• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 12

    Recycler en unidad C, y otros virus.

    Hola, buenos dias. Vengo teniendo este problema con los recycler, ya que uso mucho el usb y a la vez permito que otros amigos usen la laptop para abrir sus usb's. Tengo este problema: He ...

    1. #1
      Usuario Avatar de Edsson
      Registrado
      nov 2011
      Ubicación
      Peru - Piura
      Mensajes
      14

      Recycler en unidad C, y otros virus.

      Hola, buenos dias. Vengo teniendo este problema con los recycler, ya que uso mucho el usb y a la vez permito que otros amigos usen la laptop para abrir sus usb's.

      Tengo este problema:





      He pasado el Usbfix y el malwarebyte antimalware.

      El reporte de cada uno ha sido el siguiente:

      UsbFix:

      Código:
      ############################## | UsbFix V 7.096 | [Supresión]
      
      Usuario: Diana (Administrador) # DIANA-HP
      Actualizado el 15/08/2012 por El Desaparecido
      Comenzó a 20:51:34 | 27/12/2012
      
      Sitio web: http://eldesaparecido.com
      Foro: http://forum.eldesaparecido.com
      Archivo sospechoso ? : http://eldesaparecido.com/upload.php
      Contacto: [email protected]
      
      PC: Hewlett-Packard (HP Mini 210-3000) (X86-based PC) # Notebook
      CPU: Intel(R) Atom(TM) CPU N570   @ 1.66GHz (1666)
      RAM -> [Total : 2036 | Free : 1192]
      BIOS: Default System BIOS
      BOOT: Normal boot
      
      OS: Microsoft Windows 7 Starter  (6.1.7601 32-Bit) # Service Pack 1
      WB: Windows Internet Explorer 9.0.8112.16421
      
      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      AV: ESET Smart Security 5.0 [(!) Disabled | Updated]
      FW: Windows FireWall Service [Enabled]
      
      C:\ (%systemdrive%) -> Disco fijo # 450 Gb (401 Mb libre(s) - 89%) [] # NTFS
      D:\ -> Disco fijo # 12 Gb (1 Mb libre(s) - 10%) [RECOVERY] # NTFS
      E:\ -> Disco fijo # 4 Gb (4 Mb libre(s) - 100%) [HP_TOOLS] # FAT32
      F:\ -> Disco extraíble # 952 Mb (890 Mb libre(s) - 93%) [ERICK] # FAT32
      G:\ -> CD-ROM
      
      ################## | Procesos Activos |
      
      C:\Windows\system32\csrss.exe (452)
      C:\Windows\system32\wininit.exe (496)
      C:\Windows\system32\csrss.exe (504)
      C:\Windows\system32\services.exe (568)
      C:\Windows\system32\winlogon.exe (592)
      C:\Windows\system32\lsass.exe (600)
      C:\Windows\system32\lsm.exe (612)
      C:\Windows\system32\svchost.exe (756)
      C:\Windows\system32\svchost.exe (832)
      C:\Windows\System32\svchost.exe (920)
      C:\Windows\System32\svchost.exe (980)
      C:\Windows\system32\svchost.exe (1008)
      C:\Program Files\IDT\WDM\STacSV.exe (1056)
      C:\Windows\system32\svchost.exe (1280)
      C:\Windows\System32\svchost.exe (1388)
      C:\Windows\system32\svchost.exe (1528)
      C:\Windows\system32\WLANExt.exe (1572)
      C:\Windows\system32\conhost.exe (1584)
      C:\Windows\System32\spoolsv.exe (1784)
      C:\Windows\system32\svchost.exe (1832)
      C:\Program Files\IDT\WDM\aestsrv.exe (2000)
      C:\Program Files\Bluetooth Suite\Ath_CoexAgent.exe (2028)
      C:\Windows\system32\taskhost.exe (376)
      C:\Program Files\Bluetooth Suite\adminservice.exe (664)
      C:\Windows\system32\Dwm.exe (848)
      C:\Program Files\ESET\ESET Smart Security\ekrn.exe (1436)
      C:\Windows\Explorer.EXE (1732)
      C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (1716)
      C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe (2060)
      C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2084)
      C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe (2140)
      C:\Program Files\Nextel\ADN\RUS.exe (2180)
      C:\Program Files\Microsoft\BingBar\SeaPort.EXE (2212)
      C:\Windows\system32\svchost.exe (2280)
      C:\Program Files\Movistar\Escritorio Movistar Latam\ImpWiFiSvc.exe (2304)
      C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (2352)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2400)
      C:\Windows\System32\igfxtray.exe (2448)
      C:\Windows\System32\hkcmd.exe (2484)
      C:\Windows\System32\igfxpers.exe (2584)
      C:\Windows\system32\igfxsrvc.exe (2592)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2600)
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2680)
      C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (2688)
      C:\Program Files\IDT\WDM\sttray.exe (2696)
      C:\Program Files\Bluetooth Suite\BtvStack.exe (2784)
      C:\Program Files\Bluetooth Suite\AthBtTray.exe (2888)
      C:\Program Files\Hewlett-Packard\HP On Screen Display\HPOSD.exe (3020)
      C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe (3064)
      C:\Program Files\ESET\ESET Smart Security\egui.exe (3112)
      C:\Program Files\Windows Sidebar\sidebar.exe (3224)
      C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (3456)
      C:\Windows\system32\wbem\wmiprvse.exe (3516)
      C:\Program Files\Nextel\ADN\IQonn.exe (3536)
      C:\Windows\system32\wbem\wmiprvse.exe (3924)
      C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (4052)
      C:\Windows\system32\svchost.exe (3176)
      C:\Windows\system32\svchost.exe (3636)
      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4268)
      C:\Windows\system32\wuauclt.exe (5580)
      C:\Program Files\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (5928)
      C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe (6024)
      C:\Program Files\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (6088)
      C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6116)
      C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (4572)
      C:\Windows\system32\svchost.exe (2936)
      C:\Windows\system32\WUDFHost.exe (4664)
      C:\UsbFix\Go.exe (4692)
      C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1244)
      C:\Windows\system32\taskeng.exe (2536)
      
      ################## | Procesos Parados |
      
      Parado! C:\Program Files\IDT\WDM\STacSV.exe (1056)
      Parado! C:\Windows\system32\WLANExt.exe (1572)
      Parado! C:\Windows\System32\spoolsv.exe (1784)
      Parado! C:\Program Files\IDT\WDM\aestsrv.exe (2000)
      Parado! C:\Program Files\Bluetooth Suite\Ath_CoexAgent.exe (2028)
      Parado! C:\Windows\system32\taskhost.exe (376)
      Parado! C:\Program Files\Bluetooth Suite\adminservice.exe (664)
      Parado! C:\Program Files\ESET\ESET Smart Security\ekrn.exe (1436)
      Parado! C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (1716)
      Parado! C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe (2060)
      Parado! C:\Program Files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2084)
      Parado! C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe (2140)
      Parado! C:\Program Files\Nextel\ADN\RUS.exe (2180)
      Parado! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (2212)
      Parado! C:\Program Files\Movistar\Escritorio Movistar Latam\ImpWiFiSvc.exe (2304)
      Parado! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (2352)
      Parado! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2400)
      Parado! C:\Windows\System32\igfxtray.exe (2448)
      Parado! C:\Windows\System32\hkcmd.exe (2484)
      Parado! C:\Windows\System32\igfxpers.exe (2584)
      Parado! C:\Windows\system32\igfxsrvc.exe (2592)
      Parado! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2680)
      Parado! C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (2688)
      Parado! C:\Program Files\IDT\WDM\sttray.exe (2696)
      Parado! C:\Program Files\Bluetooth Suite\BtvStack.exe (2784)
      Parado! C:\Program Files\Bluetooth Suite\AthBtTray.exe (2888)
      Parado! C:\Program Files\Hewlett-Packard\HP On Screen Display\HPOSD.exe (3020)
      Parado! C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe (3064)
      Parado! C:\Program Files\ESET\ESET Smart Security\egui.exe (3112)
      Parado! C:\Program Files\Windows Sidebar\sidebar.exe (3224)
      Parado! C:\Program Files\Nextel\ADN\IQonn.exe (3536)
      Parado! C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (4052)
      Parado! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4268)
      Parado! C:\Windows\system32\wuauclt.exe (5580)
      Parado! C:\Program Files\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (5928)
      Parado! C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe (6024)
      Parado! C:\Program Files\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (6088)
      Parado! C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6116)
      Parado! C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (4572)
      Parado! C:\Windows\system32\WUDFHost.exe (4664)
      Parado! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1244)
      Parado! C:\Windows\system32\taskeng.exe (2536)
      
      ################## | Archivos # Carpetas infectadas |
      
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-1195114764-742258869-1672114947-500
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-1510129274-3899324474-3358982865-1000
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-1510129274-3899324474-3358982865-500
      Suprimido ! D:\$RECYCLE.BIN\S-1-5-21-1510129274-3899324474-3358982865-1000
      
      (!) Archivos temporales suprimido.
      
      ################## | Registro |
      
      
      ################## | Mountpoints2 |
      
      Suprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\F
      Suprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{801b0212-d74e-11e1-a7c8-d0df9a767e34}
      Suprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{894cb0a2-356d-11e2-9fc6-d0df9a767e34}
      
