Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 18/10/09, 16:15:31
Usuario
 
Registrado: oct 2009
Ubicación: Cádiz
Mensajes: 3
No puedo borrar correctamente archivos de video

Hola, hace aproximadamente un mes se me instalo un programa malware en el ordenador y aunque he conseguido eliminarlo del disco duro mi ordenador no ha vuelto a ser el mismo , bueno lo más molesto que me sucede es que cuando borro un video (sólo sucede con este tipo de archivos) a los pocos segundos vuelve a aparecer, y no puedo reproducirlo ni borrarlo, y he observado que el proceso explorer.exe queda asociado a este “archivo fantasma”, tuve que instalarme Unlocker para borrar los videos, la verdad es que no se si queda algún virus o malvare en el disco duro, o si se ha quedado un poco tocado el sistema, por eso os pido ayuda, para no tener que formatear el disco duro si no es estrictamente necesario, además también he notado otros problemas más esporádicos desde entonces, iconos que se cambian, programas que no muestran texto en los menús, en otros desaparecen imágenes (por ejemplo los botones del AVer-TV).

Yo utilizo el Avira AntiVir Free 9, Zone Alarm Pro, y como antispam Spyware Terminator (no se si es muy bueno la verdad), estós dos últimos los instalé despues del malware que se instaló, y como sistema operativo tengo Windows XP Pro sp3:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:12, on 18/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe
C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe
C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe
C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\RaUI.exe
C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Java\jre1.6.0_06\bin\javaw.exe
C:\Archivos de programa\AIMP2\AIMP2.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\winword.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: FlashGetBHO - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\FlashGetBHO3.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Archivos de programa\WOT\WOT.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Archivos de programa\WOT\WOT.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SpywareTerminator] "C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield. exe"
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')
O4 - HKUS\S-1-5-21-839522115-1770027372-682003330-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'eMule_Secure')
O4 - HKUS\S-1-5-21-839522115-1770027372-682003330-1005\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'eMule_Secure')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: AVer HID Receiver.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe
O4 - Global Startup: AVerQuick.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe
O8 - Extra context menu item: Anexar a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Anexar destino de vínculo a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convertir a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir destino de vínculo a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Download All by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm
O8 - Extra context menu item: Download by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Archivos de programa\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Archivos de programa\WOT\WOT.dll
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVerRemote - AVerMedia - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe
O23 - Service: AVerScheduleService - Unknown owner - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hyperdesk Theme Enabler (HdThemeEnabler) - The Skins Factory, Inc. - C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 10115 bytes


Bueno creo que eso es todo, gracias de antemano.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 26/10/09, 00:22:20
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: No puedo borrar correctamente archivos de video

Hola ense, te doy la bienvenida al Foro de InfoSpyware.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Si 48hrs después de dejarnos un nuevo log de HijackThis no recibes una respuesta me puedes enviar un Mensaje Privado de recordatorio.

Vamos a comenzar por estos pasos:
  • Paso 1- Descarga, instala y actualiza las siguientes herramientas:
  • Paso 2- Ejecuta CCleaner para hacerle una limpieza de cookies, archivos temporales e innecesarios para mejorar el rendimiento de tu equipo y generar reportes mas limpios.(NO necesitamos este reporte)
  • Paso 3- Ejecuta Malwarebytes' Anti-Malware (MBAM) y selecciona todo lo que este encuentre para luego presionar el botón de "Quitar lo Seleccionado" y así mandarlo a cuarentena.
  • Paso 4- Reinicia tu PC, y vuelve a generar un nuevo reporte de HijackThis 2.0.2 para pegarlo junto con el reporte de MBAM en este mismo mensaje contándonos si hubiera habido alguna mejora en el problema o rendimiento del equipo.


Por ultimo te recomiendo suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas.


No te olvides de volver a dejarnos los reportes para continuar con el tema....

Saludos

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 26/10/09, 11:37:17
Usuario
 
Registrado: oct 2009
Ubicación: Cádiz
Mensajes: 3
Re: No puedo borrar correctamente archivos de video

Ok, he hecho lo que me has dicho, pero el ordenador sigue teniendo los mismos problemas, es más, ahora se queda pillado con más frecuencia que antes, es como si se activara de vez en cuando un proceso que cogiera el 100% del ordenador (es un poco aleatorio, incluso ayer dejé el ordenador sólo, y bien, descargando de emule, y cuando regresé estaba así), y no puedo hacer nada, sólo reiniciarlo.

Te dejo el log del Malwarebytes:

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3035
Windows 5.1.2600 Service Pack 3

26/10/2009 16:23:47
mbam-log-2009-10-26 (16-23-47).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 222003
Tiempo transcurrido: 1 hour(s), 11 minute(s), 6 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\ForceClassicControlPan el (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
D:\Programas\Juegos\gbrainy-1.00.exe (Rootkit.Agent) -> Quarantined and deleted successfully.

