayudando... ![]() |
![]() | ![]() |
| ||||
| Re: Ayuda con este problema Hola Realiza lo siguiente: Abrir el Notepad (Bloc de Notas)
Ahora copia y pega estos archivos dentro del NotepadCódigo: KillAll::
File::
C:\WINDOWS\system32\nmsl.exe
C:\WINDOWS\system32\upamcgd.exe
C:\WINDOWS\system32\wfudpgemr.exe
C:\WINDOWS\system32\wkssvr.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Windows Kernel System Service"=-
"MS Java for Windows NT"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows (ICS) Spooler"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Windows (ICS) Spooler"=-
"Windows Kernel System Service"=-
"MS Java for Windows NT"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Network Management and Security Layer"=-
"SYSTEM"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Windows Kernel System Service"=-
"MS Java for Windows NT"=-
"SYSTEM"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Shell"=-
"Userinit"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{de686ef0-99a2-11dc-a9c6-001d5a488aba}]
Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio. Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con este problema Listo, ![]() ya se corrio como lo solicitaron y ya el sistema me permitio instalar el MalwareByte's Antimalware y el SUPERAntispyware, ya los corri asi mismo se corrio el Kaspersky online scanner, y me dieron estos resutaldos: Malwarebytes' Anti-Malware 1.28 Versión de la Base de Datos: 1179 Windows 5.1.2600 Service Pack 1 19/09/2008 22:53:10 mbam-log-2008-09-19 (22-53-10).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 91960 Tiempo transcurrido: 1 hour(s), 31 minute(s), 38 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\E.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. LIMPIEZA COMPLETA - (43.105 segs) ------------------------------------------------------------------------------------------ 135,7MB borrados. ------------------------------------------------------------------------------------------ Detalles de los archivos borrados ------------------------------------------------------------------------------------------ Archivos temporales de IE (320 archivos) 10,8MB C:\Documents and Settings\PILAR\Cookies\pilar@google[1].txt 134 bytes C:\Documents and Settings\PILAR\Cookies\pilar@msnportal.112.2o7[1].txt 118 bytes C:\Documents and Settings\PILAR\Cookies\pilar@gallery.live[1].txt 173 bytes C:\Documents and Settings\PILAR\Cookies\pilar@live[2].txt 186 bytes C:\Documents and Settings\PILAR\Cookies\pilar@forospyware[1].txt 362 bytes C:\Documents and Settings\PILAR\Cookies\pilar@prodigy.msn[2].txt 350 bytes C:\Documents and Settings\PILAR\Cookies\pilar@rad.msn[2].txt 690 bytes C:\Documents and Settings\PILAR\Cookies\pilar@infospyware[1].txt 346 bytes C:\Documents and Settings\PILAR\Cookies\pilar@msn[2].txt 195 bytes C:\Documents and Settings\PILAR\Cookies\pilar@c.msn[1].txt 68 bytes C:\Documents and Settings\PILAR\Cookies\pilar@www.forospyware[1].txt 366 bytes C:\Documents and Settings\PILAR\Cookies\pilar@atdmt[2].txt 97 bytes Marcado para borrar: C:\Documents and Settings\PILAR\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Marcado para borrar: C:\Documents and Settings\PILAR\Cookies\index.dat Marcado para borrar: C:\Documents and Settings\PILAR\Configuración local\Historial\History.IE5\desktop.ini Marcado para borrar: C:\Documents and Settings\PILAR\Configuración local\Historial\History.IE5\index.dat C:\Documents and Settings\PILAR\Recent\CFScript.lnk 508 bytes C:\Documents and Settings\PILAR\Recent\log.lnk 533 bytes C:\Documents and Settings\PILAR\Recent\log2.lnk 540 bytes C:\Documents and Settings\PILAR\Recent\mbam-log-2008-09-19 (22-53-10).lnk 696 bytes C:\Documents and Settings\PILAR\Recent\Norton AntiVirus 2006 Activation Instructions.lnk 1,74KB C:\Documents and Settings\PILAR\Recent\Norton AntiVirus 2006.lnk 1,15KB Vaciado de Papelera (1 archivos) 812 bytes C:\WINDOWS\MiniDump\Mini091908-01.dmp 68,00KB C:\WINDOWS\MiniDump\Mini092008-01.dmp 68,00KB C:\WINDOWS\MiniDump\Mini092008-02.dmp 68,00KB C:\WINDOWS\MiniDump\Mini092008-03.dmp 68,00KB C:\WINDOWS\MiniDump\Mini092008-04.dmp 68,00KB C:\WINDOWS\MiniDump\Mini092008-05.dmp 68,00KB C:\WINDOWS\MiniDump\Mini092008-06.dmp 68,00KB C:\WINDOWS\MiniDump\Mini092008-07.dmp 68,00KB C:\WINDOWS\system32\wbem\Logs\wbemess.log 54,88KB C:\WINDOWS\system32\wbem\Logs\WinMgmt.log 432 bytes C:\WINDOWS\system32\wbem\Logs\wmiprov.log 2,76KB C:\WINDOWS\0.log 0 bytes C:\WINDOWS\comsetup.log 0,11MB C:\WINDOWS\FaxSetup.log 0,33MB C:\WINDOWS\iis6.log 0,35MB C:\WINDOWS\imsins.log 1,34KB C:\WINDOWS\KB833407.log 574 bytes C:\WINDOWS\KB835409.log 28,18KB C:\WINDOWS\KB873339.log 51,46KB C:\WINDOWS\KB885835.log 65,08KB C:\WINDOWS\KB885836.log 62,22KB C:\WINDOWS\KB888302.log 30,16KB C:\WINDOWS\KB890046.log 50,69KB C:\WINDOWS\KB890859.log 32,42KB C:\WINDOWS\KB891781.log 42,82KB C:\WINDOWS\KB892944.log 28,84KB C:\WINDOWS\KB893756.log 76,03KB C:\WINDOWS\KB896358.log 66,11KB C:\WINDOWS\KB896423.log 