| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Sera un nuevo virus? Buenas tardes a todos soy nuevo en este foro pero no nuevo en el mundo de las computadoras, esta vez necesito la ayuda de ustedes, tengo una pc que tiene multiples sintomas y muy variables que son: 1.-Ares y Messenger dejan de funcionar repentinamente sin que me da cuenta...cuando paso el cursor por encima de los iconos en miniatura de la barra de tareas desaparecen...el messenger lo he desinstalado por el momento 2.- Un controlador de pantalla deja de funcionar dejando el aspecto visual como si estuviera en modo a prueba de fallos. 3.- El Firefox tarda demasiado para entrar a cualquier pagina con excepcion de busquedas en Google. 4.- El explorador de windows (explorer.exe) se reinicia constantemente al abrir windows media player justo cuando lo minimizo y queda en miniatura al lado de la barra de tareas inferior de la derecha 5.-Cuando abro una carpeta o cualquier programa tarda en aparecer la pestaña en la barra de tareas 6.-Esto fue coincidencia pero cuando cerre por completo mi antivirus Kasperki pude navegar en firefox como normalmente lo hacia y fue mi salvacion para poder acudir a ustedes aunque de seguro es alguna medida preventiva del antivirus pero lo menciono por cualquier cosa7.-En una ocasion encontre ejecutandose avp.exe que es el que usa kasperski pero se me hizo raro verlo dos veces, no se si sea normal, uno como SYSTEM y otro como Propietario, no se si solo deba existir uno,antes intente instalar un kasperski de una pagina que tal vez no era confiable y termine por desinstalarlo y bajarme uno original de softonic, lo comento porque a lo mejor de ahi viene la infeccion en caso de haberla. 8.-Para terminar mi computadora se reinicia sin razon alguna cuando la prendo aunque no es en todas las ocasiones tengo que prenderla se me reinicia y despues del reinicio puedo trabajar en ella Aqui les va mi log me podrian ayudar a descartar si es o no una infeccion o tal vez algun problema con el hardware aunque lo dudo....He pensado varias veces en formatear pero realmente no quiero hacerlo, les agradeceria mucho su ayuda. y diganme si me falta alguna informacion. gracias...por cierto no tomen en cuenta las entradas de SERVICES.EXE ni SVCHOST.EXE son de un keylogger que lo tengo por gusto. Preguntenme por informacion que haya pasado por alto. Este log es de cuando la computadora es prendida y se reinicia automaticamente y al volverse a prender es cuando ejecute el hijackthis...me hubiera gusto poder ejecutarlo cuando la prendo por primera vez pero no me es posible por lo rapido que se reinicia -Surgio un nuevo sintoma, les decia que desinstale el messenger y ahora lo intente instalar de nuevo pero por alguna razon extraña se descargan los archivos necesarios y cuando terminan de descargarse se cambia el mensaje de "descargando EKIS ARCHIVO" por uno que dice "deshaciendo EKIS ARCHIVO" como si yo le diera cancelar pero no lo hago...se que al parecer es grave mi problema seguire esperando ayuda de su parte.... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:08:27, on 01/07/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\savedump.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\system32\crypserv.exe C:\Archivos de programa\Java\jre6\bin\jqs.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\Archivos de programa\Java\jre6\bin\jusched.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Ares\Ares.exe C:\WINDOWS\system32\dumprep.exe C:\WINDOWS\SYSTEM32\DGL\SERVICES.EXE C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F1 - win.ini: run=fntldr.exe O1 - Hosts: <HTML><HEAD><TITLE>Yahoo!</TITLE> O1 - Hosts: </HEAD><BODY BGCOLOR=white vlink=blue> O1 - Hosts: <!-- following code added by server. PLEASE REMOVE --> O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center> O1 - Hosts: <table width=675 cellpadding=0 cellspacing=2 border=0> O1 - Hosts: <tr> O1 - Hosts: <td width=1% valign=top><a href="http://www.yahoo.com"><img src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif width=147 height=31 border=0 alt="Yahoo"></a></td> O1 - Hosts: <td align=right><font face=arial size=-1><a href="/404/*http://www.yahoo.com">Yahoo!</a> - <a href="http://help.yahoo.com">Help</a></font><hr size=1 noshade></td> O1 - Hosts: </tr> O1 - Hosts: </table> O1 - Hosts: <br> O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=3> O1 - Hosts: <tr> O1 - Hosts: <td bgcolor=003399 colspan=2> O1 - Hosts: <font face=Arial size=+1 color=white><b>Sorry, the page you requested was not found.</b></font> O1 - Hosts: </td> O1 - Hosts: </tr></table> O1 - Hosts: <br> O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=1> O1 - Hosts: <tr> O1 - Hosts: <td valign=top width=229 bgcolor=ffffff> O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr> O1 - Hosts: <td valign=top align=center><table width="100%" cellpadding=3 cellspacing=0 border=0 bgcolor=ffffff> O1 - Hosts: <tr bgcolor=dcdcdc><td><font face=arial><b>Search Yahoo!</b></font></td></tr> O1 - Hosts: <tr bgcolor=white><td valign=top align=center> O1 - Hosts: <form action="http://search.yahoo.com/search"> O1 - Hosts: <input size="14" name="p" value=""> O1 - Hosts: <input type="SUBMIT" value="Search"> O1 - Hosts: <font face=arial size=-2>• <a href="http://search.yahoo.com/search/options?p=">advanced search</a> • <a href="http://buzz.yahoo.com">most popular</a></font> O1 - Hosts: </form></td></tr></table> O1 - Hosts: <table width=100% border=0 cellspacing=0 cellpadding=3 bgcolor=ffffff> O1 - Hosts: <tr bgcolor=ccccff><td> O1 - Hosts: <FONT face=arial size=+1>Yahoo! Web Hosting</font> O1 - Hosts: </td></tr> O1 - Hosts: <tr><td> O1 - Hosts: <a href=http://webhosting.yahoo.com/ps/wh/prod/><img align=left src=http://us.i1.yimg.com/us.yimg.com/i/us/wh/gr/j_advan48.gif width=48 height=48 border=0 alt="Yahoo! Web Hosting"></a> O1 - Hosts: <font face=arial size=-1>Yahoo! Web Hosting has <a href="http://webhosting.yahoo.com/ps/wh/prod/">three affordable plans</a> to meet your needs - starting at just $11.95. O1 - Hosts: </td></tr> O1 - Hosts: <tr><td align=right> O1 - Hosts: <b><font face=arial size=-1><a href=http://webhosting.yahoo.com/ps/wh/prod/>Learn more...</a></font></b> O1 - Hosts: </td></tr> O1 - Hosts: </table> O1 - Hosts: </td></tr></table> O1 - Hosts: </td> O1 - Hosts: <td width=1> </td> O1 - Hosts: <td valign=top align=center width=445> O1 - Hosts: <script language="JavaScript" type="text/javascript" O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sr"> O1 - Hosts: </script> O1 - Hosts: <!-- IFRAME FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=NO WIDTH=425 HEIGHT=600 SRC="http://ad.yieldmanager.com/st?ad_type=iframe&ad_size=425x600§ion=244637&p ub_redirect=http%3A%2F%2Frd.prismadata.com%2Fcl%2F pixel.gif%3Frd%3D" --><!-- /IFRAME --> O1 - Hosts: <noscript> O1 - Hosts: <iframe O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sh&bg=ffffff" O1 - Hosts: width=470 height=580 marginwidth=0 marginheight=0 hspace=0 O1 - Hosts: vspace=0 frameborder=0 scrolling=no> O1 - Hosts: </iframe> O1 - Hosts: </noscript> O1 - Hosts: </td> O1 - Hosts: </tr> O1 - Hosts: </table> O1 - Hosts: <br> O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8> O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%"> O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center> O1 - Hosts: <font face=arial size=-2><A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A> O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file) O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Archivos de programa\kikin\ie_kikin.