Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 01/07/09, 15:16:18
Usuario
 
Registrado: jul 2009
Ubicación: merida yucatan
Mensajes: 7
Sera un nuevo virus?

Buenas tardes a todos soy nuevo en este foro pero no nuevo en el mundo de las computadoras, esta vez necesito la ayuda de ustedes, tengo una pc que tiene multiples sintomas y muy variables que son:

1.-Ares y Messenger dejan de funcionar repentinamente sin que me da cuenta...cuando paso el cursor por encima de los iconos en miniatura de la barra de tareas desaparecen...el messenger lo he desinstalado por el momento

2.- Un controlador de pantalla deja de funcionar dejando el aspecto visual como si estuviera en modo a prueba de fallos.

3.- El Firefox tarda demasiado para entrar a cualquier pagina con excepcion de busquedas en Google.

4.- El explorador de windows (explorer.exe) se reinicia constantemente al abrir windows media player justo cuando lo minimizo y queda en miniatura al lado de la barra de tareas inferior de la derecha

5.-Cuando abro una carpeta o cualquier programa tarda en aparecer la pestaña en la barra de tareas

6.-Esto fue coincidencia pero cuando cerre por completo mi antivirus Kasperki pude navegar en firefox como normalmente lo hacia y fue mi salvacion para poder acudir a ustedes aunque de seguro es alguna medida preventiva del antivirus pero lo menciono por cualquier cosa

7.-En una ocasion encontre ejecutandose avp.exe que es el que usa kasperski pero se me hizo raro verlo dos veces, no se si sea normal, uno como SYSTEM y otro como Propietario, no se si solo deba existir uno,antes intente instalar un kasperski de una pagina que tal vez no era confiable y termine por desinstalarlo y bajarme uno original de softonic, lo comento porque a lo mejor de ahi viene la infeccion en caso de haberla.

8.-Para terminar mi computadora se reinicia sin razon alguna cuando la prendo aunque no es en todas las ocasiones tengo que prenderla se me reinicia y despues del reinicio puedo trabajar en ella

Aqui les va mi log me podrian ayudar a descartar si es o no una infeccion o tal vez algun problema con el hardware aunque lo dudo....He pensado varias veces en formatear pero realmente no quiero hacerlo, les agradeceria mucho su ayuda. y diganme si me falta alguna informacion. gracias...por cierto no tomen en cuenta las entradas de SERVICES.EXE ni SVCHOST.EXE son de un keylogger que lo tengo por gusto. Preguntenme por informacion que haya pasado por alto. Este log es de cuando la computadora es prendida y se reinicia automaticamente y al volverse a prender es cuando ejecute el hijackthis...me hubiera gusto poder ejecutarlo cuando la prendo por primera vez pero no me es posible por lo rapido que se reinicia

-Surgio un nuevo sintoma, les decia que desinstale el messenger y ahora lo intente instalar de nuevo pero por alguna razon extraña se descargan los archivos necesarios y cuando terminan de descargarse se cambia el mensaje de "descargando EKIS ARCHIVO" por uno que dice "deshaciendo EKIS ARCHIVO" como si yo le diera cancelar pero no lo hago...se que al parecer es grave mi problema seguire esperando ayuda de su parte....