58,60KB C:\WINDOWS\KB896424.log 70,56KB C:\WINDOWS\KB896428.log 31,00KB C:\WINDOWS\KB899587.log 74,71KB C:\WINDOWS\KB899589.log 57,95KB C:\WINDOWS\KB899591.log 70,16KB C:\WINDOWS\KB900725.log 50,09KB C:\WINDOWS\KB901017.log 75,20KB C:\WINDOWS\KB901214.log 45,84KB C:\WINDOWS\KB902400.log 59,88KB C:\WINDOWS\KB904706.log 38,00KB C:\WINDOWS\KB905414.log 47,38KB C:\WINDOWS\KB905495.log 60,87KB C:\WINDOWS\KB905749.log 32,99KB C:\WINDOWS\KB908519.log 28,74KB C:\WINDOWS\KB908531.log 34,29KB C:\WINDOWS\KB910437.log 50,67KB C:\WINDOWS\KB911280.log 69,51KB C:\WINDOWS\KB911562.log 61,53KB C:\WINDOWS\KB911564.log 46,84KB C:\WINDOWS\KB911567-OE6SP1-20060316.165634.log 17,31KB C:\WINDOWS\KB911927.log 77,37KB C:\WINDOWS\KB912919.log 41,94KB C:\WINDOWS\KB913580.log 31,30KB C:\WINDOWS\KB914388.log 59,26KB C:\WINDOWS\KB914389.log 28,87KB C:\WINDOWS\KB914798.log 50,18KB C:\WINDOWS\KB917344.log 45,80KB C:\WINDOWS\KB917422.log 43,97KB C:\WINDOWS\KB917734.log 27,00KB C:\WINDOWS\KB917953.log 44,99KB C:\WINDOWS\KB918439-IE6SP1-20060530.145346.log 44,69KB C:\WINDOWS\KB918899-IE6SP1-20060725.123917.log 21,44KB C:\WINDOWS\KB919007.log 56,30KB C:\WINDOWS\KB920670.log 58,62KB C:\WINDOWS\KB920683.log 31,68KB C:\WINDOWS\KB920685.log 75,40KB C:\WINDOWS\KB921398.log 63,23KB C:\WINDOWS\KB921883.log 68,16KB C:\WINDOWS\KB922616.log 70,42KB C:\WINDOWS\KB922819.log 85,56KB C:\WINDOWS\KB923191.log 50,13KB C:\WINDOWS\KB923414.log 77,30KB C:\WINDOWS\KB924191.log 79,50KB C:\WINDOWS\KB924496.log 61,60KB C:\WINDOWS\KB925486-IE6SP1-20060918.120000.log 44,60KB C:\WINDOWS\LUINSTALL.LOG 21,38KB C:\WINDOWS\msgsocm.log 16,57KB C:\WINDOWS\msmqinst.log 0,10MB C:\WINDOWS\netfxocm.log 59,23KB C:\WINDOWS\ntdtcsetup.log 67,72KB C:\WINDOWS\ocgen.log 0,16MB C:\WINDOWS\ocmsn.log 11,59KB C:\WINDOWS\setupact.log 0 bytes C:\WINDOWS\setupapi.log 16,30KB C:\WINDOWS\setuperr.log 0 bytes C:\WINDOWS\spupdsvc.log 1,38KB C:\WINDOWS\svcpack.log 17,26KB C:\WINDOWS\tabletoc.log 17,01KB C:\WINDOWS\tsoc.log 0,15MB C:\WINDOWS\updspapi.log 53,10KB C:\WINDOWS\imsins.BAK 1,34KB C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Dr Watson\drwtsn32.log 1,31MB C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Dr Watson\user.dmp 0,13MB C:\WINDOWS\Debug\UserMode\userenv.log 24,47KB C:\WINDOWS\security\logs\update.log 6,07KB C:\WINDOWS\$NtUninstallKB835409$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB835409$\spuninst\spuninst .inf 4,37KB C:\WINDOWS\$NtUninstallKB835409$\spuninst\spuninst .txt 305 bytes C:\WINDOWS\$NtUninstallKB835409$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB835409$\srrstr.dll 0,22MB C:\WINDOWS\$NtUninstallKB873339$\hypertrm.dll 0,47MB C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst .exe 0,16MB C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst .inf 6,05KB C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst .txt 91 bytes C:\WINDOWS\$NtUninstallKB885835$\cscdll.dll 90,50KB C:\WINDOWS\$NtUninstallKB885835$\lsasrv.dll 0,64MB C:\WINDOWS\$NtUninstallKB885835$\shsvcs.dll 0,11MB C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst .exe 0,16MB C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst .inf 8,26KB C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst .txt 549 bytes C:\WINDOWS\$NtUninstallKB885836$\mswrd632.wpc 0,20MB C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst .exe 0,16MB C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst .inf 7,66KB C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst .txt 351 bytes C:\WINDOWS\$NtUninstallKB885836$\wordpad.exe 0,19MB C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst .exe 0,16MB C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst .inf 5,04KB C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst .txt 183 bytes C:\WINDOWS\$NtUninstallKB888302$\srvsvc.dll 85,00KB C:\WINDOWS\$NtUninstallKB890046$\agentdpv.dll 49,50KB C:\WINDOWS\$NtUninstallKB890046$\reg00001 8,00KB C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst .inf 6,46KB C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst .txt 231 bytes C:\WINDOWS\$NtUninstallKB890046$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB890859$\authz.dll 50,00KB C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe 1,86MB C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe 1,95MB C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst .inf 7,29KB C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst .txt 1,08KB C:\WINDOWS\$NtUninstallKB890859$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB890859$\user32.dll 0,54MB C:\WINDOWS\$NtUninstallKB890859$\win32k.sys 1,73MB C:\WINDOWS\$NtUninstallKB890859$\winsrv.dll 0,26MB C:\WINDOWS\$NtUninstallKB891781$\dhtmled.ocx 0,11MB C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst .exe 0,16MB C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst .inf 5,96KB C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst .txt 233 bytes C:\WINDOWS\$NtUninstallKB892944$\mqac.sys 65,63KB C:\WINDOWS\$NtUninstallKB892944$\mqad.dll 