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [SystemKbs] C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Archivos de programa\PokerStars\PokerStarsUpdate.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1242335934710&h=33b1f4f2d7fa47cdbf07dfe82 26b6b8d/&filename=jinstall-6u13-windows-i586-jc.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} - http://www.gxplugin.com/loader/dll/gxbplug.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd.dll O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: MD Simple Burner Service (NetMDSB) - Unknown owner - C:\Archivos de programa\Sony\MD Simple Burner\NetMDSB.exe (file missing) O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: PictureTaker - LANovation - C:\WINDOWS\System32\PCTKRNT.SYS O23 - Service: PrismXL - Lanovation - C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe -- End of file - 17208 bytes Última edición por hectorwsk fecha: 01/07/09 a las 17:44:01. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Multiples problemas...¿una sola causa? Hola, te doy la bienvenida al Foro de InfoSpyware. ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Si 48hrs después de dejarnos un nuevo log de HijackThis no recibes una respuesta me puedes enviar un Mensaje Privado de recordatorio. Vamos a comenzar por estos pasos:
Por ultimo te recomiendo suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas. No te olvides de volver a dejarnos los reportes para continuar con el tema.... Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Multiples problemas...¿una sola causa? Gracias por contestar GPastor esos procedimientos que me das ya los habia realizado pero le volvi a pasar los programas tal y como tu me lo indicaste, Los sintomas siguen muy parecidos, en el msn no me llegan algunos mensajes de mis contactos, ya que me han reclamado de no contestarles pero no me aparece mensaje alguno, cuando me conecto desde otra maquina me salen los mensajes que efectivamente me habian enviado como si me los mandaran mientras no estoy conectado, el ares y el Windows media player tienen problemas, el ares, al intentar clickear el icono pequeño de la barra de tareas, desaparece y el reproductor cuando lo abro me aparece en negro la ventana de reproduccion en curso, al entrar a biblioteca o cualquier otra ventana trabaja normal. Le pase los dos programas y desgraciadamente no encontraron alguna amenaza conocida solo uno que actua como trojano en una clave del registro, los otros archivos son del keylogger que mencione antes que tengo por gusto, y lo tengo instalado desde hace como 5 años en otras computadoras y nunca me ha dado problema. Ahora quiero resaltar el punto de kasperski aunque se que es de los mejores antivirus actualmente, pareciera que entra en conflicto con el explorer.exe ya que traba mucho la barra de tareas y ralentiza las ventanas del explorador de windows y del explorador firefox, para poder trabajar a velocidad normal en mi pc tengo que desactivarlo. no creo que sea muy relevante dejar el log de MBAM pero por cualquier cosa lo pego...gracias por las atenciones y sigo en espera de su xperimentada respuesta mientras me dare una vuelta por el foro para ver en que puedo ayudar y aprender de ustedes. Malwarebytes' Anti-Malware 1.38 Versión de la Base de Datos: 2369 Windows 5.1.2600 Service Pack 3 03/07/2009 16:46:23 mbam-log-2009-07-03 (16-46-23).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 174185 Tiempo transcurrido: 47 minute(s), 55 second(s) Procesos en Memoria Infectados: 2 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 1 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 2 Procesos en Memoria Infectados: C:\WINDOWS\system32\DGL\SVCHOST.EXE (Douglas.Keylogger) -> Not selected for removal. C:\WINDOWS\system32\DGL\SERVICES.EXE (Douglas.Keylogger) -> Not selected for removal. Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\systemkbs (Trojan.Agent) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\DGL\SVCHOST.EXE (Trojan.Agent) -> Not selected for removal. C:\WINDOWS\system32\DGL\SERVICES.EXE (Douglas.Keylogger) -> Not selected for removal. |
![]() | ![]() |
| ||||
| Re: Multiples problemas...¿una sola causa? ¿Y el nuevo reporte de Hijackthis? ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Multiples problemas...¿una sola causa? oops! jeje lo olvide aqui lo dejo, por cierto subo esta imagen porque sale este mensaje mientras hago el escaneo con hijack http://s3.subirimagenes.com:81/priva...2143dibujo.jpg y aqui esta el log Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:22:08, on 03/07/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\crypserv.exe C:\Archivos de programa\Java\jre6\bin\jqs.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS C:\Archivos de programa\Java\jre6\bin\jusched.exe C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\SYSTEM32\DGL\SERVICES.EXE C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F1 - win.ini: run=fntldr.exe O1 - Hosts: <HTML><HEAD><TITLE>Yahoo!</TITLE> O1 - Hosts: </HEAD><BODY BGCOLOR=white vlink=blue> O1 - Hosts: <!-- following code added by server. PLEASE REMOVE --> O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center> O1 - Hosts: <table width=675 cellpadding=0 cellspacing=2 border=0> O1 - Hosts: <tr> O1 - Hosts: <td width=1% valign=top><a href="http://www.yahoo.com"><img src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif width=147 height=31 border=0 alt="Yahoo"></a></td> O1 - Hosts: <td align=right><font face=arial size=-1><a href="/404/*http://www.yahoo.com">Yahoo!</a> - <a href="http://help.yahoo.com">Help</a></font><hr size=1 noshade></td> O1 - Hosts: </tr> O1 - Hosts: </table> O1 - Hosts: <br> O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=3> O1 - Hosts: <tr> O1 - Hosts: <td bgcolor=003399 colspan=2> O1 - Hosts: <font face=Arial size=+1 color=white><b>Sorry, the page you requested was not found.</b></font> O1 - Hosts: </td> O1 - Hosts: </tr></table> O1 - Hosts: <br> O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=1> O1 - Hosts: <tr> O1 - Hosts: <td valign=top width=229 bgcolor=ffffff> O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr> O1 - Hosts: <td valign=top align=center><table width="100%" cellpadding=3 cellspacing=0 border=0 bgcolor=ffffff> O1 - Hosts: <tr bgcolor=dcdcdc><td><font face=arial><b>Search Yahoo!</b></font></td></tr> O1 - Hosts: <tr bgcolor=white><td valign=top align=center> O1 - Hosts: <form action="http://search.yahoo.com/search"> O1 - Hosts: <input size="14" name="p" value=""> O1 - Hosts: <input type="SUBMIT" value="Search"> O1 - Hosts: <font face=arial size=-2> <a href="http://search.yahoo.com/search/options?p=">advanced search</a> <a href="http://buzz.yahoo.com">most popular</a></font> O1 - Hosts: </form></td></tr></table> O1 - Hosts: <table width=100% border=0 cellspacing=0 cellpadding=3 bgcolor=ffffff> O1 - Hosts: <tr bgcolor=ccccff><td> O1 - Hosts: <FONT face=arial size=+1>Yahoo! Web Hosting</font> O1 - Hosts: </td></tr> O1 - Hosts: <tr><td> O1 - Hosts: <a href=http://webhosting.yahoo.com/ps/wh/prod/><img align=left src=http://us.i1.yimg.com/us.yimg.com/i/us/wh/gr/j_advan48.gif width=48 height=48 border=0 alt="Yahoo! Web Hosting"></a> O1 - Hosts: <font face=arial size=-1>Yahoo! Web Hosting has <a href="http://webhosting.yahoo.com/ps/wh/prod/">three affordable plans</a> to meet your needs - starting at just $11.95. O1 - Hosts: </td></tr> O1 - Hosts: <tr><td align=right> O1 - Hosts: <b><font face=arial size=-1><a href=http://webhosting.yahoo.com/ps/wh/prod/>Learn more...