Aquí te dejo el log del HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:29:17, on 26/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe
C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe
C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe
C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe
C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\RaUI.exe
C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: FlashGetBHO - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\FlashGetBHO3.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Archivos de programa\WOT\WOT.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Archivos de programa\WOT\WOT.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SpywareTerminator] "C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield. exe"
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: AVer HID Receiver.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe
O4 - Global Startup: AVerQuick.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe
O8 - Extra context menu item: Anexar a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Anexar destino de vínculo a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convertir a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir destino de vínculo a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Download All by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm
O8 - Extra context menu item: Download by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Archivos de programa\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Archivos de programa\WOT\WOT.dll
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVerRemote - AVerMedia - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe
O23 - Service: AVerScheduleService - Unknown owner - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Hyperdesk Theme Enabler (HdThemeEnabler) - The Skins Factory, Inc. - C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 9832 bytes

Última edición por ense fecha: 30/10/09 a las 06:57:23.
Responder Con Cita
  post #4  
Antiguo 31/10/09, 00:23:14
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: No puedo borrar correctamente archivos de video

Hola ense, por favor lee detenidamente el siguiente articulo y me comentas si tu problema es similar: Malware que infectan archivos MP3, WMA y WMV | InfoSpyware

Si ese es tu caso sigue al pie de la letra los pasos descritos por ElPiedra para desinfectar esos archivos y a continuación realizas lo siguiente:

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 31/10/09, 16:39:07
Usuario
 
Registrado: oct 2009
Ubicación: Cádiz
Mensajes: 3
Re: No puedo borrar correctamente archivos de video

Bueno, he leido el articulo que me recomendaste, pero no coincide con lo que me pasa, yo no tengo problemas con los archivos de audio, sólo con los de video, en cualquier formato. Bueno te dejo el log de ComboFix:

ComboFix 09-10-30.01 - Enrique 31/10/2009 18:43.1.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.2047.1393 [GMT 1:00]
Running from: d:\downloads\DD_Software\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\archivos de programa\FlashGet Network
c:\archivos de programa\FlashGet Network\FlashGet 3\adns.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\btcoreu.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\BugReport.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\BugReport.exe
c:\archivos de programa\FlashGet Network\FlashGet 3\cd1.ico
c:\archivos de programa\FlashGet Network\FlashGet 3\ckcore.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\14_43260.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\28_83260.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\atrc.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\Codecs.zip
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\cook.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\ddnt3260.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\dnet3260.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\drv1.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\drv2.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\drvc.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\hxltcolor.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\raac.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\ralf.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv10.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv20.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv30.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv40.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\sipr.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\commonlib.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\componentskrnl.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\config\clients.met
c:\archivos de programa\FlashGet Network\FlashGet 3\config\clients.met.bak
c:\archivos de programa\FlashGet Network\FlashGet 3\config\cryptkey.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\config\emfriends.met
c:\archivos de programa\FlashGet Network\FlashGet 3\config\key_index.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\config\known.met
c:\archivos de programa\FlashGet Network\FlashGet 3\config\known2_64.met
c:\archivos de programa\FlashGet Network\FlashGet 3\config\load_index.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\config\nodes.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\config\preferences.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\config\preferences.ini
c:\archivos de programa\FlashGet Network\FlashGet 3\config\preferencesKad.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\config\server.met
c:\archivos de programa\FlashGet Network\FlashGet 3\config\server_met.old
c:\archivos de programa\FlashGet Network\FlashGet 3\config\src_index.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\config\upload.met
c:\archivos de programa\FlashGet Network\FlashGet 3\corestat.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\Appsetting.cfg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\1.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\2.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\3.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\btn1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\btn2.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\cig.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\cig1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_0.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_0_1.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_1_2.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_2_2.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_3.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_44-1.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon01.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon02.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon03.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon04.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_WuBiaoTi-3_2.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_WuBiaoTi-4_1.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\dian.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\directui_new_1256871773.zip
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\down.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\game.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\game.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\game1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\gameall.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\gametop.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\ico01.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\ico02.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\line.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\movie.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\movie1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\new_rescenter.txt
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\newgame.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\newmovie.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p2.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p3.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p4.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p5.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p6.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p7.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p8.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\pic_bg.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\preview.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\reom.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\reom.jpg1
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\rescenter.txt
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\soft.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\soft_zhan.jpg
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\tab.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\FlashGet3db.bak
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\FlashGet3db.db
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\stat\advertisement\adconfig.ini
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\stat\advertisement\port.ini
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\stat\statdata\statinfo.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\dat\torrent\11038562_kunoichi_rape_by_discosupaf ly.torrent
c:\archivos de programa\FlashGet Network\FlashGet 3\dbghelp.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\css\lightbox.css
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\default.htm
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\banner.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\bullet.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\close.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\closelabel.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\download-icon.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\explorer.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp_1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp_2.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp_3.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image_1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image_2.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image_3.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\introTextBg.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\loading.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\nextlabel.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\prevlabel.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software_1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software_2.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software_3.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod_1.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod_2.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod_3.gif
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\builder.js
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\effects.js
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\lightbox.js
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\prototype.js
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\scriptaculous.js
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\FGResDetector.exe
