Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 04/02/05, 07:51:00
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 6
Bien Log HijackThis - dkkamber -(solucionado)

Hola a todos... por favor necesito que algun gurú me indique qué líneas debo fijar
con el HijackThis en este 'maravilloso' log que me ha salido o que me indique
dónde puedo documentarme para saber qué procesos son OK...

Muchas gracias de antemano por el tiempo dedicado.

Logfile of HijackThis v1.99.0
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\anebb.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\anebb.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\anebb.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\anebb.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\anebb.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\anebb.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = file://c:\naviesc.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMS\acrobat\Reader\ActiveX\AcroIEHelper.oc x
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: (no name) - {B4EFD477-EA25-5366-A2D7-58A5C0AF84B3} - C:\WINNT\iemk32.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Client Access Service] "d:\programs\IBM\Client Access\CwbSvStr.Exe"
O4 - HKLM\..\Run: [Client Access Help Update] "d:\programs\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "d:\programs\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [NuTCSetupEnviron] D:\PROGRAMS\RATIONAL\RATION~1\NUTCROOT\bin\ncoeenv .exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe"
O4 - HKLM\..\Run: [RealTray] D:\programs\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe
O4 - HKLM\..\Run: [mswspl] D:\tmp\searchbarcash.exe
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKLM\..\Run: [saie] c:\winnt\system32\saie.exe
O4 - HKLM\..\Run: [appcs.exe] C:\WINNT\system32\appcs.exe
O4 - HKLM\..\Run: [epl2] C:\WINNT\system32\epl2.exe
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - Global Startup: Lotus QuickStart.lnk = D:\programs\lotsuite\wordpro\ltsstart.exe
O4 - Global Startup: Lotus SuiteStart.lnk = D:\programs\lotsuite\smartctr\suitest.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\programs\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .rx: C:\Archivos de programa\Internet Explorer\Plugins\npacirx.dll
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\rvrbugpw.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Do...ridge-c336.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...0006_adult.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.m7z.net/qtinstall.in...lInstaller.exe

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 04/02/05, 16:34:49
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Bueno hay mucha coas en tu log para eliminar pero por favor peganos el log completo sin cortar ninguna parte para que te podamos ayudar con mayor efectividad.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 07/02/05, 05:59:05
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 6
Gracias mil a todos, y por cierto a ElPiedra. He 'fijado' los ficheros en cuestión mediante el HijackThis.
He liberado temporales de Internet... pero aún permanece el problema. Cuando arranco el explorer me da un warning
del sspMydoom.cih (2.0128) en una página en blanco; me genera entradas en favoritos y en el escritorio
-nada deseables por cierto- y me redirecciona a una página de productos Spyware.

Cada vez que paso el Hijackthis me encuentro con alguna 'indeseable' .dll [no name]. La quito y arranco el navegador
sin problemas, pero la siguiente vez que vuelvo a arrancar el navegador persiste el SpyWare. Los [no name] son
distintos cada vez: crie32.dll, ipjv.dll...

El nuevo log generado es:

Help pl's...