</a></font></b> O1 - Hosts: </td></tr> O1 - Hosts: </table> O1 - Hosts: </td></tr></table> O1 - Hosts: </td> O1 - Hosts: <td width=1> </td> O1 - Hosts: <td valign=top align=center width=445> O1 - Hosts: <script language="JavaScript" type="text/javascript" O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sr"> O1 - Hosts: </script> O1 - Hosts: <!-- IFRAME FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=NO WIDTH=425 HEIGHT=600 SRC="http://ad.yieldmanager.com/st?ad_type=iframe&ad_size=425x600§ion=244637&p ub_redirect=http%3A%2F%2Frd.prismadata.com%2Fcl%2F pixel.gif%3Frd%3D" --><!-- /IFRAME --> O1 - Hosts: <noscript> O1 - Hosts: <iframe O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sh&bg=ffffff" O1 - Hosts: width=470 height=580 marginwidth=0 marginheight=0 hspace=0 O1 - Hosts: vspace=0 frameborder=0 scrolling=no> O1 - Hosts: </iframe> O1 - Hosts: </noscript> O1 - Hosts: </td> O1 - Hosts: </tr> O1 - Hosts: </table> O1 - Hosts: <br> O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8> O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%"> O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center> O1 - Hosts: <font face=arial size=-2><A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A> O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file) O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Archivos de programa\kikin\ie_kikin.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [SystemKbs] C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Archivos de programa\PokerStars\PokerStarsUpdate.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.1.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/...s/MsnPUpld.cab O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - Acceso a los Mejores Recursos de Casinos y Apuestas en Internet O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmbox.itelcel.com/mmawap/jsp/.../mmsPlayer.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSC...ws-i586-jc.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} - http://www.gxplugin.com/loader/dll/gxbplug.dll O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd.dll O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: MD Simple Burner Service (NetMDSB) - Unknown owner - C:\Archivos de programa\Sony\MD Simple Burner\NetMDSB.exe (file missing) O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: PictureTaker - LANovation - C:\WINDOWS\System32\PCTKRNT.SYS O23 - Service: PrismXL - Lanovation - C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe -- End of file - 17086 bytes |
![]() | ![]() |
| |||
| Re: Multiples problemas...¿una sola causa? otra cosa que note con el reproductor es que no puedo reproducir videos |
![]() | ![]() |
| ||||
| Re: Multiples problemas...¿una sola causa? Sigue estos pasos:
Cita:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Multiples problemas...¿una sola causa? wow me sorprendio ese programa...dejo el log porfa interpretamelo y dime que onda... ComboFix 09-07-06.01 - Propietario 06/07/2009 16:06.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.34.3082.18.1278.944 [GMT -5:00] Running from: c:\documents and settings\Propietario\Escritorio\ComboFix.exe AV: Kaspersky Anti-Virus *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0} WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\documents and settings\Invitado\Datos de programa\HbTools c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1055531.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1065003.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1070524.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1387323.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1387347.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1390976.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\170215.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\2883898.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\2885061.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\2885069.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\5467.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\600583.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\665458.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\716731.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\737654.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\761357.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\805478.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\819382.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\988283.sdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\domains.txt c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 130 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 1891 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 3546 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 4440 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 4716 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 491 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 5090 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 5541 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 5643 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 7025 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 82864 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 8721 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 0517 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 0935 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 1829 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 20566 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 3069 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5326 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5605 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5708 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 58537 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5869 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 6664 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 7082 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 7503 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 7505 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 8812 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 9115 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 9642 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 00 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 0604 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 2418 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 2639 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 2783 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 3137 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4123 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4186 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4374 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4388 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 5047 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 5389 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 