0,12MB C:\WINDOWS\$NtUninstallKB892944$\mqdscli.dll 43,00KB C:\WINDOWS\$NtUninstallKB892944$\mqise.dll 14,50KB C:\WINDOWS\$NtUninstallKB892944$\mqqm.dll 0,59MB C:\WINDOWS\$NtUninstallKB892944$\mqrt.dll 0,16MB C:\WINDOWS\$NtUninstallKB892944$\mqsec.dll 87,00KB C:\WINDOWS\$NtUninstallKB892944$\mqupgrd.dll 43,50KB C:\WINDOWS\$NtUninstallKB892944$\mqutil.dll 0,50MB C:\WINDOWS\$NtUninstallKB892944$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB892944$\spuninst\spuninst .inf 7,00KB C:\WINDOWS\$NtUninstallKB892944$\spuninst\spuninst .txt 1,58KB C:\WINDOWS\$NtUninstallKB892944$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB893756$\remotesp.tsp 70,50KB C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst .inf 7,16KB C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst .txt 378 bytes C:\WINDOWS\$NtUninstallKB893756$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB893756$\tapisrv.dll 0,22MB C:\WINDOWS\$NtUninstallKB896358$\hh.exe 10,50KB C:\WINDOWS\$NtUninstallKB896358$\hhctrl.ocx 0,49MB C:\WINDOWS\$NtUninstallKB896358$\hhsetup.dll 37,00KB C:\WINDOWS\$NtUninstallKB896358$\itircl.dll 0,14MB C:\WINDOWS\$NtUninstallKB896358$\itss.dll 0,12MB C:\WINDOWS\$NtUninstallKB896358$\reg00001 8,00KB C:\WINDOWS\$NtUninstallKB896358$\reg00002 8,00KB C:\WINDOWS\$NtUninstallKB896358$\reg00004 8,00KB C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst .inf 8,20KB C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst .txt 886 bytes C:\WINDOWS\$NtUninstallKB896358$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB896423$\spoolsv.exe 50,00KB C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst .inf 7,01KB C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst .txt 378 bytes C:\WINDOWS\$NtUninstallKB896423$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB896423$\win32spl.dll 97,50KB C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst .inf 7,13KB C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst .txt 183 bytes C:\WINDOWS\$NtUninstallKB896424$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB896424$\win32k.sys 1,71MB C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst .inf 4,80KB C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst .txt 183 bytes C:\WINDOWS\$NtUninstallKB896428$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB896428$\telnet.exe 71,50KB C:\WINDOWS\$NtUninstallKB899587$\kerberos.dll 0,26MB C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst .inf 7,46KB C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst .txt 191 bytes C:\WINDOWS\$NtUninstallKB899587$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB899589$\nwwks.dll 56,00KB C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst .inf 5,84KB C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst .txt 179 bytes C:\WINDOWS\$NtUninstallKB899589$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB899591$\rdpwd.sys 0,11MB C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst .inf 6,99KB C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst .txt 187 bytes C:\WINDOWS\$NtUninstallKB899591$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB900725$\fldrclnr.dll 81,50KB C:\WINDOWS\$NtUninstallKB900725$\linkinfo.dll 15,00KB C:\WINDOWS\$NtUninstallKB900725$\shlwapi.dll 0,39MB C:\WINDOWS\$NtUninstallKB900725$\spuninst\KB900725 .asms 620 bytes C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst .inf 6,85KB C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst .txt 825 bytes C:\WINDOWS\$NtUninstallKB900725$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB900725$\sxs.dll 0,67MB C:\WINDOWS\$NtUninstallKB900725$\winsrv.dll 0,27MB C:\WINDOWS\$NtUninstallKB901017$\cdosys.dll 1,93MB C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst .inf 7,11KB C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst .txt 183 bytes C:\WINDOWS\$NtUninstallKB901017$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB901214$\icm32.dll 0,23MB C:\WINDOWS\$NtUninstallKB901214$\mscms.dll 66,50KB C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst .inf 5,80KB C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst .txt 358 bytes C:\WINDOWS\$NtUninstallKB901214$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB902400$\catsrv.dll 0,21MB C:\WINDOWS\$NtUninstallKB902400$\catsrvut.dll 0,56MB C:\WINDOWS\$NtUninstallKB902400$\clbcatex.dll 98,50KB C:\WINDOWS\$NtUninstallKB902400$\clbcatq.dll 0,45MB C:\WINDOWS\$NtUninstallKB902400$\colbact.dll 55,50KB C:\WINDOWS\$NtUninstallKB902400$\comadmin.dll 0,18MB C:\WINDOWS\$NtUninstallKB902400$\comrepl.dll 80,50KB C:\WINDOWS\$NtUninstallKB902400$\comsvcs.dll 1,12MB C:\WINDOWS\$NtUninstallKB902400$\comuid.dll 0,47MB C:\WINDOWS\$NtUninstallKB902400$\es.dll 0,21MB C:\WINDOWS\$NtUninstallKB902400$\migregdb.exe 6,50KB C:\WINDOWS\$NtUninstallKB902400$\ole32.dll 1,12MB C:\WINDOWS\$NtUninstallKB902400$\olecli32.dll 67,50KB C:\WINDOWS\$NtUninstallKB902400$\olecnv32.dll 33,50KB C:\WINDOWS\$NtUninstallKB902400$\reg00001 