Infecte par backdoor hupigon AZ
koreback989
Messages postés
52
Statut
Membre
-
Banzaiiiii_xX -
Banzaiiiii_xX -
Bonjour,
Bonjour! je suis infecte par backdoor hupigon az et je ne sais pas comment m'en debarasser...
Quelqu'un peut m'aider avec un rapport hijackthis qui suit?
Voici le rapport du scan en ligne que j'ai fait:
Bck/Hupigon.AZ... Virus Latente Ocultar + Info No desinfectable
1. c:\archivos de programa\image-line\fl studio ...toxic biohazard\toxic biohazard.dll
2. c:\documents and settings\preyes\mis document....0_install.exe[toxic biohazard.dll]
Bck/Hupigon.AZ... Virus Latente Ocultar + Info No desinfectable
1. c:\documents and settings\preyes\mis document....0_install.exe[toxic biohazard.dll]
2. c:\archivos de programa\image-line\toxic biohazard\toxic biohazard.dll
Peligrosidad baja (1)
Trj/CI.A Virus Latente Ocultar + Info No desinfectable
1. c:\archivos de programa\ea games\battlefield 2\mods\stats\stats.exe
2. c:\documents and settings\preyes\mis document...ols\aix_2.0_core_mod.exe[stats.exe]
Ca sera peute tre utile.
VOILA DEJA L'INFO:
info.txt logfile of random's system information tool 1.06 2009-12-01 05:02:49
======Uninstall list======
-->.
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {AE4DEC75-4FFF-47A6-AA87-19A2D222A5A8}
-->MsiExec /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0403-0000-0000000FF1CE} /uninstall {A5B6B786-2D6F-4B75-940F-42B32D01D146}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0416-0000-0000000FF1CE} /uninstall {669EB263-0AFE-4FCB-A068-DB082CA6273C}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-042D-0000-0000000FF1CE} /uninstall {042190ED-F17C-4A8D-95D8-87A37B4095BD}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0456-0000-0000000FF1CE} /uninstall {D3064ADE-5D4C-4AA4-8F71-C63D87D4A263}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0C0A-0000-0000000FF1CE} /uninstall {35B14BD6-6042-4A55-B326-58309DC8C72A}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00BA-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2Wire Wireless Client-->RunDll32 C:\ARCHIV~1\ARCHIV~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Archivos de programa\InstallShield Installation Information\{A3BC5D37-30F9-4CF7-BD5C-0DFF063E4B6D}\Setup.exe" -l0xa -L0xa
7-Zip 4.65-->"C:\Archivos de programa\7-Zip\Uninstall.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Actualización de seguridad para Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
ET VOILA LE RAPPORT HIJACKTHIS:
Logfile of random's system information tool 1.06 (written by random/random)
Run by preyes at 2009-12-02 23:46:25
Microsoft Windows XP Professional Service Pack 3
System drive C: has 22 GB (19%) free of 114 GB
Total RAM: 2046 MB (57% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:46:29, on 02/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Asistente Infinitum\IsaMonitor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\Archivos de programa\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Archivos de programa\Java\jre1.5.0_04\bin\jucheck.exe
C:\Archivos de programa\Synaptics\SynTP\Toshiba.exe
C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe
C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\ARCHIV~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\SweetIM\Messenger\SweetIM.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\DNA\btdna.exe
C:\Archivos de programa\Skype\Phone\Skype.exe
C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe
C:\Archivos de programa\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\WebProxy.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Archivos de programa\Kantaris\KantarisMain.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Skype\Toolbars\Shared\SkypeNames.exe
C:\WINDOWS\Downloaded Program Files\BFHUpdater.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\BitTorrent\BitTorrent.exe
C:\Documents and Settings\preyes\Escritorio\Anti Spywares\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Archivos de programa\trend micro\preyes.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb128\SearchSettings.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7A2B6841-B96F-4784-86FB-5534DDAE2521}86FB-5534DDAE2521} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb128\SearchSettings.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\system32\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SearchSettings] C:\Archivos de programa\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [BVRPLiveUpdate] C:\Archivos de programa\Avanquest update\Engine\Setup.exe -s /PATCH,/SRCUPDATEC:\DOCUME~1\ALLUSE~1\DATOSD~1\SONYER~1\SONYER~1\LIVEUP~1\LISTOF~1.DAT