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\about.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\ftplist_tree_icon.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\option_icon.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\quickop_hide.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\quickop_show.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\statusbar_bk.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\tasktab_close.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_back.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_bk.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_close.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_forward.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_refresh.png
c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\lang\l.eng.xml
c:\archivos de programa\FlashGet Network\FlashGet 3\Flashget3.exe
c:\archivos de programa\FlashGet Network\FlashGet 3\FlashGet3.xpi
c:\archivos de programa\FlashGet Network\FlashGet 3\FlashGetBHO3.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\fnsArchive.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\fnsDirectuix.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\fnsLanguage_en.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\fnsScheduler.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\fnsSecurity.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\fnsSkinX.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\fnsStatistics.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\game.ico
c:\archivos de programa\FlashGet Network\FlashGet 3\gdiplus.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\GoogleToolbarInstaller_download_signed.exe
c:\archivos de programa\FlashGet Network\FlashGet 3\id3lib.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\libem.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\license.txt
c:\archivos de programa\FlashGet Network\FlashGet 3\lst_tz.bin
c:\archivos de programa\FlashGet Network\FlashGet 3\P2PCfg.ini
c:\archivos de programa\FlashGet Network\FlashGet 3\P2PCore.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\P2SCore.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\perf.ini
c:\archivos de programa\FlashGet Network\FlashGet 3\pncrt.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\pstat.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\pup.dat
c:\archivos de programa\FlashGet Network\FlashGet 3\RdOldDb.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\RealMediaSplitter.ax
c:\archivos de programa\FlashGet Network\FlashGet 3\SamplerCli.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\BarSet.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\btn_check.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\btn_normal.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\btn_radio.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\desktoplink.ico
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\login_line.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\menu_icon.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\option_line.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\option_page_lin e.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\skin.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\statusbar_ad_bk .png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\statusbar_ad_bk _long.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\SuspendLogo.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\SuspendNoLogo.p ng
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_backgra nd.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_cancle. png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_catgroy .png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_group.p ng
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_new.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_open.pn g
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_option. png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_pause.p ng
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_recly.p ng
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_start.p ng
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbarbutton_l eft.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbarbutton_m iddle.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbarbutton_r ight.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\top_logotitle.g if
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\torrent.ico
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\userinfo_head.p ng
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\VistaStyleListI tems.bmp
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\preview.png
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\skin.xml
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\loginfailed.wav
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\loginsucc.wav
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\msgnotify.wav
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\notify.wav
c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\topmain.png
c:\archivos de programa\FlashGet Network\FlashGet 3\SnapShot.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\storage.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\SysOptimize.exe
c:\archivos de programa\FlashGet Network\FlashGet 3\uninst.exe
c:\archivos de programa\FlashGet Network\FlashGet 3\unrar.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\VodCore.dll
c:\archivos de programa\FlashGet Network\FlashGet 3\zlib.dll
c:\documents and settings\Enrique\Datos de programa\.#
c:\documents and settings\Enrique\Datos de programa\.#\MBX@4F0@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@4F0@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@4F0@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@818@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@818@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@818@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@928@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@928@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@928@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@934@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@934@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@934@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@BB4@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@BB4@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@BB4@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@BCC@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@BCC@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@BCC@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@C2C@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@C2C@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@C2C@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@CF8@3C37C8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@CF8@3C37D8.###
c:\documents and settings\Enrique\Datos de programa\.#\MBX@CF8@3C37E8.###
c:\documents and settings\Enrique\Datos de programa\BITS
c:\documents and settings\Enrique\Datos de programa\BITS\BITS.ini
c:\documents and settings\Enrique\Datos de programa\BITS\DHTTable.dat
c:\documents and settings\Enrique\Datos de programa\BITS\pl.dat
c:\documents and settings\Enrique\Datos de programa\BITS\ProxyList.ini
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164402.torrent
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164402.torrent.filel ist
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164418.torrent
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164418.torrent.filel ist
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.~tmp
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.bits
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.filel ist
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.hybri dlist
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.seeds
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.stati stic
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091031150452.torrent
c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091031150452.torrent.filel ist
c:\documents and settings\Enrique\Datos de programa\BITS\UPnP.ini
c:\documents and settings\Enrique\Datos de programa\FlashGetBHO
c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\FlashGetBHO3.dll
c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm
c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm
c:\windows\system32\AVSredirect.dll
c:\windows\system32\OgaCheckControl.dll
c:\windows\system32\secustat.dat

.
((((((((((((((((((((((((( Files Created from 2009-09-28 to 2009-10-31 )))))))))))))))))))))))))))))))
.