8,00KB C:\WINDOWS\$NtUninstallKB902400$\reg00002 8,00KB C:\WINDOWS\$NtUninstallKB902400$\rpcrt4.dll 0,51MB C:\WINDOWS\$NtUninstallKB902400$\rpcss.dll 0,25MB C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst .inf 13,55KB C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst .txt 2,99KB C:\WINDOWS\$NtUninstallKB902400$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB902400$\txflog.dll 88,50KB C:\WINDOWS\$NtUninstallKB904706$\quartz.dll 1,10MB C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst .inf 5,27KB C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst .txt 415 bytes C:\WINDOWS\$NtUninstallKB904706$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB905414$\netman.dll 0,15MB C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst .inf 5,62KB C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst .txt 183 bytes C:\WINDOWS\$NtUninstallKB905414$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB905495$\msieftp.dll 0,22MB C:\WINDOWS\$NtUninstallKB905495$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB905495$\spuninst\spuninst .inf 6,14KB C:\WINDOWS\$NtUninstallKB905495$\spuninst\spuninst .txt 187 bytes C:\WINDOWS\$NtUninstallKB905495$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst .exe 0,20MB C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst .inf 4,92KB C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst .txt 191 bytes C:\WINDOWS\$NtUninstallKB905749$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB905749$\umpnpmgr.dll 0,10MB C:\WINDOWS\$NtUninstallKB908519$\fontsub.dll 77,50KB C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst .inf 5,39KB C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst .txt 720 bytes C:\WINDOWS\$NtUninstallKB908519$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB908519$\t2embed.dll 0,19MB C:\WINDOWS\$NtUninstallKB908531$\fldrclnr.dll 81,50KB C:\WINDOWS\$NtUninstallKB908531$\shell32.dll 7,99MB C:\WINDOWS\$NtUninstallKB908531$\spuninst\KB908531 .asms 620 bytes C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst .inf 7,13KB C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst .txt 1,06KB C:\WINDOWS\$NtUninstallKB908531$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB908531$\sxs.dll 0,65MB C:\WINDOWS\$NtUninstallKB908531$\xpsp2res.dll 0,58MB C:\WINDOWS\$NtUninstallKB910437$\esent.dll 0,98MB C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst .inf 6,45KB C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst .txt 409 bytes C:\WINDOWS\$NtUninstallKB910437$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB911280$\gptext.dll 0,18MB C:\WINDOWS\$NtUninstallKB911280$\ipsec.sys 56,63KB C:\WINDOWS\$NtUninstallKB911280$\ipsecsnp.dll 0,33MB C:\WINDOWS\$NtUninstallKB911280$\ipsecsvc.dll 0,15MB C:\WINDOWS\$NtUninstallKB911280$\ipsmsnap.dll 0,35MB C:\WINDOWS\$NtUninstallKB911280$\oakley.dll 0,31MB C:\WINDOWS\$NtUninstallKB911280$\polstore.dll 86,00KB C:\WINDOWS\$NtUninstallKB911280$\rasmans.dll 0,15MB C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst .inf 9,22KB C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst .txt 1,88KB C:\WINDOWS\$NtUninstallKB911280$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB911280$\winipsec.dll 25,00KB C:\WINDOWS\$NtUninstallKB911562$\msadco.dll 0,13MB C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst .inf 7,29KB C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst .txt 449 bytes C:\WINDOWS\$NtUninstallKB911562$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB911564$\npdsplay.dll 0,35MB C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst .inf 6,19KB C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst .txt 338 bytes C:\WINDOWS\$NtUninstallKB911564$\spuninst\updspapi .dll 0,35MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\directdb.dll 74,50KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\inetcomm.dll 0,56MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\inetres.dll 48,50KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\msident.dll 43,00KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\msimn.exe 56,00KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\msoe.dll 1,12MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\msoeacct.dll 0,22MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\msoeres.dll 2,40MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\msoert2.dll 79,50KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\oeimport.dll 90,50KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\oemig50.exe 54,50KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\oemiglib.dll 31,50KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\spuninst\iecustom.dll 36,00KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\spuninst\spuninst.exe 0,21MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\spuninst\spuninst.inf 9,18KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\spuninst\spuninst.txt 4,25KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\spuninst\updspapi.dll 