      ################## | Listing |
      
      [27/12/2012 - 20:55:24 | SHD ] 	C:\$Recycle.Bin
      [06/03/2012 - 19:24:26 | D ] 	C:\Archivos de programa
      [25/12/2012 - 13:15:24 | D ] 	C:\arteparajesus
      [23/04/2012 - 18:46:11 | D ] 	C:\AUDIO
      [10/06/2009 - 16:42:20 | N | 24] 	C:\autoexec.bat
      [27/12/2012 - 20:34:18 | RASHD ] 	C:\Autorun.inf
      [24/04/2011 - 14:15:31 | SHD ] 	C:\boot
      [20/11/2010 - 16:29:06 | RASH | 383786] 	C:\bootmgr
      [23/11/2012 - 07:59:02 | D ] 	C:\Config.Msi
      [10/06/2009 - 16:42:20 | N | 10] 	C:\config.sys
      [11/12/2012 - 22:44:28 | D ] 	C:\DIANA-HP
      [13/07/2009 - 23:53:55 | SHD ] 	C:\Documents and Settings
      [19/12/2012 - 10:50:50 | D ] 	C:\fotos
      [02/12/2012 - 01:06:47 | D ] 	C:\Hewlett-Packard
      [27/12/2012 - 20:26:46 | ASH | 1601069056] 	C:\hiberfil.sys
      [25/06/2011 - 18:59:39 | D ] 	C:\HP
      [25/06/2011 - 18:31:00 | D ] 	C:\Intel
      [29/03/2012 - 23:58:55 | N | 0] 	C:\IO.SYS
      [29/03/2012 - 23:58:55 | N | 0] 	C:\MSDOS.SYS
      [07/07/2012 - 06:51:06 | RD ] 	C:\MSOCache
      [27/12/2012 - 20:26:46 | ASH | 2134761472] 	C:\pagefile.sys
      [13/07/2009 - 21:37:05 | D ] 	C:\PerfLogs
      [23/11/2012 - 08:06:48 | D ] 	C:\Program Files
      [27/12/2012 - 15:33:57 | D ] 	C:\ProgramData
      [06/03/2012 - 19:25:36 | SHD ] 	C:\Recovery
      [27/12/2012 - 15:33:59 | D ] 	C:\RRTVAULT
      [22/11/2012 - 18:21:37 | D ] 	C:\SWSetup
      [23/12/2012 - 19:49:53 | SHD ] 	C:\System Volume Information
      [06/03/2012 - 19:25:43 | D ] 	C:\SYSTEM.SAV
      [26/12/2012 - 22:49:05 | D ] 	C:\UNP-DIANIS
      [27/12/2012 - 20:55:25 | D ] 	C:\UsbFix
      [27/12/2012 - 20:52:05 | A | 9937] 	C:\UsbFix.txt
      [06/03/2012 - 19:24:41 | D ] 	C:\Users
      [27/12/2012 - 20:27:32 | D ] 	C:\Windows
      [27/12/2012 - 20:55:24 | SHD ] 	D:\$RECYCLE.BIN
      [27/12/2012 - 20:34:22 | RASHD ] 	D:\Autorun.inf
      [06/03/2012 - 19:28:06 | RASHD ] 	D:\boot
      [14/07/2009 - 13:39:00 | RASH | 383562] 	D:\bootmgr
      [26/06/2002 - 20:56:28 | N | 99621676] 	D:\Crash Team Racing.exe
      [23/05/2010 - 07:55:46 | RASH | 67] 	D:\Desktop.ini
      [06/03/2012 - 19:28:07 | D ] 	D:\FactoryUpdate
      [06/03/2012 - 19:28:06 | D ] 	D:\hp
      [03/08/2012 - 18:11:16 | N | 8] 	D:\HP_WSD.dat
      [02/07/2012 - 18:56:40 | D ] 	D:\PhotoScape
      [17/11/2012 - 14:57:07 | D ] 	D:\Plantas Contra Zombies
      [06/03/2012 - 19:28:06 | RSHD ] 	D:\preload
      [06/03/2012 - 19:28:06 | RSD ] 	D:\recovery
      [06/03/2012 - 19:28:06 | D ] 	D:\RM_Reserve
      [17/09/2012 - 11:45:20 | SHD ] 	D:\System Volume Information
      [24/10/2012 - 22:20:08 | N | 320] 	D:\Unidad de CD - Acceso directo.lnk
      [27/12/2012 - 20:34:24 | RASHD ] 	E:\Autorun.inf
      [26/06/2011 - 02:07:56 | SHD ] 	E:\$RECYCLE.BIN
      [09/11/2012 - 18:57:18 | N | 19008] 	F:\CV_Ercik Jhony Mejia Cielo (2).docx
      [09/11/2012 - 19:01:12 | N | 17673] 	F:\CV_Ercik Jhony Mejia Cielo (1).docx
      [04/11/2012 - 23:34:26 | N | 1284871] 	F:\diapo socilaes original (1).pptx
      [14/11/2012 - 08:45:28 | N | 144836] 	F:\Anteproyecto de Tesis.docx
      [15/11/2012 - 09:50:40 | N | 143495] 	F:\Anteproyecto de Tesis[1] MEJIA OXIGENO.corregido.docx
      [16/11/2012 - 12:17:06 | N | 15591] 	F:\AÑO DE LA INTEGRACIÓN NACIONAL Y EL RECONOCIMIENTO DE NUESTRA DIVERSIDAD.docx
      [23/11/2012 - 19:22:52 | D ] 	F:\Diver
      [17/01/2010 - 16:57:04 | N | 3101954] 	F:\1100 Words You Need to Know.pdf
      [30/11/2012 - 10:49:30 | N | 99318] 	F:\9.pdf
      [27/11/2012 - 21:53:20 | N | 2201343] 	F:\diagnostico_tamarindo.pdf
      [03/12/2012 - 07:28:38 | N | 821844] 	F:\ÁLOE VERA.pdf
      [27/11/2012 - 21:40:06 | N | 3061623] 	F:\PS Cultivo y procesamiento de sabila.pdf
      [27/11/2012 - 21:41:16 | N | 154905] 	F:\SABILA.pdf
      [27/11/2012 - 21:51:48 | N | 1073641] 	F:\tema_2_galletas_tamarindo.pdf
      [03/12/2012 - 07:32:14 | N | 209656] 	F:\t_completo( ÁLOE VERA ).pdf
      [03/12/2012 - 07:35:48 | N | 5560071] 	F:\Portes Chemistry Thesis.pdf
      [03/12/2012 - 08:04:50 | N | 14702] 	F:\LINKOGRAFIA-erick.docx
      [03/12/2012 - 07:51:50 | N | 1494793] 	F:\aloesp.pdf
      [03/12/2012 - 15:35:30 | N | 156811] 	F:\SIMPLEX TABLEAU.docx
      [04/11/2012 - 22:17:42 | N | 21558] 	F:\FORMACION DE LA SOCIEDAD.docx
      [03/12/2012 - 13:01:22 | N | 151108] 	F:\ESA ES LA SOLUCION OPTIMA 666 666.docx
      [12/12/2012 - 11:04:52 | N | 242304] 	F:\terminado.docx
      [18/12/2012 - 10:15:02 | D ] 	F:\NESS
      [13/12/2012 - 08:47:44 | N | 17924] 	F:\cv_eduRDO Valverde vilchez..docx
      [27/12/2012 - 20:13:34 | N | 1271879] 	F:\UsbFix.exe
      [27/12/2012 - 20:19:50 | N | 10156344] 	F:\mbam-setup-1.70.0.1100.exe
      [27/12/2012 - 20:23:38 | N | 4178040] 	F:\ccsetup326.exe
      [27/12/2012 - 20:34:26 | RASHD ] 	F:\Autorun.inf
      
      ################## | Vaccin |
      
      C:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      E:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      F:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      
      ################## | Upload |
      
      Por favor, envie el archivo: C:\UsbFix_Upload_Me_DIANA-HP.zip
      http://eldesaparecido.com/upload.php
      Gracias por su contribución.
      
      ################## | E.O.F |

      Malwarebytes

      Código:
      Malwarebytes Anti-Malware (Versión de Prueba) 1.70.0.1100
      www.malwarebytes.org
      
      Versión de la Base de Datos: v2012.12.28.01
      
      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      Diana :: DIANA-HP [administrador]
      
      Protección: Habilitado
      
      27/12/2012 09:18:46 p.m.
      mbam-log-2012-12-27 (21-18-46).txt
      
      Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 367120
      Tiempo transcurrido: 1 hora(s), 19 minuto(s), 27 segundo(s)
      
      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)
      
      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)
      
      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)
      
      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)
      
      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)
      
      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)
      
      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)
      
      fin)

      Mi minilaptop es windows 7 SP1, y uso el smart security 5.0.93.7 actualizado.
      Y si bien ejecute esos programas antes de preguntar, fue porque antes lei un poco el foro y brindaban como soluciones esos programas. Necesitos que me orienten por favor que paso seguir, pues haber ejecutado esos programas no es suficiente.

      Muchisimas gracias de antemano por su atencion. Un saludo cordial.

    2. #2
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: Recycler en unidad C, y otros virus.

      Buenas.

      Sitios del ForoSpyware que te pueden interesar : Últimas Noticias , Seguridad Informática , Off-Topic , Problemas con el foro y Blog

      Compañero , mi nombre de usuario es Mudo13 , le voy a intentar ayudar y guiar para descargar programas para solucionar el/los problema/s . También le indicare los manuales de los programas para mejor entendimiento.

      Le recomiendo lo siguiente para una buena eliminación de " bichos " :

      * Active la opción de ver archivos ocultos. * <---

      * Apague restaurar el sistema. * <---

      * Descargue los siguientes programas. Malwarebytes , CCleaner , Rkill.( No los ejecute aun. ) * <---

      Inicia en modo seguro " con función de red " :
      - Prender o reiniciar el PC y pulsar repetidas la tecla F8 hasta que la pantalla quede negra y nos de las opciones.
      - Ahí elegir la opción que dice "Modo a prueba de fallos con función de red " o "Modo Seguro con función de red" y darle " Enter."
      - Cuando Windows inicie nos preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran y le damos que SI.

      Nota: Realice estos pasos y en modo seguro " con función de red :

      Ejecute la utilidad " Rkill " :
      - Que se había descargado previamente al escritorio y esta renombrada bajo el nombre de "iExplore.exe" para evitar el bloqueo de los malwares. Una vez que esta fue ejecutada, es importante no reiniciar el sistema hasta que se le solicite.

      Ejecute Malwarebytes :
      - Siga su manual sin saltarse ningún paso.
      - Haga clic en la ficha de " Actualizar " y clic en el botón de " Buscar actualizaciones. "
      - Seleccione en " Realizar un Análisis " Completo " seleccionas todas las casillas presiona Aceptar y pulse el botón " Analizar . "
      - Cuando el Análisis se haya completado, haga clic en " Aceptar ", a continuación, " mostrar los resultados. "
      - Todo lo detectado por MBAM, tienen que estar marcados con un visto.
      - Pulse sobre el botón " Eliminar Seleccionados. "
      - Es posible que MBAM le solicite reiniciar su ordenador para completar con la desinfección y reparación de las áreas afectadas del sistema, por lo que permita el reinicio.

      Realice un escaneo completo con ESET :
      - Nota: Si ha reiniciado el pc vuelva hacer el paso ( Inicia en modo seguro " con función de red. " )
      - Siga su manual sin saltarse ningún paso.
      - Eliminar las amenazas detectadas.
      - Analizar archivo.
      - Analizar en busca aplicaciones potencialmente indeseables.
      - Analizar en busca aplicaciones potencialmente peligrosas.
      - Activar la tecnología Anti-Stealth.
      - Objetivos del análisis actual , pulsa sobre cambiar y marcas todo.
      - Si encuentra malwares, marque la opción " Borrar ficheros en cuarentena " y presione sobre " Finalizar. "

      Ejecute Ccleaner :
      - Siga su manual sin saltarse ningún punto.
      - Presione el botón " ejecutar el limpiador " ( barias veces asta que no quede nada . )
      - Después presione el botón " Registro " -> Buscar problemas -> Reparar seleccionadas ( barias veces asta que no quede nada . )

      Importante :

      En su próxima respuesta pegue los reportes de MBAM y ESET :
      El reporte de ESET se encuentra en : C:\Archivos de programa\ESET\ESET Online Scanner\log
      El reporte de MBAM se encuentra en : Ejecuta MBAM presionas en la pestaña registro y busca el reporte.