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:08:27, on 01/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\crypserv.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS
C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Ares\Ares.exe
C:\WINDOWS\system32\dumprep.exe
C:\WINDOWS\SYSTEM32\DGL\SERVICES.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=fntldr.exe
O1 - Hosts: <HTML><HEAD><TITLE>Yahoo!</TITLE>
O1 - Hosts: </HEAD><BODY BGCOLOR=white vlink=blue>
O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center>
O1 - Hosts: <table width=675 cellpadding=0 cellspacing=2 border=0>
O1 - Hosts: <tr>
O1 - Hosts: <td width=1% valign=top><a href="http://www.yahoo.com"><img src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif width=147 height=31 border=0 alt="Yahoo"></a></td>
O1 - Hosts: <td align=right><font face=arial size=-1><a href="/404/*http://www.yahoo.com">Yahoo!</a> - <a href="http://help.yahoo.com">Help</a></font><hr size=1 noshade></td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=3>
O1 - Hosts: <tr>
O1 - Hosts: <td bgcolor=003399 colspan=2>
O1 - Hosts: <font face=Arial size=+1 color=white><b>Sorry, the page you requested was not found.</b></font>
O1 - Hosts: </td>
O1 - Hosts: </tr></table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=1>
O1 - Hosts: <tr>
O1 - Hosts: <td valign=top width=229 bgcolor=ffffff>
O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr>
O1 - Hosts: <td valign=top align=center><table width="100%" cellpadding=3 cellspacing=0 border=0 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=dcdcdc><td><font face=arial><b>Search Yahoo!</b></font></td></tr>
O1 - Hosts: <tr bgcolor=white><td valign=top align=center>
O1 - Hosts: <form action="http://search.yahoo.com/search">
O1 - Hosts: <input size="14" name="p" value="">&nbsp;
O1 - Hosts: <input type="SUBMIT" value="Search">
O1 - Hosts: <font face=arial size=-2>•&nbsp;<a href="http://search.yahoo.com/search/options?p=">advanced search</a> •&nbsp;<a href="http://buzz.yahoo.com">most popular</a></font>
O1 - Hosts: </form></td></tr></table>
O1 - Hosts: <table width=100% border=0 cellspacing=0 cellpadding=3 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=ccccff><td>
O1 - Hosts: <FONT face=arial size=+1>Yahoo! Web Hosting</font>
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td>
O1 - Hosts: <a href=http://webhosting.yahoo.com/ps/wh/prod/><img align=left src=http://us.i1.yimg.com/us.yimg.com/i/us/wh/gr/j_advan48.gif width=48 height=48 border=0 alt="Yahoo! Web Hosting"></a>
O1 - Hosts: <font face=arial size=-1>Yahoo! Web Hosting has <a href="http://webhosting.yahoo.com/ps/wh/prod/">three affordable plans</a> to meet your needs - starting at just $11.95.
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td align=right>
O1 - Hosts: <b><font face=arial size=-1><a href=http://webhosting.yahoo.com/ps/wh/prod/>Learn more...</a></font></b>
O1 - Hosts: </td></tr>
O1 - Hosts: </table>
O1 - Hosts: </td></tr></table>
O1 - Hosts: </td>
O1 - Hosts: <td width=1>&nbsp;</td>
O1 - Hosts: <td valign=top align=center width=445>
O1 - Hosts: <script language="JavaScript" type="text/javascript"
O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sr">
O1 - Hosts: </script>
O1 - Hosts: <!-- IFRAME FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=NO WIDTH=425 HEIGHT=600 SRC="http://ad.yieldmanager.com/st?ad_type=iframe&ad_size=425x600&section=244637&p ub_redirect=http%3A%2F%2Frd.prismadata.com%2Fcl%2F pixel.gif%3Frd%3D" --><!-- /IFRAME -->
O1 - Hosts: <noscript>
O1 - Hosts: <iframe
O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sh&bg=ffffff"
O1 - Hosts: width=470 height=580 marginwidth=0 marginheight=0 hspace=0
O1 - Hosts: vspace=0 frameborder=0 scrolling=no>
O1 - Hosts: </iframe>
O1 - Hosts: </noscript>
O1 - Hosts: </td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8>
O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%">
O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center>
O1 - Hosts: <font face=arial size=-2><A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A>
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Archivos de programa\kikin\ie_kikin.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SystemKbs] C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll
O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Archivos de programa\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1242335934710&h=33b1f4f2d7fa47cdbf07dfe82 26b6b8d/&filename=jinstall-6u13-windows-i586-jc.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} - http://www.gxplugin.com/loader/dll/gxbplug.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MD Simple Burner Service (NetMDSB) - Unknown owner - C:\Archivos de programa\Sony\MD Simple Burner\NetMDSB.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PictureTaker - LANovation - C:\WINDOWS\System32\PCTKRNT.SYS
O23 - Service: PrismXL - Lanovation - C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

--
End of file - 17208 bytes

Última edición por hectorwsk fecha: 01/07/09 a las 17:44:01.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 03/07/09, 15:28:40
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Multiples problemas...¿una sola causa?

Hola, te doy la bienvenida al Foro de InfoSpyware.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Si 48hrs después de dejarnos un nuevo log de HijackThis no recibes una respuesta me puedes enviar un Mensaje Privado de recordatorio.

Vamos a comenzar por estos pasos:
  • Paso 1- Descarga, instala y actualiza las siguientes herramientas:
  • Paso 2- Ejecuta CCleaner para hacerle una limpieza de cookies, archivos temporales e innecesarios para mejorar el rendimiento de tu equipo y generar reportes mas limpios.(NO necesitamos este reporte)
  • Paso 3- Ejecuta Malwarebytes' Anti-Malware (MBAM) y selecciona todo lo que este encuentre para luego presionar el botón de "Quitar lo Seleccionado" y así mandarlo a cuarentena.
  • Paso 4- Reinicia tu PC, y vuelve a generar un nuevo reporte de HijackThis 2.0.2 para pegarlo junto con el reporte de MBAM en este mismo mensaje contándonos si hubiera habido alguna mejora en el problema o rendimiento del equipo.

Por ultimo te recomiendo suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas.

No te olvides de volver a dejarnos los reportes para continuar con el tema....

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 03/07/09, 18:56:07
Usuario
 
Registrado: jul 2009
Ubicación: merida yucatan
Mensajes: 7
Re: Multiples problemas...¿una sola causa?