2009-10-30 11:53 . 2009-10-30 11:53 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\OpenOffice.org
2009-10-30 11:50 . 2009-10-30 11:51 -------- d-----w- c:\archivos de programa\OpenOffice.org 3
2009-10-28 20:08 . 2009-10-28 20:14 -------- d-----w- c:\archivos de programa\Google
2009-10-26 20:07 . 2009-10-27 16:47 -------- d--h--w- c:\windows\Icons
2009-10-26 17:55 . 2009-10-26 17:55 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Malwarebytes
2009-10-26 17:55 . 2009-09-10 17:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-10-26 17:55 . 2009-10-26 17:55 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
2009-10-26 17:55 . 2009-10-26 17:55 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
2009-10-26 17:55 . 2009-09-10 17:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-10-26 17:51 . 2009-10-26 17:51 -------- d-----w- c:\archivos de programa\CCleaner
2009-10-26 02:41 . 2008-06-17 19:02 8503296 ------w- c:\windows\system32\dllcache\shell32.dll
2009-10-26 02:41 . 2008-12-05 06:56 144896 ------w- c:\windows\system32\dllcache\schannel.dll
2009-10-26 02:41 . 2009-02-09 14:06 1846912 ------w- c:\windows\system32\dllcache\win32k.sys
2009-10-26 02:40 . 2008-12-11 10:57 333952 ------w- c:\windows\system32\dllcache\srv.sys
2009-10-26 02:40 . 2008-10-15 16:36 337408 ------w- c:\windows\system32\dllcache\netapi32.dll
2009-10-26 02:40 . 2008-10-24 11:21 455296 ------w- c:\windows\system32\dllcache\mrxsmb.sys
2009-10-26 02:40 . 2008-08-14 13:23 2147840 ------w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-10-26 02:40 . 2008-08-14 13:23 2068480 ------w- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-10-26 02:40 . 2008-08-14 13:23 2026496 ------w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-10-26 02:40 . 2008-08-14 13:23 2191616 ------w- c:\windows\system32\dllcache\ntoskrnl.exe
2009-10-26 02:40 . 2008-10-23 12:36 286720 ------w- c:\windows\system32\dllcache\gdi32.dll
2009-10-26 02:40 . 2008-09-04 17:16 1106944 ------w- c:\windows\system32\dllcache\msxml3.dll
2009-10-26 02:38 . 2008-06-24 16:44 74240 ------w- c:\windows\system32\dllcache\mscms.dll
2009-10-26 02:37 . 2008-04-11 19:05 691712 ------w- c:\windows\system32\dllcache\inetcomm.dll
2009-10-26 02:36 . 2009-10-26 02:45 -------- d-----w- c:\archivos de programa\Winup
2009-10-21 19:09 . 2009-10-21 19:09 -------- d-----w- c:\archivos de programa\Bethesda Softworks
2009-10-20 23:59 . 2005-08-26 01:10 9804 ----a-w- c:\windows\system\vdremote.dll
2009-10-20 23:59 . 2005-08-26 01:09 7244 ----a-w- c:\windows\system\vdsvrlnk.dll
2009-10-20 22:09 . 2007-05-17 20:30 318976 ----a-w- c:\windows\system32\avisynth.dll
2009-10-20 22:09 . 2004-02-22 13:11 719872 ----a-w- c:\windows\system32\devil.dll
2009-10-20 22:09 . 2004-01-25 03:00 70656 ----a-w- c:\windows\system32\yv12vfw.dll
2009-10-20 22:09 . 2004-01-25 03:00 70656 ----a-w- c:\windows\system32\i420vfw.dll
2009-10-20 21:59 . 2008-03-16 12:30 216064 --sh--r- c:\windows\system32\nbDX.dll
2009-10-20 21:59 . 2007-02-21 10:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2009-10-20 21:59 . 2006-05-03 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2009-10-20 21:58 . 2009-10-20 21:58 -------- d-----w- c:\archivos de programa\eRightSoft
2009-10-20 21:04 . 2009-10-14 04:37 315392 ----a-w- c:\windows\system32\TubeFinder.exe
2009-10-20 21:04 . 2009-06-19 22:51 119568 ----a-w- c:\windows\system32\VB6FR.DLL
2009-10-20 21:04 . 2009-06-19 22:51 101888 ----a-w- c:\windows\system32\VB6STKIT.DLL
2009-10-20 21:04 . 2009-06-19 22:51 9728 ----a-w- c:\windows\system32\PCCLPFR.DLL
2009-10-20 21:04 . 2009-06-19 22:51 141312 ----a-w- c:\windows\system32\MSCMCFR.DLL
2009-10-20 21:04 . 2009-06-19 22:51 32768 ----a-w- c:\windows\system32\CMDLGFR.DLL
2009-10-20 21:04 . 2009-10-20 21:14 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\FreeFLVConverter
2009-10-20 18:35 . 2009-10-20 18:35 98304 ----a-w- c:\windows\system32CmdLineExt.dll
2009-10-20 18:18 . 2009-10-20 18:18 -------- d-----w- c:\archivos de programa\Ubisoft
2009-10-16 23:29 . 2009-10-16 23:51 11776 ----a-w- c:\windows\system32\regsvr32.exe
2009-10-16 23:29 . 2009-10-16 23:51 11776 ----a-w- c:\windows\system32\dllcache\regsvr32.exe
2009-10-16 23:24 . 2009-10-25 15:33 -------- d-----w- c:\archivos de programa\Folder Lock 6
2009-10-16 22:37 . 2009-10-16 22:37 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NVIDIA Corporation
2009-10-16 22:36 . 2009-10-16 22:36 -------- d-----w- c:\archivos de programa\NVIDIA Corporation
2009-10-16 01:51 . 2009-10-16 01:51 2331136 ----a-w- c:\windows\system32\TUKernel.exe
2009-10-10 15:12 . 2009-10-10 15:12 -------- d-----w- c:\archivos de programa\ConvertHelper
2009-10-08 16:52 . 2009-10-08 16:53 -------- d-----w- c:\archivos de programa\DeusEx
2009-10-08 14:37 . 2007-06-21 04:53 32768 ----a-w- c:\windows\system32\mf.dll
2009-10-08 14:16 . 2009-10-08 14:16 -------- d-----w- c:\documents and settings\Enrique\My Games
2009-10-08 13:59 . 2009-10-08 15:05 -------- d-----w- c:\archivos de programa\Microsoft Games
2009-10-08 13:59 . 2006-09-28 19:04 68888 ----a-w- c:\windows\system32\xinput1_3.dll
2009-10-08 13:59 . 2006-09-28 19:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2009-10-08 13:59 . 2009-10-08 13:59 -------- d-----w- c:\documents and settings\All Users\Microsoft
2009-10-08 13:59 . 2009-10-08 13:59 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Microsoft Games
2009-10-08 13:57 . 2009-10-08 13:57 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Microsoft Game Studios
2009-10-05 14:44 . 2009-10-05 14:44 90624 ----a-w- c:\windows\VSUNINST.EXE
2009-10-05 14:44 . 2009-10-05 14:44 -------- d-----w- c:\archivos de programa\FOX
2009-10-04 01:04 . 2009-10-19 15:42 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\KeePass
2009-10-04 01:01 . 2009-10-04 01:04 -------- d-----w- c:\archivos de programa\KeePass Password Safe 2
2009-10-02 20:44 . 2009-10-02 20:45 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Notepad++
2009-10-02 20:44 . 2009-10-02 20:45 -------- d-----w- c:\archivos de programa\Notepad++