56660 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 8281 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 98107 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 98397 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 9897 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 0212 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 124 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 142 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 1421 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 1999 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 2425 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 3638 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 3979 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4228 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4293 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4303 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4313 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 442 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4458 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4878 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4882 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 5437 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 56256 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 5722 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 5833 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 6013 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 7914 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 899 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 2177 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 2335 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 26389 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 31510 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 3349 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 34945 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 6445 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 6815 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 749 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 78081 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 78140 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 78150 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 9598 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 9844 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 1207 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 1779 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 1837 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 31286 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 6033 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 6908 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 69903 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 7226 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 7577 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 7831 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 80440 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 8098 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 8386 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 84514 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 90766 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 9235 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 05404 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 07629 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 08593 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 10854 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 1424 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 3174 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 341 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 3664 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 482 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 518 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 521 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 5743 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 9257 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 0639 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 0657 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 0689 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 1785 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 5062 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 5064 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 5119 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 544 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 619 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 6379 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 7385 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 0009 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 0207 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 0358 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 1231 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 313 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 3845 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 3921 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 5701 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 5825 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 7499 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 7741 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 9008 c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\ustat\3299.d at c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\ads.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\business_pr omo.htm c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\buttondir.t xt c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\components. cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\country.exe c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_1000.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_2000.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_3000.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bar.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar1.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar10.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar11.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar12.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar13.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar14.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar2.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar3.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar4.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar5.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar6.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar7.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar8.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar9.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_logos.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_other.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_x.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_wea ther.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\default.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_511 745-514279.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_cat egorize.