Gracias por contestar GPastor esos procedimientos que me das ya los habia realizado pero le volvi a pasar los programas tal y como tu me lo indicaste, Los sintomas siguen muy parecidos, en el msn no me llegan algunos mensajes de mis contactos, ya que me han reclamado de no contestarles pero no me aparece mensaje alguno, cuando me conecto desde otra maquina me salen los mensajes que efectivamente me habian enviado como si me los mandaran mientras no estoy conectado, el ares y el Windows media player tienen problemas, el ares, al intentar clickear el icono pequeño de la barra de tareas, desaparece y el reproductor cuando lo abro me aparece en negro la ventana de reproduccion en curso, al entrar a biblioteca o cualquier otra ventana trabaja normal. Le pase los dos programas y desgraciadamente no encontraron alguna amenaza conocida solo uno que actua como trojano en una clave del registro, los otros archivos son del keylogger que mencione antes que tengo por gusto, y lo tengo instalado desde hace como 5 años en otras computadoras y nunca me ha dado problema. Ahora quiero resaltar el punto de kasperski aunque se que es de los mejores antivirus actualmente, pareciera que entra en conflicto con el explorer.exe ya que traba mucho la barra de tareas y ralentiza las ventanas del explorador de windows y del explorador firefox, para poder trabajar a velocidad normal en mi pc tengo que desactivarlo. no creo que sea muy relevante dejar el log de MBAM pero por cualquier cosa lo pego...gracias por las atenciones y sigo en espera de su xperimentada respuesta mientras me dare una vuelta por el foro para ver en que puedo ayudar y aprender de ustedes.

Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2369
Windows 5.1.2600 Service Pack 3

03/07/2009 16:46:23
mbam-log-2009-07-03 (16-46-23).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 174185
Tiempo transcurrido: 47 minute(s), 55 second(s)

Procesos en Memoria Infectados: 2
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 2

Procesos en Memoria Infectados:
C:\WINDOWS\system32\DGL\SVCHOST.EXE (Douglas.Keylogger) -> Not selected for removal.
C:\WINDOWS\system32\DGL\SERVICES.EXE (Douglas.Keylogger) -> Not selected for removal.

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\systemkbs (Trojan.Agent) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\DGL\SVCHOST.EXE (Trojan.Agent) -> Not selected for removal.
C:\WINDOWS\system32\DGL\SERVICES.EXE (Douglas.Keylogger) -> Not selected for removal.
Responder Con Cita
  post #4  
Antiguo 03/07/09, 19:29:52
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Multiples problemas...¿una sola causa?

¿Y el nuevo reporte de Hijackthis?


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 03/07/09, 20:21:59
Usuario
 
Registrado: jul 2009
Ubicación: merida yucatan
Mensajes: 7
Re: Multiples problemas...¿una sola causa?

oops! jeje lo olvide aqui lo dejo, por cierto subo esta imagen porque sale este mensaje mientras hago el escaneo con hijack

http://s3.subirimagenes.com:81/priva...2143dibujo.jpg

y aqui esta el log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:22:08, on 03/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\SYSTEM32\DGL\SERVICES.EXE
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=fntldr.exe
O1 - Hosts: <HTML><HEAD><TITLE>Yahoo!</TITLE>
O1 - Hosts: </HEAD><BODY BGCOLOR=white vlink=blue>
O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center>
O1 - Hosts: <table width=675 cellpadding=0 cellspacing=2 border=0>
O1 - Hosts: <tr>
O1 - Hosts: <td width=1% valign=top><a href="http://www.yahoo.com"><img src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif width=147 height=31 border=0 alt="Yahoo"></a></td>
O1 - Hosts: <td align=right><font face=arial size=-1><a href="/404/*http://www.yahoo.com">Yahoo!</a> - <a href="http://help.yahoo.com">Help</a></font><hr size=1 noshade></td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=3>
O1 - Hosts: <tr>
O1 - Hosts: <td bgcolor=003399 colspan=2>
O1 - Hosts: <font face=Arial size=+1 color=white><b>Sorry, the page you requested was not found.</b></font>
O1 - Hosts: </td>
O1 - Hosts: </tr></table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=1>
O1 - Hosts: <tr>
O1 - Hosts: <td valign=top width=229 bgcolor=ffffff>
O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr>
O1 - Hosts: <td valign=top align=center><table width="100%" cellpadding=3 cellspacing=0 border=0 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=dcdcdc><td><font face=arial><b>Search Yahoo!</b></font></td></tr>
O1 - Hosts: <tr bgcolor=white><td valign=top align=center>
O1 - Hosts: <form action="http://search.yahoo.com/search">
O1 - Hosts: <input size="14" name="p" value="">&nbsp;
O1 - Hosts: <input type="SUBMIT" value="Search">
O1 - Hosts: <font face=arial size=-2>•&nbsp;<a href="http://search.yahoo.com/search/options?p=">advanced search</a> •&nbsp;<a href="http://buzz.yahoo.com">most popular</a></font>
O1 - Hosts: </form></td></tr></table>
O1 - Hosts: <table width=100% border=0 cellspacing=0 cellpadding=3 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=ccccff><td>
O1 - Hosts: <FONT face=arial size=+1>Yahoo! Web Hosting</font>
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td>
O1 - Hosts: <a href=http://webhosting.yahoo.com/ps/wh/prod/><img align=left src=http://us.i1.yimg.com/us.yimg.com/i/us/wh/gr/j_advan48.gif width=48 height=48 border=0 alt="Yahoo! Web Hosting"></a>
O1 - Hosts: <font face=arial size=-1>Yahoo! Web Hosting has <a href="http://webhosting.yahoo.com/ps/wh/prod/">three affordable plans</a> to meet your needs - starting at just $11.95.
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td align=right>
O1 - Hosts: <b><font face=arial size=-1><a href=http://webhosting.yahoo.com/ps/wh/prod/>Learn more...</a></font></b>
O1 - Hosts: </td></tr>
O1 - Hosts: </table>
O1 - Hosts: </td></tr></table>
O1 - Hosts: </td>
O1 - Hosts: <td width=1>&nbsp;</td>
O1 - Hosts: <td valign=top align=center width=445>
O1 - Hosts: <script language="JavaScript" type="text/javascript"
O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sr">
O1 - Hosts: </script>
O1 - Hosts: <!-- IFRAME FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=NO WIDTH=425 HEIGHT=600 SRC="http://ad.yieldmanager.com/st?ad_type=iframe&ad_size=425x600&section=244637&p ub_redirect=http%3A%2F%2Frd.prismadata.com%2Fcl%2F pixel.gif%3Frd%3D" --><!-- /IFRAME -->
O1 - Hosts: <noscript>
O1 - Hosts: <iframe
O1 - Hosts: src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sh&bg=ffffff"
O1 - Hosts: width=470 height=580 marginwidth=0 marginheight=0 hspace=0
O1 - Hosts: vspace=0 frameborder=0 scrolling=no>
O1 - Hosts: </iframe>
O1 - Hosts: </noscript>
O1 - Hosts: </td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8>
O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%">
O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center>
O1 - Hosts: <font face=arial size=-2><A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A>
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Archivos de programa\kikin\ie_kikin.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [SystemKbs] C:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll
O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Archivos de programa\kikin\ie_kikin.dll
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Archivos de programa\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/...oUploader5.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/...s/MsnPUpld.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - Acceso a los Mejores Recursos de Casinos y Apuestas en Internet
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmbox.itelcel.com/mmawap/jsp/.../mmsPlayer.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSC...ws-i586-jc.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} - http://www.gxplugin.com/loader/dll/gxbplug.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MD Simple Burner Service (NetMDSB) - Unknown owner - C:\Archivos de programa\Sony\MD Simple Burner\NetMDSB.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PictureTaker - LANovation - C:\WINDOWS\System32\PCTKRNT.SYS
O23 - Service: PrismXL - Lanovation - C:\Archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