      - Para salir de modo seguro " con función de red ", reinicie normalmente.
      - Estos pasos pueden demorarse, asi que no pierda la paciencia ni se de por vencido.
      - Comente como sigue el pc respecto a su problema inicial.
      - Cuando demos el tema por solucionado no se olvide de " desactivar ver archivos ocultos " y de " encender restaurar el sistema " .
      - Cualquier información adicional , ayuda mucho.
      - *Si tienes alguna duda,te puedes imprimir las instrucciones o copiarlas en un documento de texto para hacer un mejor seguimiento.*
      Nota : Soy una persona que le intenta ayudar, no se olvide del tema, lo importante no es responder rápidamente, sino simplemente responder.

      * Por cualquier cosa estamos por aquí , nos comentas.

    3. #3
      Usuario Avatar de Edsson
      Registrado
      nov 2011
      Ubicación
      Peru - Piura
      Mensajes
      14

      Re: Recycler en unidad C, y otros virus.

      Hola, buenas tardes. Muchas gracias por tu respuesta.
      Vengo toda la mañana aplicando lo que me recomendaste y recien tengo los reportes.

      Malwarebytes:

      Malwarebytes Anti-Malware (Versión de Prueba) 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2012.12.28.06

      Windows 7 Service Pack 1 x86 NTFS (Modo Seguro/Red)
      Internet Explorer 9.0.8112.16421
      Diana :: DIANA-HP [administrador]

      Protección: Personas de movilidad reducida

      28/12/2012 09:11:09 a.m.
      mbam-log-2012-12-28 (09-11-09).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 367662
      Tiempo transcurrido: 59 minuto(s), 1 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)


      Con respecto al ESET, no puedo acceder a la carpeta "archivos de programas" porque esta como mostre en la imagen del 1er post. Pero al ejecutarlo, se ejecuto como pantalla negra y no detecto ningun virus ni nada.

      Y con respecto al problema, sigue igual, lo mismo como las imagenes mostradas, lleno de recycler amigo.

      Que me recomiendas?.. muchas gracias de antemano por tu ayuda.

    4. #4
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: Recycler en unidad C, y otros virus.

      Buenas.

      Te recomiendo hacer unos pasos mas :

      Descargue Dr.Web CureIt!

      Ejecute Dr.Web CureIt! según su MANUAL .
      - Si utiliza Windows Vista/7 Ejecutelo como " Administrador. "
      - Al iniciarlo siguiendo el manual, comenzara un Escaneo rápido por defecto, espere a que termine.
      - Después elija la opción Escaneo completo y pulsas el botón de Play para iniciar.


      - Curas, Mueves y Eliminas, lo que encuentre según te de la opción y con ese orden de preferencia.
      - Si te detecta el archivo Hosts modificado pulsa en Si para restaurarlo.
      - Guarde un reporte al finalizar como lo indica la imagen.


      En tu su próxima respuesta tráenos el reporte de DrWeb ( de no poder guardarlo como se indica en la imagen, un reporte se genera sobre %userprofile%\DoctorWeb\CureIt.log, del cual deberás traer solo la sección del final de estadísticas) y nos comentarías el estado del sistema.


      Saludos.!

    5. #5
      Usuario Avatar de Edsson
      Registrado
      nov 2011
      Ubicación
      Peru - Piura
      Mensajes
      14

      Re: Recycler en unidad C, y otros virus.

      Hola amigo, una pregunta antes de ejecutarlo.. lo hago de forma normal o tengo que ingresar como Modo Seguro con función de red?

    6. #6
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: Recycler en unidad C, y otros virus.

      Buenas.

      En modo normal

      Cualquier duda, nos comentas.

      Saludos.

    7. #7
      Usuario Avatar de Edsson
      Registrado
      nov 2011
      Ubicación
      Peru - Piura
      Mensajes
      14

      Re: Recycler en unidad C, y otros virus.

      Hola amigo, buenas tardes, no se exactamente que ultima parte me pides, pero aqui te paso lo que salio en este link.

      <font><font class="">http://www.sendspace.com/file/yr91rs</font></font>

      Y la pc sigue igual amigo, que mas me podrias sugerir.. aguardo tu respuesta.

    8. #8
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: Recycler en unidad C, y otros virus.

      Buenas.

      El reporte de DoctorWeb lo encuentras en : %userprofile%\DoctorWeb\CureIt.log , no copies copies todo ya que es muy largo solo el ultimo "tramo"

      Mira este tema
      Editado.***


      Nos comentas, seguiremos investigando.

      Saludos.
      Última edición por @Frank_JPS fecha: 28/12/12 a las 20:34:22 Razón: Actualizar.

    9. #9
      Usuario Avatar de Edsson
      Registrado
      nov 2011
      Ubicación
      Peru - Piura
      Mensajes
      14

      Re: Recycler en unidad C, y otros virus.

      Si lo encontre, bueno, te copio esto:

      C:\Windows\system32\spp\tokens\ppdlic\TabletPCPlatformInput-core-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\TerminalServices-RemoteConnectionManager-License-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\volmgrx-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\WindowsAnytimeUpgrade-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\WindowsSearchComponent-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\Shell-InBoxGames-SpiderSolitaire-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\WMPPlayer-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\WorkstationService-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-NONSLP-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-NONSLP-ul-phn.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-NONSLP1-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-NONSLP1-ul-phn.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-NONSLP1-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\ppdlic\TerminalServices-RemoteConnectionManager-UiEffects-ppdlic.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLP-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLP-ul.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLP1-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA-ul-phn.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-NONSLP-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA1-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA2-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA1-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA2-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA2-ul-phn.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA3-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA3-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA3-ul-phn.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA4-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA4-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA4-ul-phn.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLP1-ul.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-RETAIL1-pl.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-RETAIL1-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-ul-oob.xrm-ms - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-OEM-SLPCOA1-ul-phn.xrm-ms - Ok
      C:\Windows\system32\sppui\migip.dun - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-ul-phn.xrm-ms - Ok
      C:\Windows\system32\sppui\reg.isp - Ok
      C:\Windows\system32\spp\tokens\skus\Security-SPP-Component-SKU-Starter\Security-SPP-Component-SKU-Starter-RETAIL1-ul-phn.xrm-ms - Ok
      C:\Windows\system32\sppui\migrate.obe - Ok
      C:\Windows\system32\sr-Latn-CS\comctl32.dll.mui - Ok
      C:\Windows\system32\sr-Latn-CS\comdlg32.dll.mui - Ok
      C:\Windows\system32\sr-Latn-CS\mlang.dll.mui - Ok
      C:\Windows\system32\sppui\phone.inf - Ok
      C:\Windows\system32\sr-Latn-CS\msimsg.dll.mui - Ok
      C:\Windows\system32\sv-SE\athihvui.dll.mui - Ok
      C:\Windows\system32\sv-SE\cdosys.dll.mui - Ok
      C:\Windows\system32\sr-Latn-CS\fms.dll.mui - Ok
      C:\Windows\system32\sv-SE\fms.dll.mui - Ok
      C:\Windows\system32\sv-SE\comdlg32.dll.mui - Ok
      C:\Windows\system32\sv-SE\mlang.dll.mui - Ok
      C:\Windows\system32\sysprep\Sysprep_succeeded.tag - Ok
      C:\Windows\system32\sv-SE\msprivs.dll.mui - Ok
      C:\Windows\system32\sysprep\Panther\diagerr.xml - Ok
      C:\Windows\system32\sysprep\Panther\diagwrn.xml - Ok
      C:\Windows\system32\sysprep\Panther\setuperr.log - Ok
      C:\Windows\system32\sysprep\Panther\IE\diagerr.xml - Ok
      C:\Windows\system32\sysprep\Panther\IE\diagwrn.xml - Ok
      C:\Windows\system32\sysprep\Panther\setupact.log - Ok
      C:\Windows\system32\sysprep\Panther\IE\setuperr.log - Ok
      C:\Windows\system32\sysprep\Panther\IE\setupact.log - Ok
      C:\Windows\system32\sv-SE\comctl32.dll.mui - Ok
      C:\Windows\system32\sysprep\es-ES\sysprep.exe.mui - Ok
      C:\Windows\system32\th-TH\comctl32.dll.mui - Ok
      C:\Windows\system32\th-TH\fms.dll.mui - Ok
      C:\Windows\system32\th-TH\mlang.dll.mui - Ok
      C:\Windows\system32\tr-TR\athihvui.dll.mui - Ok
      C:\Windows\system32\th-TH\msimsg.dll.mui - Ok
      C:\Windows\system32\tr-TR\cdosys.dll.mui - Ok
      C:\Windows\system32\sysprep\sysprep.exe - Ok
      C:\Windows\system32\tr-TR\comctl32.dll.mui - Ok
      C:\Windows\system32\tr-TR\fms.dll.mui - Ok
      C:\Windows\system32\tr-TR\comdlg32.dll.mui - Ok
      C:\Windows\system32\tr-TR\mlang.dll.mui - Ok
      C:\Windows\system32\tr-TR\msprivs.dll.mui - Ok
      C:\Windows\system32\uk-UA\comctl32.dll.mui - Ok
      C:\Windows\system32\tr-TR\msimsg.dll.mui - Ok
      C:\Windows\system32\sv-SE\msimsg.dll.mui - Ok
      C:\Windows\system32\uk-UA\comdlg32.dll.mui - Ok
      C:\Windows\system32\uk-UA\fms.dll.mui - Ok
      C:\Windows\system32\wbem\AuditRsop.mof - Ok
      C:\Windows\system32\wbem\aaclient.mof - Ok
      C:\Windows\system32\uk-UA\mlang.dll.mui - Ok
      C:\Windows\system32\wbem\authfwcfg.mof - Ok
      C:\Windows\system32\wbem\bcd.mof - Ok
      C:\Windows\system32\wbem\auxiliarydisplayapi.mof - Ok
      C:\Windows\system32\wbem\BthMtpEnum.mof - Ok
      C:\Windows\system32\wbem\cimdmtf.mof - Ok
      C:\Windows\system32\th-TH\comdlg32.dll.mui - Ok
      C:\Windows\system32\wbem\cli.mof - Ok
      C:\Windows\system32\wbem\cimwin32.mof - Ok
      C:\Windows\system32\wbem\DevicePairingHandler.mof - Ok
      C:\Windows\system32\spool\tools\Microsoft XPS Document Writer\mxdwdui.dll - Ok
      C:\Windows\system32\wbem\dimsjob.mof - Ok
      C:\Windows\system32\wbem\dimsroam.mof - Ok
      C:\Windows\system32\wbem\DShowRdpFilter.mof - Ok
      C:\Windows\system32\wbem\drvinst.mof - Ok
      C:\Windows\system32\wbem\dsprov.mof - Ok
      C:\Windows\system32\wbem\eaimeapi.mof - Ok
      C:\Windows\system32\wbem\cliegaliases.mof - Ok
      C:\Windows\system32\wbem\dot3.mof - Ok
      C:\Windows\system32\uk-UA\msimsg.dll.mui - Ok
      C:\Windows\system32\wbem\fdPHost.mof - Ok
      C:\Windows\system32\wbem\dsprov.dll - Ok
      C:\Windows\system32\wbem\fdSSDP.mof - Ok
      C:\Windows\system32\wbem\fdrespub.mof - Ok
      C:\Windows\system32\wbem\fdWNet.mof - Ok
      C:\Windows\system32\wbem\filetrace.mof - Ok
      C:\Windows\system32\wbem\fdWSD.mof - Ok
      C:\Windows\system32\wbem\firewallapi.mof - Ok
      C:\Windows\system32\wbem\FunDisc.mof - Ok
      C:\Windows\system32\wbem\fwcfg.mof - Ok
      C:\Windows\system32\wbem\esscli.dll - Ok
      C:\Windows\system32\wbem\hbaapi.mof - Ok
      C:\Windows\system32\wbem\IMAPIv2-FileSystemSupport.mof - Ok
      C:\Windows\system32\wbem\IMAPIv2-LegacyShim.mof - Ok
      C:\Windows\system32\wbem\interop.mof - Ok
      C:\Windows\system32\wbem\IPBusEnum.mof - Ok
      C:\Windows\system32\wbem\ipsecsvc.mof - Ok
      C:\Windows\system32\wbem\irda.mof - Ok
      C:\Windows\system32\wbem\irmon.mof - Ok
      C:\Windows\system32\wbem\iscsidsc.mof - Ok
      C:\Windows\system32\wbem\iscsiprf.mof - Ok
      C:\Windows\system32\wbem\iscsihba.mof - Ok
      C:\Windows\system32\wbem\kerberos.mof - Ok
      C:\Windows\system32\wbem\hnetcfg.mof - Ok
      C:\Windows\system32\wbem\iscsirem.mof - Ok
      C:\Windows\system32\wbem\l2gpstore.mof - Ok
      C:\Windows\system32\wbem\krnlprov.mof - Ok
      C:\Windows\system32\wbem\L2SecHC.mof - Ok
      C:\Windows\system32\wbem\KrnlProv.dll - Ok
      C:\Windows\system32\wbem\cimwin32.dll - Ok
      C:\Windows\system32\wbem\lltdsvc.mof - Ok
      C:\Windows\system32\wbem\Microsoft-Windows-Remote-FileSystem.mof - Ok
      C:\Windows\system32\wbem\mmc.mof - Ok
      C:\Windows\system32\wbem\lltdio.mof - Ok
      C:\Windows\system32\wbem\MMFUtil.dll - Ok
      C:\Windows\system32\wbem\lsasrv.mof - Ok
      C:\Windows\system32\wbem\mountmgr.mof - Ok
      C:\Windows\system32\wbem\mofcomp.exe - Ok
      C:\Windows\system32\wbem\mpsdrv.mof - Ok
      C:\Windows\system32\wbem\msfeeds.mof - Ok
      C:\Windows\system32\wbem\mpssvc.mof - Ok
      C:\Windows\system32\wbem\msfeedsbs.mof - Ok
      C:\Windows\system32\wbem\mofinstall.dll - Ok
      C:\Windows\system32\wbem\msi.mof - Ok
      C:\Windows\system32\wbem\IMAPIv2-Base.mof - Ok
      C:\Windows\system32\wbem\msiscsi.mof - Ok
      C:\Windows\system32\wbem\mstsc.mof - Ok
      C:\Windows\system32\wbem\msv1_0.mof - Ok
      C:\Windows\system32\wbem\mswmdm.mof - Ok
      C:\Windows\system32\wbem\NAPCLIENTPROV.MOF - Ok
      C:\Windows\system32\wbem\NAPCLIENTSCHEMA.MOF - Ok
      C:\Windows\system32\wbem\nci.mof - Ok
      C:\Windows\system32\wbem\ncprov.mof - Ok
      C:\Windows\system32\wbem\mstscax.mof - Ok
      C:\Windows\system32\wbem\ncsi.mof - Ok
      C:\Windows\system32\wbem\netprofm.mof - Ok
      C:\Windows\system32\wbem\NCProv.dll - Ok
      C:\Windows\system32\wbem\networkitemfactory.mof - Ok
      C:\Windows\system32\wbem\networkmap.mof - Ok
      C:\Windows\system32\wbem\newdev.mof - Ok
      C:\Windows\system32\wbem\nlasvc.mof - Ok
      C:\Windows\system32\wbem\ndistrace.mof - Ok
      C:\Windows\system32\wbem\nlsvc.mof - Ok
      C:\Windows\system32\wbem\nshipsec.mof - Ok
      C:\Windows\system32\wbem\ntevt.mof - Ok
      C:\Windows\system32\wbem\ntfs.mof - Ok
      C:\Windows\system32\wbem\p2p-collab.mof - Ok
      C:\Windows\system32\wbem\onex.mof - Ok
      C:\Windows\system32\wbem\p2p-mesh.mof - Ok
      C:\Windows\system32\wbem\p2p-pnrp.mof - Ok
      C:\Windows\system32\wbem\partmgr.mof - Ok
      C:\Windows\system32\wbem\pnpsetup.mof - Ok
      C:\Windows\system32\wbem\PNPXAssoc.mof - Ok
      C:\Windows\system32\wbem\polstore.mof - Ok
      C:\Windows\system32\wbem\msiprov.dll - Ok
      C:\Windows\system32\wbem\portabledeviceclassextension.mof - Ok
      C:\Windows\system32\wbem\portabledeviceapi.mof - Ok
      C:\Windows\system32\wbem\portabledeviceconnectapi.mof - Ok
      C:\Windows\system32\wbem\portabledevicewiacompat.mof - Ok
      C:\Windows\system32\wbem\fastprox.dll - Ok
      C:\Windows\system32\wbem\portabledevicetypes.mof - Ok
      C:\Windows\system32\wbem\powermeterprovider.mof - Ok
      C:\Windows\system32\wbem\portabledevicewmdrm.mof - Ok
      C:\Windows\system32\wbem\ppcRsopCompSchema.mof - Ok
      C:\Windows\system32\wbem\ppcRsopUserSchema.mof - Ok
      C:\Windows\system32\wbem\profileassociationprovider.mof - Ok
      C:\Windows\system32\wbem\PrintFilterPipelineSvc.mof - Ok
      C:\Windows\system32\wbem\powerpolicyprovider.mof - Ok
      C:\Windows\system32\wbem\RacWmiProv.mof - Ok
      C:\Windows\system32\wbem\qmgr.mof - Ok
      C:\Windows\system32\wbem\rdpcore.mof - Ok
      C:\Windows\system32\wbem\rawxml.xsl - Ok
      C:\Windows\system32\wbem\rdpencom.mof - Ok
      C:\Windows\system32\wbem\regevent.mof - Ok
      C:\Windows\system32\wbem\rsop.mof - Ok
      C:\Windows\system32\wbem\rspndr.mof - Ok
      C:\Windows\system32\wbem\RacWmiProv.dll - Ok
      C:\Windows\system32\wbem\schannel.mof - Ok
      C:\Windows\system32\wbem\scersop.mof - Ok
      C:\Windows\system32\wbem\SchedSvc.mof - Ok
      C:\Windows\system32\wbem\scm.mof - Ok
      C:\Windows\system32\wbem\scrcons.mof - Ok
      C:\Windows\system32\wbem\sdbus.mof - Ok
      C:\Windows\system32\wbem\secrcw32.mof - Ok
      C:\Windows\system32\wbem\mofd.dll - Ok
      C:\Windows\system32\wbem\samsrv.mof - Ok
      C:\Windows\system32\wbem\ServDeps.dll - Ok
      C:\Windows\system32\wbem\ServiceModel35.mof - Ok
      C:\Windows\system32\wbem\ServiceModel.mof.uninstall - Ok
      C:\Windows\system32\wbem\ServiceModel35.mof.uninstall - Ok
      C:\Windows\system32\wbem\services.mof - Ok
      C:\Windows\system32\wbem\setupapi.mof - Ok
      C:\Windows\system32\wbem\smtpcons.mof - Ok
      C:\Windows\system32\wbem\ntevt.dll - Ok
      C:\Windows\system32\wbem\sppwmi.mof - Ok
      C:\Windows\system32\wbem\SMTPCons.dll - Ok
      C:\Windows\system32\wbem\ssdpsrv.mof - Ok
      C:\Windows\system32\wbem\ServiceModel.mof - Ok
      C:\Windows\system32\wbem\sr.mof - Ok
      C:\Windows\system32\wbem\sstpsvc.mof - Ok
      C:\Windows\system32\wbem\scrcons.exe - Ok
      C:\Windows\system32\wbem\system.mof - Ok