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Technology NT] C:\WINDOWS\system32\mydpla.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\preyes\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ALLUpdate] "C:\Archivos de programa\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: McAfee Security Scan.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MI1933~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} (System Requirements Lab Class) - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab
O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/MaConfig_3_5_3_0.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ISA Monitor Service (IsaMonitor) - Fine Point Technologies, Inc. - C:\Archivos de programa\Asistente Infinitum\IsaMonitor.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Archivos de programa\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Archivos de programa\Toshiba\TOSHIBA Applet\TAPPSRV.exe
--
End of file - 15706 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1229272821-1303643608-1177238915-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1229272821-1303643608-1177238915-1003UA.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{3A467911-0E63-424D-AFFC-172F84622D34}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Dealio Toolbar - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2009-08-04 1586472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CA3D70E-1895-11CF-8E15-001234567890}]
DriveLetterAccess - C:\WINDOWS\System32\DLA\DLASHX_W.DLL [2005-10-06 110652]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll [2007-08-24 2212224]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A2B6841-B96F-4784-86FB-5534DDAE2521}86FB-5534DDAE2521}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Aplicación auxiliar de inicio de sesión - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-24 263280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-21 764912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
SearchSettings Class - C:\Archivos de programa\Search Settings\kb128\SearchSettings.dll [2009-07-29 1153024]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Dealio Toolbar - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-24 263280]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe [2005-06-03 36975]
"SynTPEnh"=C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe [2006-03-02 761948]
"DLA"=C:\WINDOWS\System32\DLA\DLACTRLW.EXE [2005-10-06 122940]
"IntelZeroConfig"=C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe [2005-12-05 667718]
"IntelWireless"=C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe [2005-11-28 602182]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-12-09 15691264]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"PRISMSVR.EXE"=C:\WINDOWS\system32\PRISMSVR.EXE /APPLY []
"LtMoh"=C:\Archivos de programa\ltmoh\Ltmoh.exe [2004-08-18 184320]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2005-10-15 88203]
"THotkey"=C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe [2006-01-05 352256]
"APVXDWIN"=C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE [2007-10-04 455984]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-01-30 13594624]
"nwiz"=nwiz.exe /installquiet /keeploaded /nodetect []
"NVRotateSysTray"=C:\WINDOWS\system32\nvsysrot.dll [2009-01-30 49152]
"SearchSettings"=C:\Archivos de programa\Search Settings\SearchSettings.exe [2009-07-29 1024512]
"BVRPLiveUpdate"=C:\Archivos de programa\Avanquest update\Engine\Setup.exe -s /PATCH,/SRCUPDATEC:\DOCUME~1\ALLUSE~1\DATOSD~1\SONYER~1\SONYER~1\LIVEUP~1\LISTOF~1.DAT []
"Adobe Reader Speed Launcher"=C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
"GrooveMonitor"=C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe [2007-08-24 33648]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"SweetIM"=C:\Archivos de programa\SweetIM\Messenger\SweetIM.exe [2009-10-20 111928]
"QuickTime Task"=C:\Archivos de programa\QuickTime\qttask.exe [2009-11-10 417792]