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2009-10-31 17:28 . 2009-09-28 23:09 2356 ----a-w- c:\windows\system32\secushr.dat
2009-10-31 00:58 . 2009-08-08 23:03 24 ----a-w- c:\windows\system32\DVCStateBkp-{00000001-00000000-00000007-00001102-00000004-00531102}.dat
2009-10-31 00:58 . 2009-08-08 23:03 24 ----a-w- c:\windows\system32\DVCState-{00000001-00000000-00000007-00001102-00000004-00531102}.dat
2009-10-30 11:00 . 2009-09-22 21:25 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Spyware Terminator
2009-10-30 00:50 . 2009-09-22 21:25 -------- d-----w- c:\archivos de programa\Spyware Terminator
2009-10-29 18:34 . 2001-08-24 18:00 92044 ----a-w- c:\windows\system32\perfc00A.dat
2009-10-29 18:34 . 2001-08-24 18:00 509076 ----a-w- c:\windows\system32\perfh00A.dat
2009-10-29 17:52 . 2009-09-22 21:25 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Spyware Terminator
2009-10-29 04:52 . 2009-09-25 21:20 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\vlc
2009-10-29 03:18 . 2009-08-25 16:34 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\AIMP
2009-10-27 21:41 . 2009-08-09 00:04 -------- d-----w- c:\archivos de programa\Microsoft Silverlight
2009-10-27 19:51 . 2009-08-25 16:32 -------- d-----w- c:\archivos de programa\AIMP2
2009-10-24 22:20 . 2009-08-08 21:52 -------- d-----w- c:\documents and settings\All Users\Datos de programa\AVerTV
2009-10-22 18:36 . 2009-08-08 15:43 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
2009-10-19 02:49 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6949.tmp
2009-10-18 22:54 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP69d5.tmp
2009-10-16 23:38 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP823f.tmp
2009-10-15 00:44 . 2009-09-05 03:08 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\U3
2009-10-12 23:26 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6f25.tmp
2009-10-12 22:28 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6d60.tmp
2009-10-03 00:12 . 2009-09-02 20:40 -------- d-----w- c:\archivos de programa\System Explorer
2009-10-02 00:05 . 2009-08-11 04:39 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\dvdcss
2009-10-01 16:34 . 2009-10-01 16:34 -------- d-----w- c:\archivos de programa\Trend Micro
2009-09-30 22:25 . 2009-09-07 22:08 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Bioshock
2009-09-28 23:06 . 2009-09-28 22:36 -------- d-----w- c:\archivos de programa\FlashGet
2009-09-27 21:19 . 2009-09-27 21:19 3674112 ----a-w- c:\windows\system32\nvwssr.dll
2009-09-27 19:12 . 2009-09-27 19:12 888832 ----a-w- c:\windows\system32\nvapi.dll
2009-09-27 19:12 . 2009-09-27 19:12 2194024 ----a-w- c:\windows\system32\nvcuvid.dll
2009-09-27 19:12 . 2009-09-27 19:12 2007040 ----a-w- c:\windows\system32\nvcuda.dll
2009-09-27 19:12 . 2009-09-27 19:12 1714792 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-09-27 19:12 . 2009-09-27 19:12 1604482 ----a-w- c:\windows\system32\nvdata.bin
2009-09-27 19:12 . 2009-08-08 21:35 490088 ----a-w- c:\windows\system32\nvudisp.exe
2009-09-27 19:12 . 2005-12-28 09:03 10756096 ----a-w- c:\windows\system32\nvoglnt.dll
2009-09-27 19:12 . 2005-12-28 09:03 7655872 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-09-27 19:12 . 2005-12-28 09:03 170600 ----a-w- c:\windows\system32\nvcodins.dll
2009-09-27 19:12 . 2005-12-28 09:03 170600 ----a-w- c:\windows\system32\nvcod.dll
2009-09-27 19:12 . 2005-12-28 09:03 5900416 ----a-w- c:\windows\system32\nv4_disp.dll
2009-09-26 00:55 . 2009-09-25 23:53 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\BSplayer PRO
2009-09-25 23:49 . 2009-09-25 23:49 -------- d-----w- c:\archivos de programa\Webteh
2009-09-24 16:37 . 2009-08-09 22:19 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\FrostWire
2009-09-24 12:24 . 2009-08-08 21:14 490088 ----a-w- c:\windows\system32\NVUNINST.EXE
2009-09-23 23:36 . 2009-09-23 23:36 -------- d-----w- c:\archivos de programa\illusion
2009-09-23 04:34 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6457.tmp
2009-09-22 22:34 . 2009-09-11 16:35 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP
2009-09-22 21:25 . 2009-09-22 21:25 142592 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys
2009-09-22 20:57 . 2009-09-22 20:57 -------- d-----w- c:\archivos de programa\ADSLNet
2009-09-15 21:05 . 2009-09-02 20:40 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SystemExplorer
2009-09-11 19:07 . 2009-09-11 19:07 -------- d-----w- c:\archivos de programa\microsoft frontpage
2009-09-06 19:51 . 2009-09-06 19:51 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Nero
2009-09-03 19:03 . 2009-09-03 19:03 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Avira
2009-09-03 19:03 . 2009-09-03 19:03 -------- d-----w- c:\archivos de programa\Avira
2009-09-03 18:45 . 2009-08-08 23:07 -------- d-----w- c:\documents and settings\All Users\Datos de programa\avg8
2009-08-23 17:08 . 2009-08-23 17:09 512 ----a-w- C:\linux.bin
2009-08-17 15:09 . 2009-08-17 15:09 376 ----a-w- c:\windows\mozregistry.dat
2009-08-12 17:04 . 2008-04-14 07:49 1011200 ----a-w- c:\windows\system32\logonuiX.exe
2009-08-10 21:36 . 2009-08-10 21:36 604416 ----a-w- c:\windows\system32\TUProgSt.exe
2009-08-10 21:35 . 2009-08-10 21:35 361216 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-08-08 22:22 . 2009-08-08 22:22 0 ----a-w- c:\windows\nsreg.dat
2009-08-08 22:02 . 2009-08-08 22:02 20747 ----a-w- c:\windows\system32\drivers\AegisP.sys
2009-08-08 21:15 . 2009-08-08 21:15 4096 ----a-w- c:\windows\gdrv.sys
2009-08-08 15:54 . 2009-08-08 15:54 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-08-08 14:54 . 2009-08-08 14:54 717296 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-08-08 14:52 . 2009-08-08 14:52 21900 ----a-w- c:\windows\system32\emptyregdb.dat
2006-05-03 09:06 . 2009-10-20 21:59 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 . 2009-10-20 21:59 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-10-20 21:59 216064 --sh--r- c:\windows\system32\nbDX.dll
.