--
End of file - 17086 bytes
Responder Con Cita
  post #6  
Antiguo 04/07/09, 11:43:08
Usuario
 
Registrado: jul 2009
Ubicación: merida yucatan
Mensajes: 7
Re: Multiples problemas...¿una sola causa?

otra cosa que note con el reproductor es que no puedo reproducir videos
Responder Con Cita
  post #7  
Antiguo 04/07/09, 16:49:20
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Multiples problemas...¿una sola causa?

Sigue estos pasos:

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Haz doble clic al archivo ComboFix.exe y sigue las instrucciones.
  • Cuando termine, generará un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #8  
Antiguo 06/07/09, 18:26:59
Usuario
 
Registrado: jul 2009
Ubicación: merida yucatan
Mensajes: 7
Re: Multiples problemas...¿una sola causa?

wow me sorprendio ese programa...dejo el log porfa interpretamelo y dime que onda...

ComboFix 09-07-06.01 - Propietario 06/07/2009 16:06.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.34.3082.18.1278.944 [GMT -5:00]
Running from: c:\documents and settings\Propietario\Escritorio\ComboFix.exe
AV: Kaspersky Anti-Virus *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Invitado\Datos de programa\HbTools
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1055531.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1065003.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1070524.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1387323.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1387347.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\1390976.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\170215.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\2883898.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\2885061.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\2885069.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\5467.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\600583.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\665458.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\716731.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\737654.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\761357.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\805478.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\819382.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\988283.sdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\domains.txt
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 130
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 1891
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 3546
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 4440
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 4716
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 491
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 5090
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 5541
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 5643
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 7025
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 82864
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\1 8721
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 0517
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 0935
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 1829
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 20566
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 3069
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5326
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5605
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5708
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 58537
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 5869
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 6664
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 7082
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 7503
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 7505
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 8812
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 9115
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\2 9642
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 00
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 0604
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 2418
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 2639
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 2783
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 3137
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4123
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4186
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4374
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 4388
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 5047
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 5389
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 56660
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 8281
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 98107
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 98397
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\3 9897
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 0212
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 124
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 142
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 1421
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 1999
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 2425
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 3638
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 3979
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4228
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4293
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4303
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4313
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 442
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4458
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4878
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 4882
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 5437
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 56256
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 5722
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 5833
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 6013
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 7914
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\4 899
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 2177
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 2335
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 26389
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 31510
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 3349
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 34945
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 6445
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 6815
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 749
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 78081
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 78140
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 78150
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 9598
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\5 9844
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 1207
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 1779
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 1837
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 31286
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 6033
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 6908
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 69903
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 7226
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 7577
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 7831
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 80440
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 8098
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 8386
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 84514
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 90766
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\6 9235
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 05404
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 07629
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 08593
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 10854
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 1424
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 3174
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 341
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 3664
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 482
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 518
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 521
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 5743
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\7 9257
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 0639
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 0657
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 0689
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 1785
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 5062
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 5064
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 5119
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 544
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 619
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 6379
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\8 7385
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 0009
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 0207
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 0358
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 1231
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 313
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 3845
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 3921
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 5701
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 5825
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 7499
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 7741
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\TooltipXML\9 9008
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\dynamic\ustat\3299.d at
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\ads.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\business_pr omo.htm
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\buttondir.t xt
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\components. cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\country.exe
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_1000.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_2000.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_3000.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bar.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar1.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar10.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar11.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar12.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar13.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar14.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar2.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar3.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar4.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar5.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar6.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar7.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar8.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_bbar9.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_logos.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_other.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_but tons_x.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\d_icons_wea ther.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\default.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_511 745-514279.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_cat egorize.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_com parison.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_exp lorer-Mails.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_exp lorer-people.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_fav orites.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Gam es.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Hid e.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_hot barcom.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Hot mail.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_hss kin.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Mai ls.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_new .mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_pre mium.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_rin gtone.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_Sea rchBoxTrapper.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_sea rchfor.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_sea rchgo.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_wea ther.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Default_yel lowpages.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\email-def-511724-548964.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\email-def-511724-9595.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\email-t1-bg.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\hotbar-premium-hotbar-premium.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\hotbar-premium.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\hotbar_prom o.htm
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\icons2.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\keywords.id x
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\keywords1.d at
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\layout.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\linkpathleg al.txt
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\progress.re s
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\s_icons_but tons.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\t2_bg.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\theweb.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\top7.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\Top7_theweb .mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\1\tsd_bg.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\ads.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\business_pr omo.htm
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\buttondir.t xt