      C:\Windows\system32\wbem\subscrpt.mof - Ok
      C:\Windows\system32\wbem\textvaluelist.xsl - Ok
      C:\Windows\system32\wbem\tcpip.mof - Ok
      C:\Windows\system32\wbem\stdprov.dll - Ok
      C:\Windows\system32\wbem\tspkg.mof - Ok
      C:\Windows\system32\wbem\texttable.xsl - Ok
      C:\Windows\system32\wbem\umb.mof - Ok
      C:\Windows\system32\wbem\umbus.mof - Ok
      C:\Windows\system32\wbem\umpass.mof - Ok
      C:\Windows\system32\wbem\tsmf.mof - Ok
      C:\Windows\system32\wbem\umpnpmgr.mof - Ok
      C:\Windows\system32\wbem\UserProfileWmiProvider.mof - Ok
      C:\Windows\system32\wbem\vds.mof - Ok
      C:\Windows\system32\wbem\stortrace.mof - Ok
      C:\Windows\system32\wbem\vss.mof - Ok
      C:\Windows\system32\wbem\vdswmi.dll - Ok
      C:\Windows\system32\wbem\viewprov.dll - Ok
      C:\Windows\system32\wbem\WBEMCons.mof - Ok
      C:\Windows\system32\wbem\repdrvfs.dll - Ok
      C:\Windows\system32\wbem\wbemcons.dll - Ok
      C:\Windows\system32\wbem\wbemdisp.tlb - Ok
      C:\Windows\system32\wbem\unsecapp.exe - Ok
      C:\Windows\system32\wbem\wbemprox.dll - Ok
      C:\Windows\system32\wbem\wbemsvc.dll - Ok
      C:\Windows\system32\wbem\wbemcore.dll - Ok
      C:\Windows\system32\wbem\wcncsvc.mof - Ok
      C:\Windows\system32\wbem\Wdf01000.mof - Ok
      C:\Windows\system32\wbem\Wdf01000Uninstall.mof - Ok
      C:\Windows\system32\wbem\wdigest.mof - Ok
      C:\Windows\system32\wbem\vsswmi.dll - Ok
      C:\Windows\system32\wbem\WFAPIGP.mof - Ok
      C:\Windows\system32\wbem\wfs.mof - Ok
      C:\Windows\system32\wbem\WFP.MOF - Ok
      C:\Windows\system32\wbem\WgxInstalledGame.mof - Ok
      C:\Windows\system32\wbem\wbemtest.exe - Ok
      C:\Windows\system32\wbem\whqlprov.mof - Ok
      C:\Windows\system32\wbem\wbemess.dll - Ok
      C:\Windows\system32\wbem\Win32_EncryptableVolumeUninstall.mof - Ok
      C:\Windows\system32\wbem\wbemdisp.dll - Ok
      C:\Windows\system32\wbem\win32_printer.mof - Ok
      C:\Windows\system32\wbem\wininit.mof - Ok
      C:\Windows\system32\wbem\Win32_Tpm.mof - Ok
      C:\Windows\system32\wbem\winipsec.mof - Ok
      C:\Windows\system32\wbem\Win32_EncryptableVolume.dll - Ok
      C:\Windows\system32\wbem\win32_encryptablevolume.mof - Ok
      C:\Windows\system32\wbem\WinMgmtR.dll - Ok
      C:\Windows\system32\wbem\winlogon.mof - Ok
      C:\Windows\system32\wbem\Winsat.mof - Ok
      C:\Windows\system32\wbem\WinsatUninstall.mof - Ok
      C:\Windows\system32\wbem\wmi.mof - Ok
      C:\Windows\system32\wbem\WLanHC.mof - Ok
      C:\Windows\system32\wbem\WmiApRes.dll - Ok
      C:\Windows\system32\wbem\WinMgmt.exe - Ok
      C:\Windows\system32\wbem\wbemcntl.dll - Ok
      C:\Windows\system32\wbem\WmiApRpl.dll - Ok
      C:\Windows\system32\wbem\WMICOOKR.dll - Ok
      C:\Windows\system32\wbem\WMIADAP.exe - Ok
      C:\Windows\system32\wbem\wlan.mof - Ok
      C:\Windows\system32\wbem\WmiApSrv.exe - Ok
      C:\Windows\system32\wbem\wmipcima.mof - Ok
      C:\Windows\system32\wbem\WmiDcPrv.dll - Ok
      C:\Windows\system32\wbem\wmipdfs.dll - Ok
      C:\Windows\system32\wbem\wmipdskq.mof - Ok
      C:\Windows\system32\wbem\wmipdfs.mof - Ok
      C:\Windows\system32\wbem\wmipcima.dll - Ok
      C:\Windows\system32\wbem\Win32_Tpm.dll - Ok
      C:\Windows\system32\wbem\WmiPerfClass.mof - Ok
      C:\Windows\system32\wbem\WmiPerfInst.mof - Ok
      C:\Windows\system32\wbem\wmipdskq.dll - Ok
      C:\Windows\system32\wbem\wmipicmp.mof - Ok
      C:\Windows\system32\wbem\WmiPerfClass.dll - Ok
      C:\Windows\system32\wbem\WmiPerfInst.dll - Ok
      C:\Windows\system32\wbem\wmipiprt.mof - Ok
      C:\Windows\system32\wbem\wmipjobj.mof - Ok
      C:\Windows\system32\wbem\WMIPIPRT.dll - Ok
      C:\Windows\system32\wbem\WMIPJOBJ.dll - Ok
      C:\Windows\system32\wbem\WMIPSESS.dll - Ok
      C:\Windows\system32\wbem\wmipsess.mof - Ok
      C:\Windows\system32\wbem\WMIPICMP.dll - Ok
      C:\Windows\system32\wbem\WmiPrvSE.exe - Ok
      C:\Windows\system32\wbem\wmitimep.mof - Ok
      C:\Windows\system32\wbem\WMIsvc.dll - Ok
      C:\Windows\system32\wbem\WMI_Tracing.mof - Ok
      C:\Windows\system32\wbem\wmp.mof - Ok
      C:\Windows\system32\wbem\wmiutils.dll - Ok
      C:\Windows\system32\wbem\wmpnetwk.mof - Ok
      C:\Windows\system32\wbem\wpc.mof - Ok
      C:\Windows\system32\wbem\wpcuninst.mof - Ok
      C:\Windows\system32\wbem\wpdbusenum.mof - Ok
      C:\Windows\system32\wbem\wmitimep.dll - Ok
      C:\Windows\system32\wbem\WmiPrvSD.dll - Ok
      C:\Windows\system32\wbem\wpdcomp.mof - Ok
      C:\Windows\system32\wbem\wpcsprov.mof - Ok
      C:\Windows\system32\wbem\wpdmtp.mof - Ok
      C:\Windows\system32\wbem\WPDShServiceObj.mof - Ok
      C:\Windows\system32\wbem\wpdfs.mof - Ok
      C:\Windows\system32\wbem\wpdshext.mof - Ok
      C:\Windows\system32\wbem\wpdsp.mof - Ok
      C:\Windows\system32\wbem\wscenter.mof - Ok
      C:\Windows\system32\wbem\wpdwcn.mof - Ok
      C:\Windows\system32\wbem\wscmisetup.mof - Ok
      C:\Windows\system32\wbem\WSDApi.mof - Ok
      C:\Windows\system32\wbem\WsmAuto.mof - Ok
      C:\Windows\system32\wbem\WUDFx.mof - Ok
      C:\Windows\system32\wbem\WMIC.exe - Ok
      C:\Windows\system32\wbem\xsl-mappings.xml - Ok
      C:\Windows\system32\wbem\WUDFxUninstall.mof - Ok
      C:\Windows\system32\wbem\wmiprov.dll - Ok
      C:\Windows\system32\wbem\wzcdlg.mof - Ok
      C:\Windows\system32\wbem\wpd_ci.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\1BA88ACB624E02A260404A9D8F7BD8E5.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\32C943873CC624333BD0BF2A77384240.mof - Ok
      C:\Windows\system32\wbem\xwizards.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\47DDFF7276CF8C08F181DD23AF67B868.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\542DC56D520FDDEDA279A0D2F398203D.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\14C5A2A3C41254184B007011E5565E5B.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\26A5A04A346330E389400293E01228AC.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\6792FDA793556851BD20EA3DD8BD4F6B.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\779E080B33F322115205BB50F1E0B8D1.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\3FA3650B664BC96A8672EC85A7AE4225.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\6F8564A71977AE6B940705DCC4847A8D.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\5AE917280E947651A324A3BB4D162227.mof - Ok
      C:\Windows\system32\wbem\AutoRecover\93BE9B2D6163316A39F5D9F7DCF57A26.mof - Ok
      C:\Windows\system32\wbem\Performance\WmiApRpl.ini - Ok
      C:\Windows\system32\wbem\AutoRecover\CF881EBD6F50B8BAA9BD57DC3DAC5CB2.mof - Ok
      C:\Windows\system32\wbem\Performance\WmiApRpl.h - Ok
      C:\Windows\system32\wbem\Repository\MAPPING3.MAP - Ok
      C:\Windows\system32\wbem\Repository\INDEX.BTR - Ok
      C:\Windows\system32\wbem\AutoRecover\7C45C8B7490D3AD44A961494C7FBFAFD.mof - Ok
      C:\Windows\system32\wbem\en-US\msfeeds.mfl - Ok
      C:\Windows\system32\wbem\es-ES\aaclient.mfl - Ok
      C:\Windows\system32\wbem\es-ES\cimdmtf.mfl - Ok
      C:\Windows\system32\wbem\Repository\OBJECTS.DATA - Ok
      C:\Windows\system32\wbem\Repository\MAPPING1.MAP - Ok
      C:\Windows\system32\wbem\Repository\MAPPING2.MAP - Ok
      C:\Windows\system32\wbem\en-US\msfeedsbs.mfl - Ok
      C:\Windows\system32\wbem\es-ES\csv.xsl - Ok
      C:\Windows\system32\wbem\AutoRecover\D361F8B496FD6DAF7BEEF497E09C0DC1.mof - Ok
      C:\Windows\system32\wbem\es-ES\cliegaliases.mfl - Ok
      C:\Windows\system32\wbem\es-ES\cli.mfl - Ok
      C:\Windows\system32\wbem\es-ES\dsprov.mfl - Ok
      C:\Windows\system32\wbem\es-ES\filetrace.mfl - Ok
      C:\Windows\system32\wbem\es-ES\cimwin32.mfl - Ok
      C:\Windows\system32\wbem\es-ES\irmon.mfl - Ok
      C:\Windows\system32\wbem\es-ES\hform.xsl - Ok
      C:\Windows\system32\wbem\es-ES\htable.xsl - Ok
      C:\Windows\system32\wbem\es-ES\interop.mfl - Ok
      C:\Windows\system32\wbem\es-ES\cimwin32.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\hbaapi.mfl - Ok
      C:\Windows\system32\wbem\es-ES\iscsidsc.mfl - Ok
      C:\Windows\system32\wbem\es-ES\iscsiprf.mfl - Ok
      C:\Windows\system32\wbem\es-ES\mof.xsl - Ok
      C:\Windows\system32\wbem\es-ES\krnlprov.mfl - Ok
      C:\Windows\system32\wbem\es-ES\l2gpstore.mfl - Ok
      C:\Windows\system32\wbem\es-ES\msfeeds.mfl - Ok
      C:\Windows\system32\wbem\es-ES\KrnlProv.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\msfeedsbs.mfl - Ok
      C:\Windows\system32\wbem\es-ES\msi.mfl - Ok
      C:\Windows\system32\wbem\es-ES\MMFUtil.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\mstsc.mfl - Ok
      C:\Windows\system32\wbem\es-ES\mstscax.mfl - Ok
      C:\Windows\system32\wbem\es-ES\ncprov.mfl - Ok
      C:\Windows\system32\wbem\es-ES\ntevt.mfl - Ok
      C:\Windows\system32\wbem\es-ES\p2p-collab.mfl - Ok
      C:\Windows\system32\wbem\es-ES\p2p-mesh.mfl - Ok
      C:\Windows\system32\wbem\es-ES\p2p-pnrp.mfl - Ok
      C:\Windows\system32\wbem\es-ES\powermeterprovider.mfl - Ok
      C:\Windows\system32\wbem\es-ES\mofd.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\powerpolicyprovider.mfl - Ok
      C:\Windows\system32\wbem\es-ES\RacWmiProv.mfl - Ok
      C:\Windows\system32\wbem\es-ES\profileassociationprovider.mfl - Ok
      C:\Windows\system32\wbem\es-ES\rdpcore.mfl - Ok
      C:\Windows\system32\wbem\es-ES\mofcomp.exe.mui - Ok
      C:\Windows\system32\wbem\es-ES\rdpencom.mfl - Ok
      C:\Windows\system32\wbem\es-ES\NCProv.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\ScrCons.mfl - Ok
      C:\Windows\system32\wbem\es-ES\regevent.mfl - Ok
      C:\Windows\system32\wbem\es-ES\ServiceModel.mfl - Ok
      C:\Windows\system32\wbem\es-ES\ntevt.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\rsop.mfl - Ok
      C:\Windows\system32\wbem\es-ES\ServiceModel35.mfl - Ok
      C:\Windows\system32\wbem\es-ES\sr.mfl - Ok
      C:\Windows\system32\wbem\es-ES\secrcw32.mfl - Ok
      C:\Windows\system32\wbem\es-ES\sppwmi.mfl - Ok
      C:\Windows\system32\wbem\es-ES\ServDeps.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\subscrpt.mfl - Ok
      C:\Windows\system32\wbem\es-ES\vds.mfl - Ok
      C:\Windows\system32\wbem\es-ES\UserProfileWmiProvider.mfl - Ok
      C:\Windows\system32\wbem\es-ES\vss.mfl - Ok
      C:\Windows\system32\wbem\es-ES\scrcons.exe.mui - Ok
      C:\Windows\system32\wbem\es-ES\vdswmi.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\WbemCons.mfl - Ok
      C:\Windows\system32\wbem\es-ES\smtpcons.mfl - Ok
      C:\Windows\system32\wbem\es-ES\vsswmi.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\wfs.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wbemcore.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\wbemcntl.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\WgxInstalledGame.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wcncsvc.mfl - Ok
      C:\Windows\system32\wbem\es-ES\whqlprov.mfl - Ok
      C:\Windows\system32\wbem\es-ES\win32_printer.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wininit.mfl - Ok
      C:\Windows\system32\wbem\es-ES\winlogon.mfl - Ok
      C:\Windows\system32\wbem\es-ES\win32_tpm.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\system.mfl - Ok
      C:\Windows\system32\wbem\es-ES\WinMgmt.exe.mui - Ok
      C:\Windows\system32\wbem\es-ES\wbemtest.exe.mui - Ok
      C:\Windows\system32\wbem\es-ES\WinMgmtR.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\wmi.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wmipdfs.mfl - Ok
      C:\Windows\system32\wbem\es-ES\WmiApRes.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\wmipdskq.mfl - Ok
      C:\Windows\system32\wbem\es-ES\WmiApRpl.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\WmiApSrv.exe.mui - Ok
      C:\Windows\system32\wbem\es-ES\wmipicmp.mfl - Ok
      C:\Windows\system32\wbem\es-ES\WmiPerfClass.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\wmipcima.mfl - Ok