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_com parison.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_exp lorer-Mails.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_exp lorer-people.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_fav orites.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Gam es.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Hid e.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_hot barcom.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Hot mail.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_hss kin.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Mai ls.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_new .mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_pre mium.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_rin gtone.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Sea rchBoxTrapper.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_sea rchfor.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_sea rchgo.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_wea ther.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_yel lowpages.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\email-t1-bg.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\hotbar_prom o.htm c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\icons2.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\keywords.id x c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\keywords1.d at c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\layout.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\linkpathleg al.txt c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\progress.re s c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\s_icons_but tons.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\t2_bg.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\theweb.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\top7.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Top7_theweb .mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\tsd_bg.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\ads.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\business_pr omo.htm c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\buttondir.t xt c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\components. cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\country.exe c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_1000.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_2000.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_3000.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bar.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar1.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar10.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar11.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar12.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar13.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar14.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar2.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar3.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar4.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar5.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar6.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar7.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar8.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar9.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_logos.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_other.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_x.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_wea ther.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\default.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_511 745-514279.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_cat egorize.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_com parison.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_exp lorer-Mails.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_exp lorer-people.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_fav orites.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Gam es.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Hid e.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_hot barcom.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Hot mail.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_hss kin.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Mai ls.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_new .mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_pre mium.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_rin gtone.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Sea rchBoxTrapper.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_sea rchfor.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_sea rchgo.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_wea ther.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_yel lowpages.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\email-def-511724-548964.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\email-def-511724-9595.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\email-t1-bg.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\hotbar-premium-hotbar-premium.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\hotbar-premium.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\hotbar_prom o.htm c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\icons2.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\keywords.id x c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\keywords1.d at c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\layout.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\linkpathleg al.txt c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\progress.re s c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\s_icons_but tons.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\t2_bg.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\theweb.mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\top7.cdf c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Top7_theweb .mnu c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\tsd_bg.res c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\ads. xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\busi ness_promo.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\butt ondir.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\coun try.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_1000.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_2000.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_3000.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bar.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar1.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar10.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar11.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar12.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar13.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar14.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar2.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar3.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar4.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar5.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar6.