"Adobe Photo Downloader"=C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [2007-03-22 63712]
"Technology NT"=C:\WINDOWS\system32\mydpla.exe [2009-11-30 36352]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"MessengerPlus3"=C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe [2009-10-13 190024]
"msnmsgr"=~C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe /background []
"Google Update"=C:\Documents and Settings\preyes\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe [2009-10-14 133104]
"Sony Ericsson PC Suite"=C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2008-07-02 393216]
"swg"=C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-10-17 39408]
"BitTorrent DNA"=C:\Archivos de programa\DNA\btdna.exe [2009-11-12 323392]
"Skype"=C:\Archivos de programa\Skype\Phone\Skype.exe [2009-10-09 25623336]
"DAEMON Tools Lite"=C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe [2009-10-30 369200]
"ALLUpdate"=C:\Archivos de programa\OpenSubtitlesPlayer\ALLUpdate.exe [2009-06-04 869888]
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
McAfee Security Scan.lnk - C:\Archivos de programa\McAfee Security Scan\1.0.150\SSScheduler.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avldr]
C:\WINDOWS\system32\avldr.dll [2007-02-15 50736]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll [2007-08-24 2212224]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Archivos de programa\ma-config.com\maconfservice.exe"="C:\Archivos de programa\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Archivos de programa\BitTorrent\bittorrent.exe"="C:\Archivos de programa\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe"="C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe"="C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Archivos de programa\Messenger\msmsgs.exe"="C:\Archivos de programa\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Archivos de programa\Sony Ericsson\Update Service\Update Service.exe"="C:\Archivos de programa\Sony Ericsson\Update Service\Update Service.exe:*:Enabled:Update Service"
"C:\Archivos de programa\Sony Ericsson\Sony Ericsson Media Manager\MediaManager.exe"="C:\Archivos de programa\Sony Ericsson\Sony Ericsson Media Manager\MediaManager.exe:*:Enabled:Sony Ericsson Media Manager 1.2"
"C:\Archivos de programa\Steam\SteamApps\common\dawn of war ii - spd\DOW2.exe"="C:\Archivos de programa\Steam\SteamApps\common\dawn of war ii - spd\DOW2.exe:*:Enabled:Warhammer 40,000: Dawn of War II - Single-player Demo"
"C:\Archivos de programa\THQ\Dawn of War - Dark Crusade\DarkCrusade.exe"="C:\Archivos de programa\THQ\Dawn of War - Dark Crusade\DarkCrusade.exe:*:Enabled:DarkCrusade"
"C:\Archivos de programa\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Archivos de programa\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Archivos de programa\Microsoft Office\Office12\GROOVE.EXE"="C:\Archivos de programa\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Archivos de programa\Microsoft Office\Office12\ONENOTE.EXE"="C:\Archivos de programa\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Archivos de programa\DNA\btdna.exe"="C:\Archivos de programa\DNA\btdna.exe:*:Enabled:DNA"
"C:\Archivos de programa\EA Games\Battlefield 2\BF2.exe"="C:\Archivos de programa\EA Games\Battlefield 2\BF2.exe:*:Enabled:Battlefield 2"
"C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe"="C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Archivos de programa\Return to Castle Wolfenstein Multiplayer DEMO\WolfMPDemo.exe"="C:\Archivos de programa\Return to Castle Wolfenstein Multiplayer DEMO\WolfMPDemo.exe:*:Enabled:WolfMPDemo"
"C:\Archivos de programa\EA Games\Battlefield Vietnam\bfvietnam.exe"="C:\Archivos de programa\EA Games\Battlefield Vietnam\bfvietnam.exe:*:Enabled:bfvietnam"
"C:\Archivos de programa\Skype\Phone\Skype.exe"="C:\Archivos de programa\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Archivos de programa\Microsoft Games\Age of Empires II Trial\EMPIRES2.EXE"="C:\Archivos de programa\Microsoft Games\Age of Empires II Trial\EMPIRES2.EXE:*:Enabled:Age of Empires II"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe"="C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe"="C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
======File associations======