Logfile of HijackThis v1.99.0
Scan saved at 10:37:23, on 07/02/2005
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\drivers\trcboot.exe
D:\SQLLIB\bin\db2jds.exe
D:\SQLLIB\bin\db2sec.exe
C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\SYSTEM32\FLOPLOCK.EXE
C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nutsrv4.exe
D:\TOOLS\RCMDSVC.EXE
C:\WINNT\system32\regsvc.exe
C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe
C:\WINNT\system32\MSTask.exe
C:\Archivos de programa\Host Integration Server\system\ddmserv.exe
C:\Archivos de programa\Host Integration Server\system\snarpcsv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
c:\tivoli\trip\trip.exe
D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\d3kw.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\ARCHIV~1\SYMANT~2\VPTray.exe
C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe
D:\programs\Real\RealPlayer\RealPlay.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Program Files\Windows AdStatus\WinStat.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Windows AdStatus\WinStatKeep.exe
C:\winnt\system32\saie.exe
C:\WINNT\system32\appcs.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\epl2.exe
C:\WINNT\system32\ctfmon.exe
D:\programs\lotsuite\smartctr\suitest.exe
C:\WINNT\system32\cmd.exe
d:\jdk1.2.2\bin\java.exe
C:\WINNT\system32\cmd.exe
D:\Hde4\1.2\bin\java.exe
C:\WINNT\system32\cmd.exe
D:\programs\Notes\NLNOTES.EXE
C:\WINNT\system32\cscript.exe
D:\programs\Rational\Rose\rose.exe
D:\programs\Notes\naldaemn.EXE
D:\programs\Rational\Rose\vs\dlls\rvsim.exe
D:\programs\Notes\nhldaemn.EXE
C:\Archivos de programa\mkc001\mkc001.exe
C:\WINNT\system32\notepad.exe
D:\Proyecto_Créditos_Importación\Others\Soft\Nueva carpeta\hijackthis\HijackThis.exe
C:\WINNT\system32\NOTEPAD.EXE
D:\programs\Microsoft Office\OFFICE11\EXCEL.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\eewra.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\eewra.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\eewra.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\eewra.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\eewra.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\eewra.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = file://c:\naviesc.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMS\acrobat\Reader\ActiveX\AcroIEHelper.oc x
O2 - BHO: (no name) - {87A0FD0E-E124-94D8-EF27-9035C2D6D77D} - C:\WINNT\system32\ipjv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Client Access Service] "d:\programs\IBM\Client Access\CwbSvStr.Exe"
O4 - HKLM\..\Run: [Client Access Help Update] "d:\programs\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "d:\programs\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [NuTCSetupEnviron] D:\PROGRAMS\RATIONAL\RATION~1\NUTCROOT\bin\ncoeenv .exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe"
O4 - HKLM\..\Run: [RealTray] D:\programs\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKLM\..\Run: [saie] c:\winnt\system32\saie.exe
O4 - HKLM\..\Run: [appcs.exe] C:\WINNT\system32\appcs.exe
O4 - HKLM\..\Run: [epl2] C:\WINNT\system32\epl2.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - Global Startup: Lotus QuickStart.lnk = D:\programs\lotsuite\wordpro\ltsstart.exe
O4 - Global Startup: Lotus SuiteStart.lnk = D:\programs\lotsuite\smartctr\suitest.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\programs\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\programs\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O12 - Plugin for .rx: C:\Archivos de programa\Internet Explorer\Plugins\npacirx.dll
O16 - DPF: chatST - http://preproducc3.intranet.banesto....tin/ChatST.cab
O16 - DPF: expertosST - http://preproducc3.intranet.banesto....expertosST.cab
O16 - DPF: loginST - http://preproducc3.intranet.banesto....in/loginST.cab
O16 - DPF: reunionesVirtualesST - http://preproducc3.intranet.banesto....irtualesST.cab
O16 - DPF: Sametime BroadCast Client ST30IF2 - http://preproducc3.intranet.banesto....CastClient.cab
O16 - DPF: Sametime Directory Applet ST30SP1 - http://preproducc3.intranet.banesto....toryApplet.cab
O16 - DPF: Sametime Meeting Room Client ST30SP1 - http://preproducc3.intranet.banesto....RoomClient.cab