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar7.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar8.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar9.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_logos.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_other.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_x.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_weather.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\defa ult.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\emai l-t1-bg.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\hotb ar-premium.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\hotb ar_promo.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\icon s2.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\keyw ords.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\keyw ords1.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\layo ut.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\link pathlegal.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\prog ress.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\s_ic ons_buttons.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\samp legroups2.txt c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\samp legroups2.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\t2_b g.xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\top7 .xip c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\tsd_ bg.xip c:\documents and settings\Invitado\Datos de programa\Hotbar c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1.sdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1065610.sdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1226509.sdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1385690.sdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1398161.sdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\ASPL1.dat c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\domains.txt c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\142 4 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\222 54 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\266 56 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\333 8 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\392 45 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\592 34 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\680 94 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\716 397 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\799 77 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\799 89 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\800 26 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\873 c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\ads.cdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\btntrans.idx c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\btntrans1.dat c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\business_prom o.htm c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\buttondir.txt c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\components.cd f c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\country.exe c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_1000.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_2000.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_3000.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_bar.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_bbar1.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_logos.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_other.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_weath er.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\default.cdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_51174 5-514279.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz. mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 0.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 1.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 2.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 3.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 4.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 5.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 6.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 7.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 8.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 9.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz2 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz2 0.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz3 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz4 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz5 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz6 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz7 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz8 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz9 .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_categ orize.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_compa rison.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_explo rer-Mails.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_explo rer-people.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_favor ites.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Games .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Hide. mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_hotba rcom.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Hotma il.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_hsski n.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_jobse arch.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Mails .mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_new.m nu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_premi um.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_reun. mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_ringt ones.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Searc hBoxTrapper.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_searc hfor.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_searc hgo.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_tax.m nu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_weath er.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_yello wpages.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\email-def-511724-548964.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\email-def-511724-9595.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\email-t1-bg.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\hotbar-premium-hotbar-premium.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\hotbar-premium.cdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\hotbar_promo. htm c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\icons2.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\keywords.idx c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\keywords1.dat c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\layout.cdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\linkpathlegal .txt c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\progress.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\s_icons_butto ns.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\sales_buttons .res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\t2_bg.