0,37MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\wab.exe 42,00KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\wab32.dll 0,44MB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\wabfind.dll 30,00KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\wabimp.dll 75,00KB C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$\wabmig.exe 27,00KB C:\WINDOWS\$NtUninstallKB911927$\mrxdav.sys 0,16MB C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst .inf 7,81KB C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst .txt 612 bytes C:\WINDOWS\$NtUninstallKB911927$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB911927$\webclnt.dll 60,50KB C:\WINDOWS\$NtUninstallKB912919$\gdi32.dll 0,25MB C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst .inf 5,42KB C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst .txt 409 bytes C:\WINDOWS\$NtUninstallKB912919$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB913580$\msdtcprx.dll 0,34MB C:\WINDOWS\$NtUninstallKB913580$\msdtctm.dll 0,83MB C:\WINDOWS\$NtUninstallKB913580$\msdtcuiu.dll 0,14MB C:\WINDOWS\$NtUninstallKB913580$\mtxclu.dll 60,00KB C:\WINDOWS\$NtUninstallKB913580$\mtxoci.dll 82,00KB C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst .inf 7,34KB C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst .txt 1,87KB C:\WINDOWS\$NtUninstallKB913580$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB913580$\xolehlp.dll 9,50KB C:\WINDOWS\$NtUninstallKB914388$\6to4svc.dll 58,00KB C:\WINDOWS\$NtUninstallKB914388$\dhcpcsvc.dll 97,50KB C:\WINDOWS\$NtUninstallKB914388$\inetmib1.dll 30,50KB C:\WINDOWS\$NtUninstallKB914388$\iphlpapi.dll 81,50KB C:\WINDOWS\$NtUninstallKB914388$\ipv6.exe 61,50KB C:\WINDOWS\$NtUninstallKB914388$\ipv6mon.dll 0,13MB C:\WINDOWS\$NtUninstallKB914388$\netip6.inf 9,69KB C:\WINDOWS\$NtUninstallKB914388$\netsh.exe 82,50KB C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst .inf 10,00KB C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst .txt 2,62KB C:\WINDOWS\$NtUninstallKB914388$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB914388$\tcpip6.sys 0,19MB C:\WINDOWS\$NtUninstallKB914388$\tunmp.sys 9,63KB C:\WINDOWS\$NtUninstallKB914388$\ws2_32.dll 73,50KB C:\WINDOWS\$NtUninstallKB914388$\wship6.dll 13,00KB C:\WINDOWS\$NtUninstallKB914388$\xpob2res.dll 0,17MB C:\WINDOWS\$NtUninstallKB914389$\cscdll.dll 88,00KB C:\WINDOWS\$NtUninstallKB914389$\mrxsmb.sys 0,39MB C:\WINDOWS\$NtUninstallKB914389$\rdbss.sys 0,16MB C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst .inf 6,15KB C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst .txt 901 bytes C:\WINDOWS\$NtUninstallKB914389$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB917344$\jscript.dll 0,57MB C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst .inf 5,95KB C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst .txt 421 bytes C:\WINDOWS\$NtUninstallKB917344$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB917422$\kernel32.dll 0,94MB C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst .inf 5,62KB C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst .txt 427 bytes C:\WINDOWS\$NtUninstallKB917422$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB917734_WMP8$\spuninst\spu ninst.exe 0,21MB C:\WINDOWS\$NtUninstallKB917734_WMP8$\spuninst\spu ninst.inf 5,28KB C:\WINDOWS\$NtUninstallKB917734_WMP8$\spuninst\spu ninst.txt 321 bytes C:\WINDOWS\$NtUninstallKB917734_WMP8$\spuninst\upd spapi.dll 0,35MB C:\WINDOWS\$NtUninstallKB917734_WMP8$\wmpui.dll 1,34MB C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst .inf 5,88KB C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst .txt 417 bytes C:\WINDOWS\$NtUninstallKB917953$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB917953$\tcpip.sys 0,32MB C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\jgdw400.dll 0,14MB C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\jgpl400.dll 41,50KB C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\spuninst\iecustom.dll 36,00KB C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\spuninst\spuninst.exe 0,21MB C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\spuninst\spuninst.inf 6,43KB C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\spuninst\spuninst.txt 634 bytes C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$\spuninst\updspapi.dll 0,37MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\browseui.dll 0,98MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\cdfview.dll 0,14MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\danim.dll 0,94MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\dxtmsft.dll 0,32MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\dxtrans.dll 0,19MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\iepeers.dll 0,22MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\inseng.dll 68,50KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\jsproxy.dll 12,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\mshtml.dll 