      C:\Windows\system32\wbem\es-ES\WmiPerfInst.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\wmipiprt.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wmipjobj.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wmipsess.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wmitimep.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wscenter.mfl - Ok
      C:\Windows\system32\wbem\es-ES\wmpnetwk.mfl - Ok
      C:\Windows\system32\wbem\es-ES\WMIsvc.dll.mui - Ok
      C:\Windows\system32\wbem\es-ES\WUDFx.mfl - Ok
      C:\Windows\system32\wbem\es-ES\xml.xsl - Ok
      C:\Windows\system32\wbem\es-ES\xwizards.mfl - Ok
      C:\Windows\system32\wbem\xml\cim20.dtd - Ok
      C:\Windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin - Ok
      C:\Windows\system32\wbem\es-ES\wmiutils.dll.mui - Ok
      C:\Windows\system32\wdi\ERCQueuedResolutions.dat - Ok
      C:\Windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin - Ok
      C:\Windows\system32\wbem\xml\wmi20.dtd - Ok
      C:\Windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin - Ok
      C:\Windows\system32\wbem\es-ES\WMIPICMP.dll.mui - Ok
      C:\Windows\system32\wdi\{88d4896f-f553-446a-9c75-9dec124ff8b7}.bin - Ok
      C:\Windows\system32\wdi\{a0d86e0d-3f06-411b-9dd5-35bc5666ff3e}.bin - Ok
      C:\Windows\system32\wdi\LogFiles\BootCKCL.etl - Ok
      C:\Windows\system32\wdi\LogFiles\WdiContextLog.etl.001 - Ok
      C:\Windows\system32\wdi\LogFiles\ShutdownCKCL.etl - Ok
      C:\Windows\system32\wbem\es-ES\WMIC.exe.mui - Ok
      C:\Windows\system32\wbem\xml\wmi2xml.dll - Ok
      C:\Windows\system32\wdi\perftrack\AltTab.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\AppInfoEvents.ptxml - Ok
      C:\Windows\system32\wdi\LogFiles\WdiContextLog.etl.002 - Ok
      C:\Windows\system32\wdi\perftrack\comdlg32.ptxml - Ok
      C:\Windows\system32\wdi\LogFiles\WdiContextLog.etl.003 - Ok
      C:\Windows\system32\wdi\perftrack\Core-Fundamentals-ClientPerformance-Perftrack.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\DeviceUx.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\DiagCpl.Events.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\authui.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Display.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\DisplaySwitch.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\DriverFrameworks-UserMode.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\HealthCenterCPLInstrumentation.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\ErrorReportingConsole.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\DXP-DeviceExperience.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\HealthCenterInstrumentation.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\ETWInstrumentation.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\LDDMCore.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Help-DataLayer.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Microsoft-Windows-IE-HTMLRendering.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Microsoft-Windows-NCSI.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Microsoft-Windows-TabletPC-InputPanel-Events.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Microsoft-Windows-VAN.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\msdt.events.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Microsoft-Windows-WLANConnectionFlow.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Microsoft-Windows-Documents-Events.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\DhcpClientDll.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\NetworkDiagnosticsFramework.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\NetworkConnectionsFolder.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\NetworkProfile.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\prod_Audio-AudioCore.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\profsvc.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\NlaSvc.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\prod_WMPPlayer.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\powercpl.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\provsvc.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Sidebar.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Services.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\StobjectInstrumentation.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\taskmgr.events.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\Spux.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\themecpl.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\timedate.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\UIAutomationCore.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\userplugplayetw.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\VolumeControl.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\wdc.events.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\WinlogonEvents.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\WinINet.ETW.ptxml - Ok
      C:\Windows\system32\wdi\perftrack\WpdCoreInstrumentation.ptxml - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{23b82751-2404-4ffa-add3-4651ea9781a8}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{205dc027-4ed4-48c0-997f-e1295f46f677}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{465ee945-57c3-4930-8ec5-650eb56efd44}\snapshot.etl - Ok
      C:\Windows\system32\wdi\perftrack\ieframe.ptxml - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{528818f5-c3f5-4227-818e-d51652426b1a}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{79792301-f241-4428-9560-b7cd13de0df3}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{8a391e6b-70ac-4025-8212-c5443805c7e8}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{1098e173-4662-4338-b646-1c63f0e71682}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{a73fa656-cffd-446a-b52c-ec1b7d59b44e}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{ac128854-a8a8-4a1b-9ee2-cb81b861c317}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{81700ecd-443d-485e-bac5-50a7e2866578}\snapshot.etl - Ok
      C:\Windows\system32\wdi\perftrack\ShellCoreInstrumentation.ptxml - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{b5d0d7be-f73f-4378-a5d8-09316e779dc7}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{8cb7de0f-3801-4251-ad71-a287ccc974dc}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{cb7c003e-09be-433c-b2f3-e8304d79cb59}\snapshot.etl - Ok
      C:\Windows\system32\wdi\perftrack\Wlansvc.ptxml - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1195114764-742258869-1672114947-500_UserData.bin - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{e5d6a90e-33b6-4934-bdd8-ac71573ca814}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1510129274-3899324474-3358982865-1000_UserData.bin - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-59188022-1267680274-1869461448-500_UserData.bin - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{f03180ff-2178-4523-9452-e4333c3c3f90}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{c4b815e7-8f69-450f-972c-0590f91d283e}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-892523515-1518344882-2423736544-500_UserData.bin - Ok
      C:\Windows\system32\wdi\{533a67eb-9fb5-473d-b884-958cf4b9c4a3}\{d3d647a1-ad6b-416f-a4dc-c82a0902747f}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1510129274-3899324474-3358982865-500_UserData.bin - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{08ba2fc7-7ad2-4542-b0ac-9b71f4be3627}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{051561b6-da1e-4d0c-9416-5471ae5ec5b7}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{1c133c60-997d-41c8-8b22-622b19897ce8}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{3099703b-1180-441e-b460-66330e342826}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{2fd3f65f-e81f-4486-acdc-26f28c5393fc}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{2a3aa29f-fd1f-4a78-a730-17dd96d3a301}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{32b9b9b6-be3f-46cc-8965-2de872f762d8}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{30e818de-ed60-4dd7-8255-c66b05da259d}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{360ca8a1-b8c1-4ab9-a20d-02a579d1318f}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{0e28310c-da53-45b4-97ea-0e22ae8a3062}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{3a656ab9-905a-4da5-a43e-4961ace8362a}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{3e752b8b-7bec-4cbd-8006-d17085d352ed}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{4d7c8e8a-3767-4760-bb75-16d711e50ee0}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{538d10dc-5785-4946-a827-6ec91dc508dd}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{4b1474bc-ef97-4124-967e-2a6d1e371bf0}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{2a03c049-d366-4f1d-a9a5-0c384598c221}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{6c413a97-b2c5-44fa-945f-cf2d38126a0e}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{678315a5-3377-4e90-9c13-6e143d6951a1}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{7449da0f-01c5-4908-87ac-3099f8340894}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{88c55399-0572-491e-ab98-216d0a593617}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{7e62a9cf-b429-4415-9529-4fe49c0ff6bc}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{89462e8c-97d1-4ea3-bf6c-f4bfda3bfb3c}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{7402c654-10a2-4690-b091-46e509a80304}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{78b8e1ef-a9e2-44dd-b33e-964ab0a1b082}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{936debd3-c761-4398-841a-8fdd9133e30d}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{896f3e50-d2fa-4bcd-9178-9880d3437c23}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{906bc147-8c63-4ea5-99a9-98c2bd673899}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{4d9da5fc-ea9a-47f8-a01e-6457e0a0e042}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{9aa63d15-7986-4180-92c5-7bc19c9e0eb2}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{ab6d8286-8dd1-411c-8532-bb47228ad305}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{ae4d67b6-8244-4ba2-9eb3-988dc83af8f9}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{b6032bf3-0557-486e-8386-9609e2e112cb}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{9d0065a5-8a34-4d63-b3d0-bf1b06ec9272}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{bfb173d0-5dae-4c59-9bf6-fdc760173542}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{d513a3f1-438e-4951-87b4-7460ba21bad3}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{c6d460a2-dd51-4bba-9bee-c9e8dc77b1e8}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{df91092d-b130-403a-9b52-0af651bde681}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{ba44efb6-9217-4175-a556-29c26861a3a8}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{b3292682-ce09-4b88-b380-e6251b8585c7}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{e0b907da-38d9-44db-90e3-629b9e06fefa}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{e5e764a1-b853-4a82-970b-398adab552b9}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{f1006c0e-ba12-4246-af89-62941e11337f}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{0e3aae08-3981-4bdb-868c-efc0eed455e9}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{18f4853c-81f9-453f-9c63-49e98d50c7b5}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{ec571811-dc8b-436d-b9ea-00502b2d9120}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{9af30474-2f9b-4a58-8785-ad769e3773e5}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{fc77e08f-62a9-4d40-9875-d9d77c831d03}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{4f52c15b-e669-4c53-9270-cbeac60dd5f3}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{f2966f64-2ce0-45c0-ac71-ef2d8ef50675}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{5c798ed9-2a72-4159-af62-9c5523b3e6c7}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{39082c9d-d4e9-4819-9144-558b0c7952d1}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{708387fb-2667-410a-8fa9-dd85a20e68b6}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{f1fd0cec-4f82-4ec6-bb24-3f071df1bf18}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{6cee4afa-ee6a-4631-8afc-3c32f5e59ba2}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{6e0f6212-0024-46ed-9f7e-fc9cbecafe23}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{583d4bff-16c7-4dd5-a721-a15e3a50c1c9}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{83823569-36eb-4687-b547-b305e6fd3bdb}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{b24a2fc2-7292-49c8-b465-0d465b6b006c}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{bbc95dbd-28ab-4610-a24d-efd527f5efa9}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{e8f7115b-1c09-4776-98f1-ab9f562490cb}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{b7e1cdc3-8e37-4976-8f22-44d9711114a0}\snapshot.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{c003a9ba-6661-4941-863e-1f7c43a9a670}\snapshot.etl - Ok