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\theweb.mnu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\top7.cdf c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Top7_theweb.m nu c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\tsd_bg.res c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\ads.xi p c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\BtnTra ns.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\BtnTra ns1.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\busine ss_promo.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\countr y.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_1000.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_2000.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_3000.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_bar.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_bbar1.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_logos.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_other.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_weather.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\defaul t.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\email-t1-bg.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\hotbar-premium.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\hotbar _promo.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\icons2 .xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\keywor ds.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\keywor ds1.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\layout .xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\linkpa thlegal.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\progre ss.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\s_icon s_buttons.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\sales_ buttons.xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\sample groups2.txt c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\t2_bg. xip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\top7.x ip c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\tsd_bg .xip c:\windows\Installer\18ee01.msi c:\windows\Installer\19592e.msp c:\windows\Installer\25e8dd0.msp c:\windows\Installer\2c9579.msi c:\windows\system32\bdacfcbffb2_d.dll c:\windows\system32\msconfig.exe . ((((((((((((((((((((((((( Files Created from 2009-06-06 to 2009-07-06 ))))))))))))))))))))))))))))))) . 2009-07-04 14:40 . 2009-07-04 14:40 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Media Player Classic 2009-07-03 18:56 . 2009-07-03 18:56 3561743 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe 2009-07-03 13:53 . 2009-07-03 13:53 -------- d-----w- c:\archivos de programa\7-Zip 2009-07-02 14:14 . 2009-07-02 14:14 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache 2009-07-01 20:05 . 2009-07-01 20:05 -------- d-----w- c:\archivos de programa\Archivos comunes\Windows Live 2009-07-01 17:21 . 2009-07-01 17:21 -------- d-----w- c:\archivos de programa\Trend Micro 2009-06-30 21:52 . 2009-04-30 21:14 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll 2009-06-30 21:52 . 2009-04-30 21:14 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll 2009-06-30 14:20 . 2009-06-30 14:20 33808 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\klbg.sys 2009-06-30 14:20 . 2009-06-30 14:20 213520 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\XP\klif.sys 2009-06-30 14:19 . 2009-06-30 14:19 21256 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\vkbd.dll 2009-06-30 14:19 . 2009-06-30 14:19 861448 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\updater.dll 2009-06-30 14:19 . 2009-06-30 14:19 83208 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\mzvkbd.dll 2009-06-30 14:19 . 2009-06-30 14:19 62728 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\ievkbd.dll 2009-06-30 14:19 . 2009-06-30 14:19 43784 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\fssync.dll 2009-06-30 14:19 . 2009-06-30 14:19 365832 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\ckahum.dll 2009-06-30 14:19 . 2009-06-30 14:19 201992 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\avp.exe 2009-06-29 20:19 . 2009-06-30 14:20 105395 ----a-w- c:\windows\system32\drivers\klin.dat 2009-06-29 20:19 . 2009-06-30 14:20 94643 ----a-w- c:\windows\system32\drivers\klick.dat 2009-06-29 20:10 . 2009-07-06 21:17 442400 --sha-w- c:\windows\system32\drivers\fidbox2.dat 2009-06-29 20:10 . 2009-07-06 21:15 2910240 --sha-w- c:\windows\system32\drivers\fidbox.dat 2009-06-29 20:10 . 2009-07-06 21:17 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab 2009-06-29 20:10 . 2009-06-29 20:10 -------- d-----w- c:\archivos de programa\Kaspersky Lab 2009-06-29 19:52 . 2009-06-29 19:52 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab Setup Files 2009-06-25 20:50 . 2009-06-25 20:50 -------- d-sh--w- c:\documents and settings\Propietario\IECompatCache . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-07-06 21:17 . 2009-06-29 20:10 2592 --sha-w- c:\windows\system32\drivers\fidbox2.idx 2009-07-06 21:15 . 2009-06-29 20:10 23816 --sha-w- c:\windows\system32\drivers\fidbox.idx 2009-07-06 21:15 . 2003-01-09 13:00 81070 ----a-w- c:\windows\system32\perfc00A.dat 2009-07-06 21:15 . 2003-01-09 13:00 460670 ----a-w- c:\windows\system32\perfh00A.dat 2009-07-04 18:38 . 2009-05-16 19:11 -------- d-----w- c:\archivos de programa\PokerStars 2009-07-03 18:57 . 2009-05-22 21:47 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware 2009-07-01 20:19 . 2008-05-02 18:24 -------- d-----w- c:\archivos de programa\Windows Live 2009-06-30 15:35 . 2008-02-29 04:29 -------- d-----w- c:\documents and settings\All Users\Datos de programa\dumb pure bind support 2009-06-30 14:20 . 2008-01-29 23:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys 2009-06-25 19:54 . 2003-12-21 23:57 -------- d-----w- c:\archivos de programa\Archivos comunes\Adobe 2009-06-17 16:27 . 2009-05-22 21:47 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-06-17 16:27 . 2009-05-22 21:47 19096 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-06-01 22:03 . 2009-06-01 22:03 0 ----a-w- c:\windows\nsreg.dat 2009-05-30 18:31 . 2009-05-30 18:31 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\kikin 2009-05-30 18:31 . 2009-05-30 18:31 -------- d-----w- c:\archivos de programa\kikin 2009-05-28 22:46 . 2009-05-28 22:46 -------- d-----w- c:\archivos de programa\Microsoft Silverlight 2009-05-22 22:43 . 2009-05-22 22:43 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Malwarebytes 2009-05-22 21:47 . 2009-05-22 21:47 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\Malwarebytes 2009-05-22 21:47 . 2009-05-22 21:47 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes 2009-05-21 21:53 . 2009-05-21 21:53 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Script Software 2009-05-21 21:53 . 2009-05-21 21:53 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\com.scriptsoftware.recentitems 2009-05-21 19:35 . 2009-04-27 23:44 -------- d-----w- c:\archivos de programa\Ares 2009-05-15 23:10 . 2009-05-15 23:10 -------- d-----w- c:\archivos de programa\MSECache 2009-05-14 21:19 . 2009-05-14 21:20 410984 ----a-w- c:\windows\system32\deploytk.dll 2009-05-14 21:19 . 2009-05-14 21:19 -------- d-----w- c:\archivos de programa\Java 2009-05-14 21:19 . 