------- Sigcheck -------

[-] 2008-04-14 . C6C729770D9C3A0AD4D2D28788E71684 . 1698816 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[7] 2008-04-14 . 7522F548A84ABAD8FA516DE5AB3931EF . 1036288 . . [6.00.2900.5512] . . c:\windows\XPize Darkside\Backup\explorer.exe


[-] 2008-04-14 . 97D44EE3E44CDC7035E3CB2EF20BABDB . 30208 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe
[7] 2008-04-14 . DAAE1CB1B1875B760496E7D3336DA1AD . 15360 . . [5.1.2600.5512] . . c:\windows\XPize Darkside\Backup\ctfmon.exe


[-] 2008-05-11 20:28 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll

c:\windows\system32\wscntfy.exe ... is missing !!
c:\windows\system32\regsvc.dll ... is missing !!
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"TaskSwitchXP"="c:\archivos de programa\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976]
"AlcoholAutomount"="c:\archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-08-01 222592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"ZoneAlarm Client"="c:\archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" [2009-03-31 982408]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86 \3\hpztsb04.exe" [2001-09-12 196608]
"avgnt"="c:\archivos de programa\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SpywareTerminator"="c:\archiv~1\SPYWAR~2\SpywareT erminatorShield.exe" [2009-09-22 2171904]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-09-27 13918208]
"Malwarebytes Anti-Malware (reboot)"="c:\archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"WINDVDPatch"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2002-02-07 40960]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2005-07-23 28160]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 30208]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce]
"nltide_2"="shell32" [X]
"nltide_3"="advpack.dll" - c:\windows\system32\advpack.dll [2008-06-23 124928]

c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\
AVer HID Receiver.lnk - c:\archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe [2009-8-8 159744]
AVerQuick.lnk - c:\archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe [2009-8-8 679936]
Logitech SetPoint.lnk - c:\archivos de programa\Logitech\SetPoint\SetPoint.exe [2009-8-8 528384]
Ralink Wireless Utility.lnk - c:\windows\RaUI.exe [2009-8-8 598016]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\windows\system32\logonui.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\acaptuser32 .dll

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"Orb"="c:\archivos de programa\Winamp Remote\bin\OrbTray.exe" /background
"SpywareTerminatorUpdate"="c:\archivos de programa\Spyware Terminator\SpywareTerminatorUpdate.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"UpdReg"=c:\windows\UpdReg.EXE
"CTStartup"=c:\archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run
"Jet Detection"=c:\archivos de programa\Creative\SBAudigy\PROGRAM\ADGJDet.exe
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"Adobe Acrobat Speed Launcher"="c:\archivos de programa\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
"Acrobat Assistant 8.0"="c:\archivos de programa\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
"AdobeCS4ServiceManager"="c:\archivos de programa\Archivos comunes\Adobe\CS4ServiceManager\CS4ServiceManager. exe" -launchedbylogin

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Archivos de programa\\eMule\\emule.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"=
"c:\\Archivos de programa\\FrostWire\\FrostWire.exe"=
"c:\\Archivos de programa\\Java\\jre1.6.0_06\\bin\\javaw.exe"=
"c:\\Archivos de programa\\Archivos comunes\\Adobe\\CS4ServiceManager\\CS4ServiceManag er.exe"=
"c:\\Archivos de programa\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Archivos de programa\\Winamp Remote\\bin\\OrbTray.exe"=
"c:\\Archivos de programa\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"$INSTDIR\\FlvDetector.exe"= c:\\Archivos de programa\\FlashGet Network\\FlashGet 3\\FlvDetector.exe

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"4231:TCP"= 4231:TCP:emu_tcp
"11971:UDP"= 11971:UDP:emu_udp
"5353:TCP"= 5353:TCP:Adobe CSI CS4