      C:\Windows\system32\winevt\Logs\DebugChannel.etl - Ok
      C:\Windows\system32\winevt\Logs\Application.evtx - Ok
      C:\Windows\system32\winevt\Logs\HardwareEvents.evtx - Ok
      C:\Windows\system32\winevt\Logs\Doctor Web.evtx - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{c92f77b2-231b-47aa-86f7-55f595ca4d63}\snapshot.etl - Ok
      C:\Windows\system32\wfp\wfpdiag.etl - Ok
      C:\Windows\system32\wdi\{ffc42108-4920-4acf-a4fc-8abdcc68ada4}\{f2fd71b1-5e1b-42d8-9605-135da5edeac6}\snapshot.etl - Ok
      C:\Windows\system32\winevt\Logs\Internet Explorer.evtx - Ok
      C:\Windows\system32\winevt\Logs\HP Software Framework.evtx - Ok
      C:\Windows\system32\winevt\Logs\Hewlett-Packard.evtx - Ok
      C:\Windows\system32\winevt\Logs\Key Management Service.evtx - Ok
      C:\Windows\system32\winevt\Logs\HP Connection Manager.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Inventory.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Compatibility-Assistant.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Compatibility-Troubleshooter.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Application-Experience%4Problem-Steps-Recorder.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Application-Experience%4Program-Telemetry.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Backup.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Dhcp-Client%4Admin.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Diagnosis-Scheduled%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Admin.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Dhcpv6-Client%4Admin.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Help%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Fault-Tolerant-Heap%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-HomeGroup Control Panel%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Kernel-EventTracing%4Admin.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Kernel-StoreMgr%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Kernel-Power%4Thermal-Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Kernel-WHEA%4Errors.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Known Folders API Service.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-HomeGroup Provider Service%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-MUI%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-MUI%4Admin.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-NCSI%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-NetworkLocationWizard%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Kernel-WHEA%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4WHC.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-NlaSvc%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-PrintService%4Admin.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-NetworkProfile%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Admin.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-ParentalControls%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WER-Diag%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Windows Defender%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-User Profile Service%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Windows Firewall With Advanced Security%4ConnectionSecurity.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Windows Defender%4WHC.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WindowsBackup%4ActionCenter.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WindowsSystemAssessmentTool%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Windows Firewall With Advanced Security%4Firewall.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Winlogon%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-Winsock-WS2HELP%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-UAC-FileVirtualization%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WPD-CompositeClassDriver%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-UAC%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WPD-ClassInstaller%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Setup.evtx - Ok
      C:\Windows\system32\winevt\Logs\Security.evtx - Ok
      C:\Windows\system32\winevt\Logs\System.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\Microsoft-Windows-WPD-MTPClassDriver%4Operational.evtx - Ok
      C:\Windows\system32\winevt\Logs\OAlerts.evtx - Ok
      C:\Windows\system32\winevt\Logs\Windows PowerShell.evtx - Ok
      C:\Windows\system32\winrm\0C0A\winrm.ini - Ok
      C:\Windows\system32\winevt\Logs\TuneUp.evtx - Ok
      C:\Windows\system32\zh-CN\athihvui.dll.mui - Ok
      C:\Windows\system32\zh-CN\fms.dll.mui - Ok
      C:\Windows\system32\zh-CN\mlang.dll.mui - Ok
      C:\Windows\system32\zh-CN\comctl32.dll.mui - Ok
      C:\Windows\system32\zh-CN\msprivs.dll.mui - Ok
      C:\Windows\system32\zh-CN\comdlg32.dll.mui - Ok
      C:\Windows\system32\zh-CN\msimsg.dll.mui - Ok
      C:\Windows\system32\zh-HK\fms.dll.mui - Ok
      C:\Windows\system32\zh-TW\athihvui.dll.mui - Ok
      C:\Windows\system32\zh-HK\mlang.dll.mui - Ok
      C:\Windows\system32\zh-CN\cdosys.dll.mui - Ok
      C:\Windows\system32\zh-TW\cdosys.dll.mui - Ok
      C:\Windows\system32\zh-TW\comctl32.dll.mui - Ok
      C:\Windows\system32\zh-TW\comdlg32.dll.mui - Ok
      C:\Windows\system32\zh-HK\comctl32.dll.mui - Ok
      C:\Windows\system32\zh-TW\mlang.dll.mui - Ok
      C:\Users\Diana\Documents\ActiveScan.txt - Ok
      C:\Users\Diana\Documents\cc_20121227_211648.reg - Ok
      C:\Windows\system32\zh-TW\msprivs.dll.mui - Ok
      C:\Windows\system32\zh-TW\fms.dll.mui - Ok
      >C:\Users\Diana\Documents\CONSERVACION DE ALIMENTOS.docx is ZIP archive
      C:\Users\Diana\Documents\CONSERVACION DE ALIMENTOS.docx - Ok
      C:\Users\Diana\Documents\CONSERVACION DE ALIMENTOS.docx - archive
      >C:\Users\Diana\Documents\culturas peruanas.pptx is ZIP archive
      C:\Users\Diana\Documents\culturas peruanas.pptx - Ok
      >C:\Users\Diana\Documents\codigos.docx is ZIP archive
      C:\Users\Diana\Documents\culturas peruanas.pptx - archive
      C:\Users\Diana\Documents\codigos.docx - Ok
      C:\Users\Diana\Documents\codigos.docx - archive
      C:\Windows\system32\zh-TW\msimsg.dll.mui - Ok
      >C:\Users\Diana\Documents\cosas.docx is ZIP archive
      C:\Users\Diana\Documents\cosas.docx - Ok
      C:\Users\Diana\Documents\cosas.docx - archive
      C:\Users\Diana\Documents\desktop.ini - Ok
      C:\Users\Diana\Documents\diccionario.txt - Ok
      C:\Windows\system32\zh-HK\comdlg32.dll.mui - Ok
      C:\Users\Diana\Documents\culturas.txt - Ok
      >C:\Users\Diana\Documents\EN OCTUBRE NO HAY MILAGROS.docx is ZIP archive
      C:\Users\Diana\Documents\EN OCTUBRE NO HAY MILAGROS.docx - Ok
      C:\Users\Diana\Documents\EN OCTUBRE NO HAY MILAGROS.docx - archive
      >C:\Users\Diana\Documents\EN OCTUBRE NO HAY MILAGRO expo.docx is ZIP archive
      C:\Users\Diana\Documents\EN OCTUBRE NO HAY MILAGRO expo.docx - Ok
      C:\Users\Diana\Documents\EN OCTUBRE NO HAY MILAGRO expo.docx - archive
      C:\Users\Diana\Documents\fondoos.txt - Ok
      C:\Users\Diana\Documents\en ingles.txt - Ok
      >C:\Users\Diana\Documents\imperio incaico.docx is ZIP archive
      C:\Users\Diana\Documents\imperio incaico.docx - Ok
      C:\Users\Diana\Documents\imperio incaico.docx - archive
      >C:\Users\Diana\Documents\INTRODUCCION.docx is ZIP archive
      C:\Users\Diana\Documents\INTRODUCCION.docx - Ok
      C:\Users\Diana\Documents\INTRODUCCION.docx - archive
      C:\Users\Diana\Documents\COSAS.wlmp - Ok
      >C:\Users\Diana\Documents\La arena blanca.docx is ZIP archive
      C:\Users\Diana\Documents\La arena blanca.docx - Ok
      C:\Users\Diana\Documents\La arena blanca.docx - archive
      >C:\Users\Diana\Documents\REGISTRO DE IDENTIDAD.docx is ZIP archive
      C:\Users\Diana\Documents\REGISTRO DE IDENTIDAD.docx - Ok
      C:\Users\Diana\Documents\REGISTRO DE IDENTIDAD.docx - archive
      >C:\Users\Diana\Documents\TEXTO NARRATIVO final.docx is ZIP archive
      C:\Users\Diana\Documents\TEXTO NARRATIVO final.docx - Ok
      C:\Users\Diana\Documents\TEXTO NARRATIVO final.docx - archive
      C:\Users\Diana\Documents\Bluetooth Folder\AlbumArtSmall.jpg - Ok
      >C:\Users\Diana\Documents\intermedio 6.docx is ZIP archive
      C:\Users\Diana\Documents\intermedio 6.docx - Ok
      C:\Users\Diana\Documents\Bluetooth Folder\AlbumArt_{E3C0B881-1BA4-4DFE-B2D7-2D56529FFC94}_Large.jpg - Ok
      C:\Users\Diana\Documents\intermedio 6.docx - archive
      >C:\Users\Diana\Documents\robo de vehiculos.docx is ZIP archive
      C:\Users\Diana\Documents\robo de vehiculos.docx - Ok
      C:\Users\Diana\Documents\Bluetooth Folder\AlbumArt_{E3C0B881-1BA4-4DFE-B2D7-2D56529FFC94}_Small.jpg - Ok
      C:\Users\Diana\Documents\robo de vehiculos.docx - archive
      >C:\Users\Diana\Documents\FELIGRESIA IASD JAUREGUI.xlsx is ZIP archive
      C:\Users\Diana\Documents\FELIGRESIA IASD JAUREGUI.xlsx - Ok
      C:\Users\Diana\Documents\FELIGRESIA IASD JAUREGUI.xlsx - archive
      C:\Users\Diana\Documents\LDW\virtual villagers - the secret city\ldwLog.txt - Ok
      C:\Users\Diana\Documents\Bluetooth Folder\desktop.ini - Ok
      C:\Users\Diana\Documents\Mi música - directory
      C:\Users\Diana\Documents\Mis imágenes - directory
      C:\Users\Diana\Documents\Mis vídeos - directory
      C:\Users\Diana\Documents\LDW\virtual villagers - the secret city\Virtual Villagers - The Secret City0.ldw - Ok
      >C:\Users\Diana\Documents\XINO\JOTA DEL PIERO.docx is ZIP archive
      C:\Users\Diana\Documents\XINO\JOTA DEL PIERO.docx - Ok
      C:\Users\Diana\Documents\XINO\JOTA DEL PIERO.docx - archive
      C:\Users\Diana\Documents\Bluetooth Folder\Folder.jpg - Ok
      C:\Users\Diana\Documents\mi video.wlmp - Ok
      C:\Users\Diana\Documents\iwin\JewelQuestHeritage\e - Ok
      C:\Users\Diana\Documents\iwin\JewelQuestHeritage\players.cfge - Ok
      C:\Users\Diana\Documents\iwin\JewelQuestHeritage\diana.plre - Ok
      C:\Users\Diana\Documents\LDW\virtual villagers - the secret city\Virtual Villagers - The Secret City21.ldw - Ok
      C:\Windows\TEMP\RPT4F28.tmp - Ok
      C:\Windows\TEMP\RPT4F29.tmp - Ok
      C:\Windows\TEMP\RPT97CB.tmp - Ok
      C:\Windows\TEMP\RPT97EC.tmp - Ok
      C:\Users\Diana\Documents\iwin\JewelQuestHeritage\game.cfg - Ok
      C:\Users\Diana\AppData\Local\Temp\dcf2 - Ok
      C:\Users\Diana\Documents\LDW\virtual villagers - the secret city\Virtual Villagers - The Secret City1.ldw - Ok
      C:\Windows\TEMP\coinlog.log - Ok
      C:\Windows\TEMP\ACLM\ACLMLog.txt - Ok
      C:\Users\Diana\AppData\Local\Temp\dcf3 - Ok
      C:\Users\Diana\AppData\Local\Temp\FXSAPIDebugLogFile.txt - Ok
      C:\Users\Diana\AppData\Local\Temp\dcf5 - Ok
      C:\Users\Diana\AppData\Local\Temp\dcf7 - Ok
      C:\Users\Diana\AppData\Local\Temp\stadistic.log - Ok
      C:\Users\Diana\AppData\Local\Temp\PSSysChk.log - Ok
      C:\Users\Diana\AppData\Local\Temp\~gu-ver.dat - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\1fw06qb7 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\0g6cdq0j - Ok
      C:\Users\Diana\AppData\Local\Temp\dcf4 - Ok
      C:\Users\Diana\AppData\Local\Temp\dcf6 - Ok