2009-05-14 21:19 152576 ----a-w- c:\documents and settings\Propietario\Datos de programa\Sun\Java\jre1.6.0_13\lzma.dll 2009-05-13 05:04 . 2005-02-18 23:35 915456 ----a-w- c:\windows\system32\wininet.dll 2009-05-12 13:50 . 2009-05-11 20:18 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NOS 2009-05-12 13:50 . 2009-05-11 20:18 -------- d-----w- c:\archivos de programa\NOS 2009-05-09 19:53 . 2009-05-09 19:53 -------- d-----w- c:\documents and settings\All Users\Datos de programa\FLEXnet 2009-05-09 17:50 . 2009-05-06 19:19 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Download Manager 2009-05-07 23:43 . 2009-05-07 23:43 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\SmartFTP 2009-05-07 15:33 . 2003-01-09 13:00 347648 ----a-w- c:\windows\system32\localspl.dll 2009-04-19 19:50 . 2003-01-09 13:00 1847296 ----a-w- c:\windows\system32\win32k.sys 2009-04-15 14:54 . 2005-05-27 08:40 585216 ----a-w- c:\windows\system32\rpcrt4.dll 2007-04-29 22:12 . 2007-04-29 22:12 961953 ---ha-r- c:\archivos de programa\Archivos comunes\Leame.rtf 2007-04-29 00:05 . 2007-04-29 00:05 106496 ---ha-w- c:\archivos de programa\Archivos comunes\LeerInfo.exe 2007-04-29 00:05 . 2007-04-29 00:05 872448 ---ha-w- c:\archivos de programa\Archivos comunes\Instalar.exe 2007-04-29 00:04 . 2007-04-29 00:04 405504 ---ha-w- c:\archivos de programa\Archivos comunes\Douglas.exe 2007-04-29 00:04 . 2007-04-29 00:04 139264 ---ha-w- c:\archivos de programa\Archivos comunes\Desinstalar.exe 2008-04-14 02:19 . 2004-08-19 22:42 70144 --sha-w- c:\windows\ServicePackFiles\i386\notepad.exe 2008-04-14 02:19 . 2003-01-09 13:00 70144 --sha-w- c:\windows\system32\notepad.exe 2003-12-22 00:26 . 2003-12-22 00:26 32 --sha-w- c:\windows\system32\{9BA17335-832F-4D3F-A5C7-3BBAE026AD07}.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}] 2009-05-20 04:26 429800 ----a-w- c:\archivos de programa\kikin\ie_kikin.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "ares"="c:\archivos de programa\Ares\Ares.exe" [2008-12-13 882176] "SystemKbs"="c:\windows\SYSTEM32\DGL\SVCHOST.E XE" [2007-04-29 32768] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-05-14 148888] "AVP"="c:\archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2009-06-30 201992] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] "MSMSGS"="c:\archivos de programa\Messenger\msmsgs.exe" [2008-04-14 1695232] [HKLM\~\startupfolder\C:^Documents and Settings^Propietario^Menú Inicio^Programas^Inicio^Empty.pif] path=c:\documents and settings\Propietario\Menú Inicio\Programas\Inicio\Empty.pif backup=c:\windows\pss\Empty.pifStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "WLSetupSvc"=3 (0x3) "RasAuto"=3 (0x3) "navapsvc"=2 (0x2) "mnmsrvc"=3 (0x3) "helpsvc"=2 (0x2) "FastUserSwitchingCompatibility"=3 (0x3) "ccPwdSvc"=3 (0x3) "ccEvtMgr"=2 (0x2) "aspnet_state"=3 (0x3) [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\Messenger\\msmsgs.exe"= "c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\ \HP1006MC.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Archivos de programa\\Ares\\Ares.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29/01/2008 18:29 33808] R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [25/03/2008 20:07 24592] S3 usb2vcom;USB Data Cable;c:\windows\system32\drivers\usb2vcom.sys [20/03/2006 20:34 28704] [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSe tup SIGNUP . Contents of the 'Scheduled Tasks' folder 2009-05-16 c:\windows\Tasks\Norton AntiVirus - Analizar el equipo.job - c:\archiv~1\NORTON~1\NAVW32.exe [2002-11-22 00:16] 2009-07-06 c:\windows\Tasks\Symantec NetDetect.job - c:\archivos de programa\Symantec\LiveUpdate\NDETECT.EXE [2003-12-22 20:17] 2009-07-06 c:\windows\Tasks\User_Feed_Synchronization-{083747AC-60C2-4EF8-BCF3-4A2AEC346256}.job - c:\windows\system32\msfeedssync.exe [2006-10-17 09:31] . . ------- Supplementary Scan ------- . IE: &Google Search IE: Backward Links IE: Cached Snapshot of Page IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: Similar Pages IE: Translate into English IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\archivos de programa\kikin\ie_kikin.dll DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab DPF: {8731163E-77B9-4F91-9122-F112521C28AF} - hxxp://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab FF - ProfilePath - c:\documents and settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\4rkch37p.default \ FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.mx/ FF - prefs.js: network.proxy.type - 1 . . ------- File Associations ------- . inffile=Notepad.exe "%1" inifile=Notepad.exe "%1" txtfile=Notepad.exe "%1" . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-07-06 16:17 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'winlogon.exe'(900) c:\windows\system32\klogon.dll - - - - - - - > 'explorer.exe'(3548) c:\windows\system32\WININET.dll c:\windows\SYSTEM32\DGL\HelperKbs.dll c:\windows\system32\webcheck.dll . ------------------------ Other Running Processes ------------------------ . c:\windows\system32\Crypserv.exe c:\archivos de programa\Java\jre6\bin\jqs.exe c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe c:\archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS c:\windows\system32\spool\drivers\w32x86\3\HP1006M C.EXE c:\windows\system32\DGL\SERVICES.EXE c:\windows\system32\wbem\wmiapsrv.exe . ************************************************** ************************ . Completion time: 2009-07-06 16:24 - machine was rebooted ComboFix-quarantined-files.txt 2009-07-06 21:24 Pre-Run: 18.244.661.248 bytes libres Post-Run: 18.819.555.328 bytes libres 663 --- E O F --- 2009-07-02 00:09 |
![]() | ![]() |
| |||
| Re: Multiples problemas...¿una sola causa? por cierto estuve checando que sintomas seguian y al parecer soluciono varios como el problema con WMP que no podia ver videos....pero sigue pasando que cuando pongo un video deja de funcionar el controlador "ialmrnt5" y mi resolucion de pantalla se baja a la minima....el ares tambien sigue con un problemita y el antivirus sigue dejandome lentisima la conexion a internet en cualquier explorador incluso me sale un mensaje con el logo de Google pero un poco modificado que dice que el servidor no fue encontrado y al deshabilar el antivirus trabajo normal...me ayudo muxo el combofix...pero creo que aun necesito una manita para solucionar por completo este asunto y perdon no di las gracias anteriormente, estoy agradecido con ustedes por las atenciones que me dan...y disculpen que siga dando lata jeje...diganme cual es el siguiente paso? alguna otra herramienta? interpretacion del log?....estoy en espera de tu respuesta gracias nuevamente |
![]() | ![]() |
| |||
| Re: Multiples problemas...¿una sola causa? ya he podido reinstalar el messenger pero cuando le doy doble click al icono de la barra de tareas se abre y luego se minimiza y se cierra por completo...raro no? |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Multiples problemas (Solucionado) | Rene Franco | Temas Solucionados | 8 | 08/12/08 20:31:59 |
| Online armor me causa problemas con Ares | avrakzaz | Firewalls | 5 | 21/04/08 19:53:27 |
| Pueden revisar mi log? Problemas multiples (Solucionado) | Kristian | Temas Solucionados | 4 | 21/12/06 08:56:23 |
| Problemas con panda 2007 a causa de un pasado con el 2006 y el 2005 =( | Juaninjd | Foro de Software | 3 | 21/08/06 00:16:27 |
| Multiples problemas | odinnet | Foro de Software | 1 | 25/07/05 14:40:24 |