2,70MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\msrating.dll 0,13MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\mstime.dll 0,47MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\pngfilt.dll 33,50KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00001 44,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00007 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00008 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00009 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00010 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00011 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00012 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00013 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00014 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00015 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00016 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\reg00017 8,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\shdocvw.dll 1,28MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\shlwapi.dll 0,38MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\spuninst\iecustom.dll 36,00KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\spuninst\spuninst.exe 0,21MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\spuninst\spuninst.inf 9,87KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\spuninst\spuninst.txt 3,79KB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\spuninst\updspapi.dll 0,37MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\urlmon.dll 0,44MB C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$\wininet.dll 0,57MB C:\WINDOWS\$NtUninstallKB919007$\rmcast.sys 0,19MB C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst .inf 6,11KB C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst .txt 423 bytes C:\WINDOWS\$NtUninstallKB919007$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB920670$\hlink.dll 76,03KB C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst .inf 6,24KB C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst .txt 409 bytes C:\WINDOWS\$NtUninstallKB920670$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB920683$\dnsapi.dll 0,13MB C:\WINDOWS\$NtUninstallKB920683$\rasadhlp.dll 6,00KB C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst .inf 5,33KB C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst .txt 720 bytes C:\WINDOWS\$NtUninstallKB920683$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB920685$\ciodm.dll 63,00KB C:\WINDOWS\$NtUninstallKB920685$\query.dll 1,29MB C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst .inf 7,53KB C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst .txt 696 bytes C:\WINDOWS\$NtUninstallKB920685$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB921398$\fldrclnr.dll 81,50KB C:\WINDOWS\$NtUninstallKB921398$\shell32.dll 8,01MB C:\WINDOWS\$NtUninstallKB921398$\spuninst\KB921398 .asms 620 bytes C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst .inf 8,15KB C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst .txt 840 bytes C:\WINDOWS\$NtUninstallKB921398$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB921398$\sxs.dll 0,67MB C:\WINDOWS\$NtUninstallKB921883$\netapi32.dll 0,29MB C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst .inf 7,43KB C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst .txt 427 bytes C:\WINDOWS\$NtUninstallKB921883$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB922616$\hhctrl.ocx 0,50MB C:\WINDOWS\$NtUninstallKB922616$\hhctrl.ocx.000 0,50MB C:\WINDOWS\$NtUninstallKB922616$\reg00001 8,00KB C:\WINDOWS\$NtUninstallKB922616$\reg00002 8,00KB C:\WINDOWS\$NtUninstallKB922616$\reg00003 8,00KB C:\WINDOWS\$NtUninstallKB922616$\reg00004 8,00KB C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst .inf 7,67KB C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst .txt 419 bytes C:\WINDOWS\$NtUninstallKB922616$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB922819$\6to4svc.dll 93,00KB C:\WINDOWS\$NtUninstallKB922819$\inetmib1.dll 30,50KB C:\WINDOWS\$NtUninstallKB922819$\iphlpapi.dll 82,00KB C:\WINDOWS\$NtUninstallKB922819$\ipv6.exe 48,00KB C:\WINDOWS\$NtUninstallKB922819$\ipv6mon.dll 53,00KB C:\WINDOWS\$NtUninstallKB922819$\netip6.inf 12,04KB C:\WINDOWS\$NtUninstallKB922819$\netsh.exe 83,00KB C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst .inf 10,94KB C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst .txt 2,42KB C:\WINDOWS\$NtUninstallKB922819$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB922819$\tcpip6.sys 0,19MB C:\WINDOWS\$NtUninstallKB922819$\tcpip6.sys.000 0,19MB C:\WINDOWS\$NtUninstallKB922819$\tunmp.sys 11,50KB C:\WINDOWS\$NtUninstallKB922819$\tunmp.sys.000 11,50KB C:\WINDOWS\$NtUninstallKB922819$\ws2_32.dll 69,00KB C:\WINDOWS\$NtUninstallKB922819$\wship6.dll 13,00KB C:\WINDOWS\$NtUninstallKB922819$\xpob2res.dll 0,17MB C:\WINDOWS\$NtUninstallKB923191$\comctl32.dll 0,53MB C:\WINDOWS\$NtUninstallKB923191$\fldrclnr.dll 