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\components. cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\country.exe
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_1000.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_2000.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_3000.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bar.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar1.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar10.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar11.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar12.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar13.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar14.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar2.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar3.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar4.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar5.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar6.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar7.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar8.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_bbar9.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_logos.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_other.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_but tons_x.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\d_icons_wea ther.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\default.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_511 745-514279.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_cat egorize.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_com parison.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_exp lorer-Mails.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_exp lorer-people.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_fav orites.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Gam es.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Hid e.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_hot barcom.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Hot mail.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_hss kin.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Mai ls.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_new .mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_pre mium.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_rin gtone.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_Sea rchBoxTrapper.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_sea rchfor.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_sea rchgo.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_wea ther.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Default_yel lowpages.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\email-def-511724-548964.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\email-def-511724-9595.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\email-t1-bg.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\hotbar-premium-hotbar-premium.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\hotbar-premium.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\hotbar_prom o.htm
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\icons2.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\keywords.id x
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\keywords1.d at
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\layout.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\linkpathleg al.txt
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\progress.re s
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\s_icons_but tons.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\t2_bg.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\theweb.mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\top7.cdf
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\Top7_theweb .mnu
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\2\tsd_bg.res
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\ads. xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\busi ness_promo.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\butt ondir.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\coun try.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_1000.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_2000.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_3000.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bar.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar1.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar10.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar11.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar12.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar13.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar14.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar2.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar3.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar4.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar5.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar6.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar7.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar8.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_bbar9.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_logos.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_other.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_buttons_x.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\d_ic ons_weather.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\defa ult.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\emai l-t1-bg.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\hotb ar-premium.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\hotb ar_promo.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\icon s2.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\keyw ords.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\keyw ords1.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\layo ut.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\link pathlegal.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\prog ress.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\s_ic ons_buttons.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\samp legroups2.txt
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\samp legroups2.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\t2_b g.xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\top7 .xip
c:\documents and settings\Invitado\Datos de programa\HbTools\v3.0\HbTools\static\DownLoad\tsd_ bg.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1.sdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1065610.sdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1226509.sdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1385690.sdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\1398161.sdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\ASPL1.dat
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\domains.txt
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\142 4
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\222 54
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\266 56
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\333 8
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\392 45
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\592 34
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\680 94
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\716 397
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\799 77
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\799 89
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\800 26
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\dynamic\TooltipXML\873
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\ads.cdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\btntrans.idx
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\btntrans1.dat
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\business_prom o.htm
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\buttondir.txt
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\components.cd f
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\country.exe
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_1000.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_2000.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_3000.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_bar.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_bbar1.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_logos.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_butto ns_other.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\d_icons_weath er.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\default.cdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_51174 5-514279.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz. mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 0.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 1.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 2.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 3.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 4.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 5.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 6.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 7.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 8.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz1 9.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz2 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz2 0.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz3 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz4 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz5 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz6 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz7 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz8 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_bidz9 .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_categ orize.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_compa rison.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_explo rer-Mails.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_explo rer-people.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_favor ites.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Games .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Hide. mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_hotba rcom.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Hotma il.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_hsski n.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_jobse arch.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Mails .mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_new.m nu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_premi um.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_reun. mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_ringt ones.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_Searc hBoxTrapper.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_searc hfor.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_searc hgo.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_tax.m nu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_weath er.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Default_yello wpages.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\email-def-511724-548964.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\email-def-511724-9595.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\email-t1-bg.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\hotbar-premium-hotbar-premium.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\hotbar-premium.cdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\hotbar_promo. htm
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\icons2.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\keywords.idx
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\keywords1.dat
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\layout.cdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\linkpathlegal .txt
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\progress.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\s_icons_butto ns.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\sales_buttons .res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\t2_bg.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\theweb.mnu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\top7.cdf
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\Top7_theweb.m nu
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\1\tsd_bg.res
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\ads.xi p
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\BtnTra ns.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\BtnTra ns1.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\busine ss_promo.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\countr y.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_1000.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_2000.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_3000.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_bar.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_bbar1.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_logos.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_buttons_other.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\d_icon s_weather.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\defaul t.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\email-t1-bg.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\hotbar-premium.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\hotbar _promo.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\icons2 .xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\keywor ds.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\keywor ds1.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\layout .xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\linkpa thlegal.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\progre ss.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\s_icon s_buttons.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\sales_ buttons.xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\sample groups2.txt
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\t2_bg. xip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\top7.x ip
c:\documents and settings\Invitado\Datos de programa\Hotbar\v3.0\Hotbar\static\DownLoad\tsd_bg .xip
c:\windows\Installer\18ee01.msi
c:\windows\Installer\19592e.msp
c:\windows\Installer\25e8dd0.msp
c:\windows\Installer\2c9579.msi
c:\windows\system32\bdacfcbffb2_d.dll
c:\windows\system32\msconfig.exe