R0 nvcchflt;NVIDIA Disk Cache Filter Driver;c:\windows\system32\drivers\nvcchflt.sys [08/08/2009 16:46 16640]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboo t.sys [30/08/2009 06:15 28544]
R1 Ext2Fsd;Linux ext2 file system driver;c:\windows\system32\drivers\Ext2Fsd.sys [30/08/2009 00:56 651264]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [22/09/2009 22:25 142592]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\archivos de programa\Avira\AntiVir Desktop\sched.exe [03/09/2009 20:03 108289]
R2 AVerRemote;AVerRemote;c:\archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe [08/08/2009 22:50 352256]
R2 AVerScheduleService;AVerScheduleService;c:\archivo s de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe [08/08/2009 22:50 409600]
R2 HdThemeEnabler;Hyperdesk Theme Enabler;c:\archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe [05/08/2008 14:28 106496]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [10/08/2009 22:36 604416]
R3 AVerAF15;AVerMedia BDA Digital Tuner;c:\windows\system32\drivers\AVerAF15.sys [08/08/2009 22:51 280448]
R3 NTProcDrv;Process creation detector for NT.;\??\c:\windows\TEMP\drv1.tmp --> c:\windows\TEMP\drv1.tmp [?]
S2 gupdate;Servicio Google Update (gupdate);c:\archivos de programa\Google\Update\GoogleUpdate.exe [28/10/2009 21:09 133104]
S2 NOD32FiXTemDono;Eset Nod32 Boot;c:\windows\system32\regedt32.exe [24/08/2001 19:00 17920]
S3 tap0801co;TAP-Win32 Adapter V8 (coLinux);c:\windows\system32\drivers\tap0801co.sy s [30/09/2009 19:40 25856]

--- Other Services/Drivers In Memory ---

*NewlyCreated* - CLASSPNP_2
*NewlyCreated* - MBR
*Deregistered* - CLASSPNP_2
*Deregistered* - mbr

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contents of the 'Scheduled Tasks' folder

2009-10-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-10-28 20:08]

2009-10-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-10-28 20:08]

2009-10-31 c:\windows\Tasks\Mantenimiento con 1 clic.job
- c:\archivos de programa\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 13:46]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.es/
mStart Page = hxxp://www.yahoo.com
IE: Anexar a PDF existente - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Anexar destino de vínculo a PDF existente - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Convertir a Adobe PDF - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir destino de vínculo a Adobe PDF - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Download All by FlashGet3 - c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm
IE: Download by FlashGet3 - c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm
IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Enrique\Datos de programa\Mozilla\Firefox\Profiles\jw4h4ou2.default \
FF - prefs.js: browser.search.selectedEngine - qtl
FF - prefs.js: browser.startup.homepage - hxxp://www.google.es/ig?hl=es&source=iglk
FF - component: c:\documents and settings\Enrique\Datos de programa\Mozilla\Firefox\Profiles\jw4h4ou2.default \extensions\{DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}\components\FlashgetXpi.dll
FF - component: c:\documents and settings\Enrique\Datos de programa\Mozilla\Firefox\Profiles\jw4h4ou2.default \extensions\firetorrent@radicalsoft.com\components \firetorrent.dll
FF - plugin: c:\archivos de programa\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\archivos de programa\Google\Update\1.2.183.7\npGoogleOneClick8 .dll
FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\npyaxmpb.dll

---- FIREFOX POLICIES ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
c:\archivos de programa\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.
- - - - ORPHANS REMOVED - - - -

AddRemove-FlashGet 3.0 Beta - c:\archivos de programa\FlashGet Network\FlashGet 3\uninst.exe
AddRemove-FolderLock6 - c:\program files\Folder Lock\Uninstall.exe



************************************************** ************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-31 18:48
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\N TProcDrv]
"ImagePath"="\??\c:\windows\TEMP\drv1.tmp"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(888)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\cscui.dll

- - - - - - - > 'lsass.exe'(960)
c:\windows\system32\setupapi.dll
.
Completion time: 2009-10-31 18:49
ComboFix-quarantined-files.txt 2009-10-31 17:49

Pre-Run: 18.147.160.064 bytes libres
Post-Run: 18.507.476.992 bytes libres

- - End Of File - - 4C7C5909C1AB5B0BA8D589DC1FA4328B
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
el explorer se abre solo!!! davijrh Foro de Virus y Spywares 33 14/09/09 21:29:40
a variant of Win32/Injector.CR trojan(solucionado) markyglam Temas Solucionados 9 05/08/09 10:46:20
Archivos duplicados joshua2 Ayuda General 4 10/07/09 20:09:52
No puedo descargar archivos correctamente feanor27 Foro de Windows 0 10/06/08 00:06:33
Pc lento,pide nombre de usuario al iniciar, no permite borrar archivos video avi xchukox Foro Oficial de HijackThis en español 5 12/04/08 17:09:50




Todas las horas son GMT -4. La hora es 17:35:53.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31