81,50KB C:\WINDOWS\$NtUninstallKB923191$\shell32.dll 8,00MB C:\WINDOWS\$NtUninstallKB923191$\spuninst\KB923191 .asms 620 bytes C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst .inf 7,26KB C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst .txt 1.010 bytes C:\WINDOWS\$NtUninstallKB923191$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB923191$\sxs.dll 0,67MB C:\WINDOWS\$NtUninstallKB923191$\xpsp2res.dll 0,58MB C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst .inf 7,51KB C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst .txt 405 bytes C:\WINDOWS\$NtUninstallKB923414$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB923414$\srv.sys 0,32MB C:\WINDOWS\$NtUninstallKB924191$\msxml3.dll 1,07MB C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst .inf 8,83KB C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst .txt 415 bytes C:\WINDOWS\$NtUninstallKB924191$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB924496$\browseui.dll 0,97MB C:\WINDOWS\$NtUninstallKB924496$\browseui.dll.000 0,97MB C:\WINDOWS\$NtUninstallKB924496$\reg00001 8,00KB C:\WINDOWS\$NtUninstallKB924496$\shdocvw.dll 1,28MB C:\WINDOWS\$NtUninstallKB924496$\shdocvw.dll.000 1,28MB C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst .exe 0,21MB C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst .inf 7,18KB C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst .txt 620 bytes C:\WINDOWS\$NtUninstallKB924496$\spuninst\updspapi .dll 0,37MB C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\spuninst\iecustom.dll 36,00KB C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\spuninst\spuninst.exe 0,21MB C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\spuninst\spuninst.inf 6,50KB C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\spuninst\spuninst.txt 427 bytes C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\spuninst\updspapi.dll 0,37MB C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$\vgx.dll 0,77MB C:\Documents and Settings\PILAR\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\sett ings.sol 348 bytes ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME lunes, 22 de septiembre de 2008 7:17:56 Sistema operativo: Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 22/09/2008 Registros en la base antivirus: 1249017 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ Estadísticas: Número de objeros analizados: 69065 Virus encontrados: 23 Objetos infectados: 82 / 0 Objetos sospechosos: 0 Duración del análisis: 04:09:02 Bombre del objeto infectado / Nombre del virus / Última acción C:\aol.exe Infectados: Trojan-Downloader.Win32.Adload.db saltado C:\aol_install.exe Infectados: Trojan-Downloader.Win32.Adload.db saltado C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\Archivos de programa\Asistente Prodigy\ctrbt.exe Infectados: Trojan.Win32.Reboot.h saltado C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\Archivos de programa\HP One-Touch\OneTouch.EXE1169473270 Infectados: Trojan-Downloader.Win32.Agent.ayy saltado C:\Archivos de programa\Java\jre1.5.0_07\bin\jusched.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\bak\dfndrff_15.exe Infectados: Trojan-Downloader.Win32.Adload.ez saltado C:\bak\kybrdff_15.exe Infectados: Trojan-Downloader.Win32.VB.alg saltado C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Symantec\Norton AntiVirus\Quarantine\395C0F64.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\PILAR\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\PILAR\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\PILAR\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\PILAR\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\PILAR\Cookies\index.dat Object is locked saltado C:\Documents and Settings\PILAR\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked saltado C:\Documents and Settings\PILAR\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-9-21-2008( 21-35-54 ).SDB Object is locked saltado C:\Documents and Settings\PILAR\NTUSER.DAT Object is locked saltado C:\Documents and Settings\PILAR\ntuser.dat.LOG Object is locked saltado C:\QooBox\Quarantine\C\ac3_0010.exe.vir Infectados: Trojan-Downloader.Win32.Small.cyh saltado C:\QooBox\Quarantine\C\Archivos de programa\Deskbar\deskbar.dll.vir Infectados: not-a-virus:AdWare.Win32.Mostofate.r saltado C:\QooBox\Quarantine\C\Archivos de programa\Mozilla Firefox\plugins\NPNd2fn.dll.vir Infectados: not-a-virus:AdTool.Win32.MyWebSearch.o saltado C:\QooBox\Quarantine\C\deskbar.exe.vir/stream/data0004 Infectados: not-a-virus:AdWare.Win32.Mostofate.r saltado C:\QooBox\Quarantine\C\deskbar.exe.vir/stream Infectados: not-a-virus:AdWare.Win32.Mostofate.r saltado C:\QooBox\Quarantine\C\deskbar.exe.vir NSIS: infectado - 2 saltado C:\QooBox\Quarantine\C\deskbar2.exe.vir/stream/data0004 Infectados: not-a-virus:AdWare.Win32.Mostofate.r saltado C:\QooBox\Quarantine\C\deskbar2.exe.vir/stream Infectados: not-a-virus:AdWare.Win32.Mostofate.r saltado