.
((((((((((((((((((((((((( Files Created from 2009-06-06 to 2009-07-06 )))))))))))))))))))))))))))))))
.

2009-07-04 14:40 . 2009-07-04 14:40 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Media Player Classic
2009-07-03 18:56 . 2009-07-03 18:56 3561743 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-07-03 13:53 . 2009-07-03 13:53 -------- d-----w- c:\archivos de programa\7-Zip
2009-07-02 14:14 . 2009-07-02 14:14 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2009-07-01 20:05 . 2009-07-01 20:05 -------- d-----w- c:\archivos de programa\Archivos comunes\Windows Live
2009-07-01 17:21 . 2009-07-01 17:21 -------- d-----w- c:\archivos de programa\Trend Micro
2009-06-30 21:52 . 2009-04-30 21:14 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-06-30 21:52 . 2009-04-30 21:14 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-06-30 14:20 . 2009-06-30 14:20 33808 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\klbg.sys
2009-06-30 14:20 . 2009-06-30 14:20 213520 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\XP\klif.sys
2009-06-30 14:19 . 2009-06-30 14:19 21256 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\vkbd.dll
2009-06-30 14:19 . 2009-06-30 14:19 861448 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\updater.dll
2009-06-30 14:19 . 2009-06-30 14:19 83208 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\mzvkbd.dll
2009-06-30 14:19 . 2009-06-30 14:19 62728 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\ievkbd.dll
2009-06-30 14:19 . 2009-06-30 14:19 43784 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\fssync.dll
2009-06-30 14:19 . 2009-06-30 14:19 365832 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\ckahum.dll
2009-06-30 14:19 . 2009-06-30 14:19 201992 ----a-w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.3 57\avp.exe
2009-06-29 20:19 . 2009-06-30 14:20 105395 ----a-w- c:\windows\system32\drivers\klin.dat
2009-06-29 20:19 . 2009-06-30 14:20 94643 ----a-w- c:\windows\system32\drivers\klick.dat
2009-06-29 20:10 . 2009-07-06 21:17 442400 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-06-29 20:10 . 2009-07-06 21:15 2910240 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-06-29 20:10 . 2009-07-06 21:17 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab
2009-06-29 20:10 . 2009-06-29 20:10 -------- d-----w- c:\archivos de programa\Kaspersky Lab
2009-06-29 19:52 . 2009-06-29 19:52 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2009-06-25 20:50 . 2009-06-25 20:50 -------- d-sh--w- c:\documents and settings\Propietario\IECompatCache