      C:\Users\Diana\AppData\Local\Temp\dcf8 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\1pycgyht - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\2telme08 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\4m9wbare - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\4x20976c - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\4zi1glm2 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\5a23sdm8 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\50v40l2j - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\4w6b6jmg - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\2qv5m7aj - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\5ocwld59 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\5jd4we92 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\39znrutp - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\5juy7x54 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\8yyedl7k.key - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\7a7x7vv0 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\8edhgplf - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\7gtgzehu - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\985skj2b - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\7bwe9hex - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\9a6zpawn - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\9yhyzpjx - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\9upe4d89 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\a59ckjm2 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\c14abrhx - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ad28efo7 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\a0yytc9o - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ck4w2ii2 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\br25ubsx - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\cpqlmxdz - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\bdrlt243 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\d5k43ldp - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\em4f7rkr - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\cq6f6tq1 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\f2mrqa33 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\c8cwav1o - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\fct0f8he - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\fdt8spfp - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\gihg5wow - Ok
      >C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm is CHM container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\fzn7rij0 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\it7cd8sg - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\hs0fcq8r - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ikrx3v9g - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\afdyplp3 - Ok
      >C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm is CHM container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\iwqbzoe9 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\gn5g0mgg - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\juo4gma7 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\lyfjwi9i - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\m59cr5sk - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\m3spvwch - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\jp7i50pb - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\n8i1i0cn - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\n9yub08i - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ncdx0ddk - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\nkjetdjn - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\nbhg2mhg.exe - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ovo9jjbg - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\cureit70_en_popup_text.js is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\p98o9i8a - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\pcwjyv69 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\rck0hb8h - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_additionaloptions.htm is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\rhnvmce1 - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_cli_parameters.htm is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\q6uw33x2 - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\cureit70_ja_popup_html.js is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\rq8ounko - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_cli_switches.htm is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\rqxf5z2w - Ok
      >C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm is CHM container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_additionaloptions.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_customscan.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_cli_parameters.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_detectionmethods.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_cli_switches.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_enfmode.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_customscan.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_detectionmethods.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_intro.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_enfmode.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_legal.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_quarantine.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_intro.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_legal.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_quickscan.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_quarantine.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_quickstart.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_quickscan.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_scan_set_1.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_quickstart.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_scan_set_2.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_scan_set_1.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_scan_set_3.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_scan_set_2.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_scan_set_4.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm\cureit70_popup_text.js is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_scan_set_3.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_scan_settings.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_scan_set_4.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_setneutrules.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_snip_scan_1.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_scan_settings.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_statistics.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_setneutrules.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_sysreq.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_snip_scan_1.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm\dw_cli_switches.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_techsupport.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_statistics.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_testing.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_sysreq.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_techsupport.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\dw_update.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_testing.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm\helpman_topicinit.js is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\dw_update.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm\helpman_topicinit.js is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm\dw_quickstart.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm\dw_scan_set_2.htm is JS-HTML container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm\dw_scan_set_3.htm is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\en.chm - container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ja.chm - container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\s4vh8k3n - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\sfo9p0vm - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\s091mgxh - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\sjeim73g - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\tiz8x8ev - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm\dw_testing.htm is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\srftzmu3 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\tz84ri8b - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\to7iaskc - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm\helpman_topicinit.js is JS-HTML container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\u7bqbfm9 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\vbltcvnw - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\vr3dlqii - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\vs96ery1 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\vw9n28lk - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\wb8f3wbx - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\wjhnaqw5 - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\x4ffe5uo - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\xeduutgs - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\xkpexcci - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\xo41e06i - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ru.chm - container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\xu8t306s - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ylm0mpeq - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\xtwu5eem - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\z3nnwyvv - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ypc19m9q - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\zfz823hx - Ok
      C:\Users\Diana\AppData\Local\Temp\CRX_75DAF8CB7768\crl-set - Ok
      C:\Users\Diana\AppData\Local\Temp\CRX_75DAF8CB7768\manifest.json - Ok
      C:\Users\Diana\AppData\Local\Temp\HP Support Framework\HPSF_Config1.dll - Ok
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\ovdwquzl.dll - Ok
      >C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\wir9ppxo.dll is BINARYRES container
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\wir9ppxo.dll\data003 - packed by BINARYRES
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\rwpcp4vi.exe - Ok
      >>C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\wir9ppxo.dll\data004 - packed by BINARYRES
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\wir9ppxo.dll - container
      >C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\jpatrbon.exe is BINARYRES container
      C:\Users\Diana\AppData\Local\Temp\671133C8-472F2C1E-881EE4D2-C1D61771\jpatrbon.exe - container

      Total 4355507187 bytes in 16447 files scanned (17835 objects)
      Total 16413 files (17796 objects) are clean
      There are no infected objects detected
      Total 35 files are raised error condition
      Scan time is 00:54:43.350


      Aunque en el post anterior, subi el bloc de nota comprimido en el link que especifico.

      <font><font class="">http://www.sendspace.com/file/yr91rs</font></font>

    10. #10
      Ex-Colaborador Avatar de @Frank_JPS
      Registrado
      abr 2012
      Ubicación
      España
      Mensajes
      2.457

      Re: Recycler en unidad C, y otros virus.

      Buenas.

      Este es el trozo que le pedía :

      Total 4355507187 bytes in 16447 files scanned (17835 objects)
      Total 16413 files (17796 objects) are clean
      There are no infected objects detected
      Total 35 files are raised error condition
      Scan time is 00:54:43.350

      Editado**

      No se detecta ninguna infección , pero bueno para asegurarnos haga los pasos mas arriba mencionado del tema que le puse. Y tráiganos los nuevos reportes.

      comente como sigue el pc

      saludos.
      Última edición por @Frank_JPS fecha: 28/12/12 a las 17:22:35 Razón: Actualizar.

    Página 1 de 2 12 ÚltimoÚltimo