O16 - DPF: usuariosST - http://preproducc3.intranet.banesto....usuariosST.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\rvrbugpw.exe
O16 - DPF: {24CEC0BF-C8BC-4BCB-B804-226326B319EF} (JNILoader Control) - http://preproducc3.intranet.banesto....TJNILoader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FCC314E-E0FF-45FB-955C-813C4BE79C87}: Domain = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\..\{7772C94B-6B4F-4368-A0F3-DDFC35EB87D8}: Domain = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\..\{835A1707-DF81-409C-B3B0-18F57EB48144}: Domain = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\..\{850E777D-8F4C-4533-AF6C-A6757F746C1F}: Domain = sscc.banesto.es
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sscc.banesto.es
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sscc.banesto.es
O23 - Service: Servicio de alerta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: AutoExNT - Unknown - C:\WINNT\system32\AutoExNT.Exe
O23 - Service: Examinador de equipos - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: CHGPASAD - Unknown - D:\PROGRAMS\RSI\CHGPASAD.EXE
O23 - Service: IBM CICS Universal Client - Unknown - C:\IBM Connectors\CICS\BIN\CCLSERV.EXE
O23 - Service: Mandato remoto de Client Access Express - IBM Corporation - C:\WINNT\CWBRXD.EXE
O23 - Service: DB2 JDBC Applet Server - Control Center - Unknown - D:\SQLLIB\bin\db2ccs.exe
O23 - Service: DB2 JDBC Applet Server - Unknown - D:\SQLLIB\bin\db2jds.exe
O23 - Service: DB2 Security Server - International Business Machines Corporation - D:\SQLLIB\bin\db2sec.exe
O23 - Service: Symantec AntiVirus Definition Watcher - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
O23 - Service: Cliente DHCP - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Administrador de discos lógicos - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Cliente DNS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Servicio de fax - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: Floplock - Unknown - C:\WINNT\SYSTEM32\FLOPLOCK.EXE
O23 - Service: IBM CICS Transaction Gateway - Unknown - C:\IBM Connectors\CICS\BIN\CTGSERVICE.EXE
O23 - Service: Servidor - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Estación de trabajo - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tivoli Endpoint - Unknown - C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
O23 - Service: Servicio de ayuda TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Mensajero - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: DDE de red - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Inicio de sesión en red - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Proveedor de asistencia de seguridad LM de Windows NT - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NuTCRACKER Service - DataFocus, Inc. - C:\WINNT\System32\nutsrv4.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Agente de directivas IPSEC - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Almacenamiento protegido - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Administrador de cuentas de seguridad - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: SAVRoam - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Programador de tareas - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: Servicio RunAs - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: TrcBoot - Unknown - C:\WINNT\System32\drivers\trcboot.exe
O23 - Service: Tivoli Remote Execution Service - Unknown - c:\tivoli\trip\trip.exe
O23 - Service: Cliente de seguimiento de vinculos distribuidos - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Administrador de utilidades - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: VCS NT Service - Unknown - D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe
O23 - Service: Horario de Windows - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Instrumental de administración de Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Exten. controlador Instrumental de admon. de Windows - Unknown - C:\WINNT\system32\Services.exe
O23 - Service: Network Security Service - Unknown - C:\WINNT\d3kw.exe