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2009-07-06 21:17 . 2009-06-29 20:10 2592 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-07-06 21:15 . 2009-06-29 20:10 23816 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-07-06 21:15 . 2003-01-09 13:00 81070 ----a-w- c:\windows\system32\perfc00A.dat
2009-07-06 21:15 . 2003-01-09 13:00 460670 ----a-w- c:\windows\system32\perfh00A.dat
2009-07-04 18:38 . 2009-05-16 19:11 -------- d-----w- c:\archivos de programa\PokerStars
2009-07-03 18:57 . 2009-05-22 21:47 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
2009-07-01 20:19 . 2008-05-02 18:24 -------- d-----w- c:\archivos de programa\Windows Live
2009-06-30 15:35 . 2008-02-29 04:29 -------- d-----w- c:\documents and settings\All Users\Datos de programa\dumb pure bind support
2009-06-30 14:20 . 2008-01-29 23:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys
2009-06-25 19:54 . 2003-12-21 23:57 -------- d-----w- c:\archivos de programa\Archivos comunes\Adobe
2009-06-17 16:27 . 2009-05-22 21:47 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-17 16:27 . 2009-05-22 21:47 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-06-01 22:03 . 2009-06-01 22:03 0 ----a-w- c:\windows\nsreg.dat
2009-05-30 18:31 . 2009-05-30 18:31 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\kikin
2009-05-30 18:31 . 2009-05-30 18:31 -------- d-----w- c:\archivos de programa\kikin
2009-05-28 22:46 . 2009-05-28 22:46 -------- d-----w- c:\archivos de programa\Microsoft Silverlight
2009-05-22 22:43 . 2009-05-22 22:43 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Malwarebytes
2009-05-22 21:47 . 2009-05-22 21:47 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\Malwarebytes
2009-05-22 21:47 . 2009-05-22 21:47 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
2009-05-21 21:53 . 2009-05-21 21:53 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Script Software
2009-05-21 21:53 . 2009-05-21 21:53 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\com.scriptsoftware.recentitems
2009-05-21 19:35 . 2009-04-27 23:44 -------- d-----w- c:\archivos de programa\Ares
2009-05-15 23:10 . 2009-05-15 23:10 -------- d-----w- c:\archivos de programa\MSECache
2009-05-14 21:19 . 2009-05-14 21:20 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-05-14 21:19 . 2009-05-14 21:19 -------- d-----w- c:\archivos de programa\Java
2009-05-14 21:19 . 2009-05-14 21:19 152576 ----a-w- c:\documents and settings\Propietario\Datos de programa\Sun\Java\jre1.6.0_13\lzma.dll
2009-05-13 05:04 . 2005-02-18 23:35 915456 ----a-w- c:\windows\system32\wininet.dll
2009-05-12 13:50 . 2009-05-11 20:18 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NOS
2009-05-12 13:50 . 2009-05-11 20:18 -------- d-----w- c:\archivos de programa\NOS
2009-05-09 19:53 . 2009-05-09 19:53 -------- d-----w- c:\documents and settings\All Users\Datos de programa\FLEXnet
2009-05-09 17:50 . 2009-05-06 19:19 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\Download Manager
2009-05-07 23:43 . 2009-05-07 23:43 -------- d-----w- c:\documents and settings\Propietario\Datos de programa\SmartFTP
2009-05-07 15:33 . 2003-01-09 13:00 347648 ----a-w- c:\windows\system32\localspl.dll
2009-04-19 19:50 . 2003-01-09 13:00 1847296 ----a-w- c:\windows\system32\win32k.sys
2009-04-15 14:54 . 2005-05-27 08:40 585216 ----a-w- c:\windows\system32\rpcrt4.dll
2007-04-29 22:12 . 2007-04-29 22:12 961953 ---ha-r- c:\archivos de programa\Archivos comunes\Leame.rtf
2007-04-29 00:05 . 2007-04-29 00:05 106496 ---ha-w- c:\archivos de programa\Archivos comunes\LeerInfo.exe
2007-04-29 00:05 . 2007-04-29 00:05 872448 ---ha-w- c:\archivos de programa\Archivos comunes\Instalar.exe
2007-04-29 00:04 . 2007-04-29 00:04 405504 ---ha-w- c:\archivos de programa\Archivos comunes\Douglas.exe
2007-04-29 00:04 . 2007-04-29 00:04 139264 ---ha-w- c:\archivos de programa\Archivos comunes\Desinstalar.exe
2008-04-14 02:19 . 2004-08-19 22:42 70144 --sha-w- c:\windows\ServicePackFiles\i386\notepad.exe
2008-04-14 02:19 . 2003-01-09 13:00 70144 --sha-w- c:\windows\system32\notepad.exe
2003-12-22 00:26 . 2003-12-22 00:26 32 --sha-w- c:\windows\system32\{9BA17335-832F-4D3F-A5C7-3BBAE026AD07}.dat
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}]
2009-05-20 04:26 429800 ----a-w- c:\archivos de programa\kikin\ie_kikin.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"ares"="c:\archivos de programa\Ares\Ares.exe" [2008-12-13 882176]
"SystemKbs"="c:\windows\SYSTEM32\DGL\SVCHOST.E XE" [2007-04-29 32768]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-05-14 148888]
"AVP"="c:\archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2009-06-30 201992]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"MSMSGS"="c:\archivos de programa\Messenger\msmsgs.exe" [2008-04-14 1695232]