.reg - open - "regedit.exe" "%1"
======List of files/folders created in the last 2 months======
2009-12-02 18:08:03 ----D---- C:\Archivos de programa\OpenSubtitlesPlayer
2009-12-02 17:41:02 ----D---- C:\Documents and Settings\preyes\Datos de programa\vlc
2009-12-02 17:29:42 ----D---- C:\Archivos de programa\VideoLAN
2009-12-01 15:23:57 ----D---- C:\Archivos de programa\Enigma Software Group
2009-12-01 08:35:19 ----D---- C:\Documents and Settings\All Users\Datos de programa\McAfee
2009-12-01 05:02:18 ----D---- C:\rsit
2009-12-01 05:02:18 ----D---- C:\Archivos de programa\trend micro
2009-11-30 16:56:46 ----D---- C:\Documents and Settings\All Users\Datos de programa\TEMP
2009-11-30 16:56:41 ----D---- C:\Archivos de programa\SpywareBlaster
2009-11-30 16:45:42 ----D---- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2009-11-30 16:45:42 ----D---- C:\Archivos de programa\Spybot - Search & Destroy
2009-11-30 11:36:58 ----A---- C:\WINDOWS\system32\mydpla.exe
2009-11-30 11:36:57 ----A---- C:\WINDOWS\system32\flashcpx.dll
2009-11-29 16:55:37 ----D---- C:\Documents and Settings\preyes\Datos de programa\NCH Software
2009-11-29 16:55:21 ----D---- C:\Documents and Settings\All Users\Datos de programa\NCH Software
2009-11-29 16:55:17 ----D---- C:\Documents and Settings\preyes\Datos de programa\NCH Swift Sound
2009-11-29 16:55:17 ----D---- C:\Archivos de programa\NCH Swift Sound
2009-11-29 16:54:48 ----D---- C:\Archivos de programa\NCH Software
2009-11-29 16:23:02 ----D---- C:\Archivos de programa\CamStudio
2009-11-29 15:05:29 ----A---- C:\WINDOWS\system32\tsccvid.dll
2009-11-29 15:05:28 ----D---- C:\WINDOWS\system32\QuickTime
2009-11-29 08:35:10 ----D---- C:\Documents and Settings\All Users\Datos de programa\McAfee Security Scan
2009-11-29 08:35:10 ----D---- C:\Archivos de programa\McAfee Security Scan
2009-11-28 22:54:18 ----D---- C:\Archivos de programa\DAEMON Tools Lite
2009-11-28 16:03:12 ----D---- C:\Documents and Settings\preyes\Datos de programa\WeGame
2009-11-28 16:03:01 ----D---- C:\Archivos de programa\WeGame
2009-11-28 16:03:01 ----A---- C:\WINDOWS\system32\Ltkrn15u.dll
2009-11-28 16:03:01 ----A---- C:\WINDOWS\system32\Ltfil15u.dll
2009-11-27 23:30:08 ----D---- C:\Documents and Settings\preyes\Datos de programa\Axialis
2009-11-27 23:30:06 ----D---- C:\Archivos de programa\Axialis
2009-11-26 12:40:54 ----D---- C:\Documents and Settings\preyes\Datos de programa\Apple Computer
2009-11-26 03:00:54 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
2009-11-26 03:00:52 ----A---- C:\WINDOWS\imsins.BAK
2009-11-26 03:00:48 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2009-11-24 17:34:38 ----D---- C:\Archivos de programa\ASIO4ALL v2
2009-11-24 17:26:57 ----D---- C:\Archivos de programa\MagicISO
2009-11-24 12:58:42 ----D---- C:\Archivos de programa\VstPlugins
2009-11-24 12:58:42 ----A---- C:\WINDOWS\system32\rewire.dll
2009-11-24 12:57:49 ----D---- C:\Archivos de programa\Outsim
2009-11-24 12:55:29 ----D---- C:\Archivos de programa\Image-Line
2009-11-23 12:28:24 ----D---- C:\Archivos de programa\QuickTime
2009-11-23 12:28:22 ----D---- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2009-11-23 12:27:25 ----D---- C:\Archivos de programa\Archivos comunes\Apple
2009-11-23 10:23:24 ----D---- C:\Archivos de programa\CCleaner
2009-11-23 06:02:36 ----D---- C:\Archivos de programa\Reality Gap
2009-11-21 10:24:40 ----D---- C:\Documents and Settings\All Users\Datos de programa\SweetIM
2009-11-21 10:24:40 ----D---- C:\Archivos de programa\SweetIM
2009-11-21 10:17:47 ----SHD---- C:\Config.Msi
2009-11-21 08:13:25 ----A---- C:\WINDOWS\system32\devil.dll
2009-11-21 08:13:25 ----A---- C:\WINDOWS\system32\avisynth.dll
2009-11-21 08:13:24 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-11-21 08:13:24 ----A---- C:\WINDOWS\system32\i420vfw.dll
2009-11-21 08:13:24 ----A---- C:\WINDOWS\system32\AVSredirect.dll
2009-11-21 08:13:23 ----D---- C:\Program Files
2009-11-21 08:11:15 ----RSH---- C:\WINDOWS\system32\nbDX.dll
2009-11-21 08:11:15 ----RSH---- C:\WINDOWS\system32\msfDX.dll
2009-11-21 08:11:14 ----RSH---- C:\WINDOWS\system32\flvDX.dll
2009-11-21 08:10:58 ----D---- C:\Archivos de programa\eRightSoft
2009-11-21 00:35:05 ----D---- C:\Archivos de programa\7-Zip
2009-11-19 13:40:48 ----D---- C:\Documents and Settings\All Users\Datos de programa\WinZip