C:\QooBox\Quarantine\C\deskbar2.exe.vir NSIS: infectado - 2 saltado C:\QooBox\Quarantine\C\dfndrff_14.exe.vir Infectados: Trojan-Downloader.Win32.Adload.ez saltado C:\QooBox\Quarantine\C\dfndrff_15.exe.vir Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\QooBox\Quarantine\C\drsmartload.exe.vir Infectados: Trojan-Downloader.Win32.VB.agk saltado C:\QooBox\Quarantine\C\kybrdff_14.exe.vir Infectados: Trojan-Downloader.Win32.Adload.ez saltado C:\QooBox\Quarantine\C\kybrdff_15.exe.vir Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\QooBox\Quarantine\C\WINDOWS\system32\.exe.vir Infectados: Backdoor.Win32.VanBot.a saltado C:\QooBox\Quarantine\C\WINDOWS\system32\1.tmp.vir Infectados: Backdoor.Win32.Agent.cnn saltado C:\QooBox\Quarantine\C\WINDOWS\system32\crtss.exe. vir Infectados: Backdoor.Win32.IRCBot.gen saltado C:\QooBox\Quarantine\C\WINDOWS\system32\lsasss.exe .vir Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\QooBox\Quarantine\C\WINDOWS\system32\net32a.exe .vir Infectados: Backdoor.Win32.VanBot.a saltado C:\QooBox\Quarantine\C\WINDOWS\system32\nmsl.exe.v ir Infectados: Backdoor.Win32.Agent.cnn saltado C:\QooBox\Quarantine\C\WINDOWS\system32\upamcgd.ex e.vir Infectados: Backdoor.Win32.VanBot.d saltado C:\QooBox\Quarantine\C\WINDOWS\system32\wfudpgemr. exe.vir Infectados: Backdoor.Win32.Rbot.gen saltado C:\QooBox\Quarantine\C\WINDOWS\system32\wgareg.exe .vir Infectados: Backdoor.Win32.VanBot.a saltado C:\QooBox\Quarantine\C\WINDOWS\system32\wkssvr.exe .vir Infectados: Backdoor.Win32.Rbot.bif saltado C:\QooBox\Quarantine\C\WINDOWS\wcvs.exe.vir Infectados: Backdoor.Win32.Agent.bzh saltado C:\System Volume Information\_restore{A52EE983-A234-4C65-A167-EA81BE4E49A8}\RP62\A0014188.EXE Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\System Volume Information\_restore{A52EE983-A234-4C65-A167-EA81BE4E49A8}\RP63\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\RTacDbg.txt Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\05724_netapi.exe Infectados: Backdoor.Win32.Rbot.bif saltado C:\WINDOWS\system32\10.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\11.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\12.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\13.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\14.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\15.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\16.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\17.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\18.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\19.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\1A.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\1B.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\1C.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\1D.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\1E.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\1F.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\2.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\3.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\4.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\5.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\6.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\6046CNgS.dll Infectados: not-a-virus:AdWare.Win32.BHO.gw saltado C:\WINDOWS\system32\6phdbNd6.dll Infectados: not-a-virus:AdWare.Win32.BHO.gw saltado C:\WINDOWS\system32\7.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\8.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\9.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\A.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\afxd4ef9.dll Infectados: Trojan-Downloader.Win32.Agent.awb saltado C:\WINDOWS\system32\B.tmp Infectados: Backdoor.Win32.Agent.bzh saltado C:\WINDOWS\system32\C.tmp Infectados: Backdoor.Win32.Agent.bzh saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\3UMXMCQR\00484_netapi[1].exe Infectados: Backdoor.Win32.Rbot.bif saltado C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\AYPRCEFN\32671_netapi[1].exe Infectados: Backdoor.Win32.Rbot.bif saltado C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\EFFIJOU4\netapi[1].exe Infectados: Backdoor.Win32.VanBot.d saltado C:\WINDOWS\system32\D.tmp Infectados: Backdoor.Win32.Agent.cnn saltado C:\WINDOWS\system32\DomainHelper.dll Infectados: not-a-virus:AdWare.Win32.Domhel.a saltado C:\WINDOWS\system32\F.tmp Infectados: Backdoor.Win32.Agent.bzh saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\id9w.exe Infectados: Trojan-Downloader.Win32.Agent.bbf saltado C:\WINDOWS\system32\KdX23M7a.dll Infectados: not-a-virus:AdWare.Win32.BHO.gw saltado C:\WINDOWS\system32\l5f3e5u5.dll Infectados: not-a-virus:AdWare.Win32.BHO.gw saltado C:\WINDOWS\system32\PluginE.dll Infectados: not-a-virus:AdWare.Win32.Domhel.b saltado C:\WINDOWS\system32\spool\drivers\w32x86\3\CMPDPSR V.EXE Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\WINDOWS\system32\Vp6SM4Py.dll Infectados: not-a |