[HKLM\~\startupfolder\C:^Documents and Settings^Propietario^Menú Inicio^Programas^Inicio^Empty.pif]
path=c:\documents and settings\Propietario\Menú Inicio\Programas\Inicio\Empty.pif
backup=c:\windows\pss\Empty.pifStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WLSetupSvc"=3 (0x3)
"RasAuto"=3 (0x3)
"navapsvc"=2 (0x2)
"mnmsrvc"=3 (0x3)
"helpsvc"=2 (0x2)
"FastUserSwitchingCompatibility"=3 (0x3)
"ccPwdSvc"=3 (0x3)
"ccEvtMgr"=2 (0x2)
"aspnet_state"=3 (0x3)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\ \HP1006MC.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\Ares\\Ares.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29/01/2008 18:29 33808]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [25/03/2008 20:07 24592]
S3 usb2vcom;USB Data Cable;c:\windows\system32\drivers\usb2vcom.sys [20/03/2006 20:34 28704]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSe tup SIGNUP
.
Contents of the 'Scheduled Tasks' folder

2009-05-16 c:\windows\Tasks\Norton AntiVirus - Analizar el equipo.job
- c:\archiv~1\NORTON~1\NAVW32.exe [2002-11-22 00:16]

2009-07-06 c:\windows\Tasks\Symantec NetDetect.job
- c:\archivos de programa\Symantec\LiveUpdate\NDETECT.EXE [2003-12-22 20:17]

2009-07-06 c:\windows\Tasks\User_Feed_Synchronization-{083747AC-60C2-4EF8-BCF3-4A2AEC346256}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 09:31]
.
.
------- Supplementary Scan -------
.
IE: &Google Search
IE: Backward Links
IE: Cached Snapshot of Page
IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Similar Pages
IE: Translate into English
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\archivos de programa\kikin\ie_kikin.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {8731163E-77B9-4F91-9122-F112521C28AF} - hxxp://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab
FF - ProfilePath - c:\documents and settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\4rkch37p.default \
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.mx/
FF - prefs.js: network.proxy.type - 1
.
.
------- File Associations -------
.
inffile=Notepad.exe "%1"
inifile=Notepad.exe "%1"
txtfile=Notepad.exe "%1"
.

************************************************** ************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-06 16:17
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(900)
c:\windows\system32\klogon.dll

- - - - - - - > 'explorer.exe'(3548)
c:\windows\system32\WININET.dll
c:\windows\SYSTEM32\DGL\HelperKbs.dll
c:\windows\system32\webcheck.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\Crypserv.exe
c:\archivos de programa\Java\jre6\bin\jqs.exe
c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
c:\archivos de programa\Archivos comunes\Lanovation\PrismXL\PRISMXL.SYS
c:\windows\system32\spool\drivers\w32x86\3\HP1006M C.EXE
c:\windows\system32\DGL\SERVICES.EXE
c:\windows\system32\wbem\wmiapsrv.exe
.
************************************************** ************************
.
Completion time: 2009-07-06 16:24 - machine was rebooted
ComboFix-quarantined-files.txt 2009-07-06 21:24

Pre-Run: 18.244.661.248 bytes libres
Post-Run: 18.819.555.328 bytes libres

663 --- E O F --- 2009-07-02 00:09
Responder Con Cita
  post #9  
Antiguo 06/07/09, 19:50:52
Usuario
 
Registrado: jul 2009
Ubicación: merida yucatan
Mensajes: 7
Re: Multiples problemas...¿una sola causa?

por cierto estuve checando que sintomas seguian y al parecer soluciono varios como el problema con WMP que no podia ver videos....pero sigue pasando que cuando pongo un video deja de funcionar el controlador "ialmrnt5" y mi resolucion de pantalla se baja a la minima....el ares tambien sigue con un problemita y el antivirus sigue dejandome lentisima la conexion a internet en cualquier explorador incluso me sale un mensaje con el logo de Google pero un poco modificado que dice que el servidor no fue encontrado y al deshabilar el antivirus trabajo normal...me ayudo muxo el combofix...pero creo que aun necesito una manita para solucionar por completo este asunto y perdon no di las gracias anteriormente, estoy agradecido con ustedes por las atenciones que me dan...y disculpen que siga dando lata jeje...diganme cual es el siguiente paso? alguna otra herramienta? interpretacion del log?....estoy en espera de tu respuesta gracias nuevamente
Responder Con Cita
  post #10  
Antiguo 07/07/09, 11:08:13
Usuario
 
Registrado: jul 2009
Ubicación: merida yucatan
Mensajes: 7
Re: Multiples problemas...¿una sola causa?

ya he podido reinstalar el messenger pero cuando le doy doble click al icono de la barra de tareas se abre y luego se minimiza y se cierra por completo...raro no?
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Multiples problemas (Solucionado) Rene Franco Temas Solucionados 8 08/12/08 20:31:59
Online armor me causa problemas con Ares avrakzaz Firewalls 5 21/04/08 19:53:27
Pueden revisar mi log? Problemas multiples (Solucionado) Kristian Temas Solucionados 4 21/12/06 08:56:23
Problemas con panda 2007 a causa de un pasado con el 2006 y el 2005 =( Juaninjd Foro de Software 3 21/08/06 00:16:27
Multiples problemas odinnet Foro de Software 1 25/07/05 14:40:24




Todas las horas son GMT -4. La hora es 18:14:15.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31