2009-11-19 12:43:17 ----D---- C:\Archivos de programa\RAR Password Recovery Magic
2009-11-16 10:56:11 ----D---- C:\Documents and Settings\preyes\Datos de programa\Uniblue
2009-11-15 01:44:08 ----D---- C:\Archivos de programa\LunaPlayer
2009-11-13 15:19:37 ----D---- C:\Archivos de programa\SystemRequirementsLab
2009-11-12 22:29:12 ----D---- C:\Archivos de programa\Return to Castle Wolfenstein DEMO
2009-11-12 06:27:30 ----D---- C:\Archivos de programa\Zip Recovery Toolbox
2009-11-10 23:30:24 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-09 13:29:35 ----D---- C:\Archivos de programa\Return to Castle Wolfenstein Multiplayer DEMO
2009-11-07 11:32:43 ----D---- C:\Documents and Settings\preyes\Datos de programa\dvdcss
2009-11-03 17:09:43 ----D---- C:\Documents and Settings\preyes\Datos de programa\skypePM
2009-11-03 16:54:38 ----D---- C:\Documents and Settings\preyes\Datos de programa\Skype
2009-11-03 16:53:10 ----D---- C:\Archivos de programa\Archivos comunes\Skype
2009-11-03 16:53:06 ----RD---- C:\Archivos de programa\Skype
2009-11-03 16:53:00 ----D---- C:\Documents and Settings\All Users\Datos de programa\Skype
2009-11-01 14:57:29 ----D---- C:\Documents and Settings\preyes\Datos de programa\Softplicity
2009-11-01 14:57:23 ----D---- C:\Archivos de programa\TotalImageConverter
2009-10-30 23:12:42 ----D---- C:\Archivos de programa\Doom 3 Demo
2009-10-30 22:42:57 ----D---- C:\Archivos de programa\Apple Software Update
2009-10-30 22:42:56 ----D---- C:\Documents and Settings\All Users\Datos de programa\Apple
2009-10-30 14:31:21 ----D---- C:\Archivos de programa\Kantaris
2009-10-30 03:56:00 ----D---- C:\Documents and Settings\preyes\Datos de programa\DNA
2009-10-30 03:56:00 ----D---- C:\Archivos de programa\DNA
2009-10-23 19:38:51 ----D---- C:\Archivos de programa\GamersFirst
2009-10-23 17:03:28 ----D---- C:\Documents and Settings\preyes\Datos de programa\Ventrilo
2009-10-23 16:41:12 ----D---- C:\Archivos de programa\SubDownloader2
2009-10-22 22:49:51 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2009-10-22 22:49:50 ----A---- C:\WINDOWS\system32\PnkBstrA.exe
2009-10-22 22:49:50 ----A---- C:\WINDOWS\system32\pbsvc_heroes.exe
2009-10-21 17:08:06 ----A---- C:\WINDOWS\system32\msonpmon.dll
2009-10-21 17:06:20 ----D---- C:\Archivos de programa\Microsoft Works
2009-10-21 17:05:09 ----D---- C:\Archivos de programa\Microsoft Visual Studio
2009-10-21 17:05:08 ----D---- C:\Archivos de programa\Archivos comunes\DESIGNER
2009-10-21 17:03:58 ----D---- C:\Archivos de programa\Microsoft.NET
2009-10-21 17:00:35 ----D---- C:\IDE
2009-10-21 17:00:26 ----D---- C:\Archivos de programa\Microsoft Visual Studio 8
2009-10-21 16:59:21 ----D---- C:\WINDOWS\SHELLNEW
2009-10-21 16:58:55 ----D---- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2009-10-21 16:58:55 ----D---- C:\Archivos de programa\Microsoft Office
2009-10-21 16:58:36 ----RHD---- C:\MSOCache
2009-10-21 05:32:12 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-20 02:04:05 ----D---- C:\01e852efe36751f975da
2009-10-19 19:33:33 ----D---- C:\Documents and Settings\All Users\Datos de programa\Windows Genuine Advantage
2009-10-19 02:00:47 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-19 02:00:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-18 23:39:04 ----A---- C:\WINDOWS\system32\psisdecd.dll
2009-10-18 23:38:59 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2009-10-18 23:29:22 ----D---- C:\Archivos de programa\THQ
2009-10-18 23:12:47 ----D---- C:\Documents and Settings\preyes\Datos de programa\WinRAR
2009-10-18 23:07:51 ----D---- C:\Archivos de programa\WinRAR
2009-10-18 23:00:51 ----D---- C:\Documents and Settings\All Users\Datos de programa\DAEMON Tools Lite
2009-10-18 23:00:49 ----D---- C:\Archivos de programa\DAEMON Tools Toolbar
2009-10-18 22:55:37 ----D---- C:\Documents and Settings\preyes\Datos de programa\DAEMON Tools Lite