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 07/02/05, 06:40:34
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 6
Un millón de gracias!!!, éste es el log que me 'pantallea' y me vuelca a .log el HijackThis. Si existe otro modo puedo enviarlo 'zipeado'... ¿..?

Logfile of HijackThis v1.99.0
Scan saved at 11:37:43, on 07/02/2005
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\drivers\trcboot.exe
D:\SQLLIB\bin\db2jds.exe
D:\SQLLIB\bin\db2sec.exe
C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\SYSTEM32\FLOPLOCK.EXE
C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\nutsrv4.exe
D:\TOOLS\RCMDSVC.EXE
C:\WINNT\system32\regsvc.exe
C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe
C:\WINNT\system32\MSTask.exe
C:\Archivos de programa\Host Integration Server\system\ddmserv.exe
C:\Archivos de programa\Host Integration Server\system\snarpcsv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
c:\tivoli\trip\trip.exe
D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\d3kw.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\ARCHIV~1\SYMANT~2\VPTray.exe
C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe
D:\programs\Real\RealPlayer\RealPlay.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Program Files\Windows AdStatus\WinStat.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Windows AdStatus\WinStatKeep.exe
C:\winnt\system32\saie.exe
C:\WINNT\system32\appcs.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\system32\epl2.exe
C:\WINNT\system32\ctfmon.exe
D:\programs\lotsuite\smartctr\suitest.exe
C:\WINNT\system32\cmd.exe
d:\jdk1.2.2\bin\java.exe
C:\WINNT\system32\cmd.exe
D:\Hde4\1.2\bin\java.exe
C:\WINNT\system32\cmd.exe
D:\programs\Notes\NLNOTES.EXE
C:\WINNT\system32\cscript.exe
D:\programs\Rational\Rose\rose.exe
D:\programs\Notes\naldaemn.EXE
D:\programs\Rational\Rose\vs\dlls\rvsim.exe
D:\programs\Notes\nhldaemn.EXE
C:\Archivos de programa\mkc001\mkc001.exe
D:\programs\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
D:\Proyecto_Créditos_Importación\Others\Soft\Nueva carpeta\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\qqdqx.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = file://c:\naviesc.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAMS\acrobat\Reader\ActiveX\AcroIEHelper.oc x
O2 - BHO: (no name) - {63EDEF56-A8E9-BD32-2D9E-DA3D03A395E7} - C:\WINNT\system32\ntct.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Client Access Service] "d:\programs\IBM\Client Access\CwbSvStr.Exe"
O4 - HKLM\..\Run: [Client Access Help Update] "d:\programs\IBM\Client Access\cwbinhlp.exe"
O4 - HKLM\..\Run: [Client Access Check Version] "d:\programs\IBM\Client Access\cwbckver.exe" LOGIN
O4 - HKLM\..\Run: [NuTCSetupEnviron] D:\PROGRAMS\RATIONAL\RATION~1\NUTCROOT\bin\ncoeenv .exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [lcfep] "C:\Tivoli\lcf\bin\w32-ix86\mrt\lcfep.exe"
O4 - HKLM\..\Run: [RealTray] D:\programs\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe
O4 - HKLM\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - HKLM\..\Run: [saie] c:\winnt\system32\saie.exe
O4 - HKLM\..\Run: [appcs.exe] C:\WINNT\system32\appcs.exe
O4 - HKLM\..\Run: [epl2] C:\WINNT\system32\epl2.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [WebSpecials] rundll32 "C:\Program Files\WebSpecials\webspec.dll",run
O4 - Global Startup: Lotus QuickStart.lnk = D:\programs\lotsuite\wordpro\ltsstart.exe
O4 - Global Startup: Lotus SuiteStart.lnk = D:\programs\lotsuite\smartctr\suitest.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\programs\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\programs\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O12 - Plugin for .rx: C:\Archivos de programa\Internet Explorer\Plugins\npacirx.dll
O16 - DPF: chatST - http://preproducc3.intranet.banesto....tin/ChatST.cab
O16 - DPF: expertosST - http://preproducc3.intranet.banesto....expertosST.cab
O16 - DPF: loginST - http://preproducc3.intranet.banesto....in/loginST.cab
O16 - DPF: reunionesVirtualesST - http://preproducc3.intranet.banesto....irtualesST.cab
O16 - DPF: Sametime BroadCast Client ST30IF2 - http://preproducc3.intranet.banesto....CastClient.cab
O16 - DPF: Sametime Directory Applet ST30SP1 - http://preproducc3.intranet.banesto....toryApplet.cab
O16 - DPF: Sametime Meeting Room Client ST30SP1 - http://preproducc3.intranet.banesto....RoomClient.cab
O16 - DPF: usuariosST - http://preproducc3.intranet.banesto....usuariosST.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\rvrbugpw.exe
O16 - DPF: {24CEC0BF-C8BC-4BCB-B804-226326B319EF} (JNILoader Control) - http://preproducc3.intranet.banesto....TJNILoader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FCC314E-E0FF-45FB-955C-813C4BE79C87}: Domain = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\..\{7772C94B-6B4F-4368-A0F3-DDFC35EB87D8}: Domain = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\..\{835A1707-DF81-409C-B3B0-18F57EB48144}: Domain = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\..\{850E777D-8F4C-4533-AF6C-A6757F746C1F}: Domain = sscc.banesto.es
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sscc.banesto.es
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sscc.banesto.es
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sscc.banesto.es
O23 - Service: Servicio de alerta - Unknown - C:\WINNT\System32\services.exe
O23 - Service: AutoExNT - Unknown - C:\WINNT\system32\AutoExNT.Exe
O23 - Service: Examinador de equipos - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: CHGPASAD - Unknown - D:\PROGRAMS\RSI\CHGPASAD.EXE
O23 - Service: IBM CICS Universal Client - Unknown - C:\IBM Connectors\CICS\BIN\CCLSERV.EXE
O23 - Service: Mandato remoto de Client Access Express - IBM Corporation - C:\WINNT\CWBRXD.EXE
O23 - Service: DB2 JDBC Applet Server - Control Center - Unknown - D:\SQLLIB\bin\db2ccs.exe
O23 - Service: DB2 JDBC Applet Server - Unknown - D:\SQLLIB\bin\db2jds.exe
O23 - Service: DB2 Security Server - International Business Machines Corporation - D:\SQLLIB\bin\db2sec.exe
O23 - Service: Symantec AntiVirus Definition Watcher - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
O23 - Service: Cliente DHCP - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Administrador de discos lógicos - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Cliente DNS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Servicio de fax - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: Floplock - Unknown - C:\WINNT\SYSTEM32\FLOPLOCK.EXE
O23 - Service: IBM CICS Transaction Gateway - Unknown - C:\IBM Connectors\CICS\BIN\CTGSERVICE.EXE
O23 - Service: Servidor - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Estación de trabajo - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Tivoli Endpoint - Unknown - C:\Tivoli\lcf\bin\w32-ix86\mrt\LCFD.EXE
O23 - Service: Servicio de ayuda TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Mensajero - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: DDE de red - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Inicio de sesión en red - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Proveedor de asistencia de seguridad LM de Windows NT - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: NuTCRACKER Service - DataFocus, Inc. - C:\WINNT\System32\nutsrv4.exe
O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Agente de directivas IPSEC - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Almacenamiento protegido - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Administrador de cuentas de seguridad - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: SAVRoam - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Programador de tareas - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: Servicio RunAs - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: TrcBoot - Unknown - C:\WINNT\System32\drivers\trcboot.exe
O23 - Service: Tivoli Remote Execution Service - Unknown - c:\tivoli\trip\trip.exe
O23 - Service: Cliente de seguimiento de vinculos distribuidos - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Administrador de utilidades - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: VCS NT Service - Unknown - D:\Program Files\Serena Software\ChangeMan DS\Client\vcs_nt_service.exe
O23 - Service: Horario de Windows - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Instrumental de administración de Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Exten. controlador Instrumental de admon. de Windows - Unknown - C:\WINNT\system32\Services.exe
O23 - Service: Network Security Service - Unknown - C:\WINNT\d3kw.exe

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 07/02/05, 14:56:09
Avatar de AngeduCiel
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Alegria

Wow antes de hacer nada con el HijackThis, analiza tu sistema con el Ad-Aware SE y con tu antivirus en modo seguro a ver si nos ayuda un poco ok.

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 10/02/05, 12:35:25
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 6
Gracias mil...



Estoy chequeando el ordenador después de haberme bajado todas las herramientas actualizadas.

Estoy siguiendo los pasos de vuestros tutoriales asi como los manuales...

En cuanto tenga algo más claro me pongo de nuevo en contacto con vosotros.

Saludos.,
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 14/02/05, 10:20:22
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 6
Re: toi petado... // POR FIN!!!

Ya he conseguido (en inicio) quitarme todos los molestos temas de mi ordenador... siguiendo los pasos e instrucciones...

lo dicho... GRACIAS MIL A TOD@S!!!

Salu2.,

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a




Todas las horas son GMT -4. La hora es 07:04:49.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30