2009-10-18 02:05:13 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-18 02:05:08 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-18 02:05:03 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-18 02:04:58 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-18 02:04:54 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-18 02:04:50 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-18 02:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-18 02:04:36 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-18 02:04:30 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-18 02:04:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-10-18 02:04:22 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-18 02:04:17 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-18 02:04:12 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-18 02:04:08 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-18 02:04:04 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-18 02:04:00 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-18 02:03:55 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-18 02:03:50 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-18 02:03:41 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-18 02:03:32 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-18 02:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-18 02:03:22 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-18 02:03:18 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-18 02:03:13 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-18 02:03:06 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-18 02:03:01 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-18 02:02:56 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-18 02:02:52 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-10-18 02:02:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-18 02:02:21 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-18 02:02:17 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-18 02:02:13 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-18 02:02:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-18 02:01:59 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-18 02:01:50 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-18 02:01:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-18 02:01:40 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-18 02:01:34 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-10-18 02:01:28 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-18 02:01:23 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-18 02:01:19 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-18 02:01:14 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-18 02:01:09 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-18 02:01:00 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-18 02:00:55 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-18 02:00:53 ----D---- C:\Archivos de programa\MSXML 4.0
2009-10-18 02:00:40 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-18 02:00:32 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-18 02:00:23 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-17 15:48:01 ----D---- C:\WINDOWS\ie8updates
2009-10-17 15:47:08 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-10-17 15:45:58 ----HDC---- C:\WINDOWS\ie8
2009-10-17 15:07:16 ----D---- C:\Documents and Settings\preyes\Datos de programa\DivX
2009-10-17 15:07:11 ----D---- C:\Documents and Settings\preyes\Datos de programa\Sony
2009-10-17 15:07:11 ----D---- C:\Documents and Settings\All Users\Datos de programa\Sony
2009-10-17 14:54:48 ----D---- C:\Archivos de programa\Archivos comunes\Sony Shared
2009-10-17 14:53:59 ----D---- C:\Archivos de programa\Sony
2009-10-17 14:40:36 ----D---- C:\Documents and Settings\preyes\Datos de programa\Google
2009-10-17 14:34:24 ----D---- C:\Documents and Settings\All Users\Datos de programa\Adobe
2009-10-17 14:34:12 ----D---- C:\Archivos de programa\Archivos comunes\Adobe
2009-10-17 14:22:43 ----D---- C:\Documents and Settings\All Users\Datos de programa\Google
2009-10-17 14:22:43 ----D---- C:\Archivos de programa\Google
2009-10-17 14:21:43 ----D---- C:\Documents and Settings\All Users\Datos de programa\NOS
2009-10-17 14:17:21 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-10-17 14:16:58 ----D---- C:\WINDOWS\system32\LogFiles
2009-10-17 14:16:49 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2009-10-17 13:51:06 ----D---- C:\Archivos de programa\Avanquest update
2009-10-17 13:51:05 ----D---- C:\Documents and Settings\All Users\Datos de programa\BVRP Software
2009-10-17 13:50:28 ----D---- C:\Documents and Settings\All Users\Datos de programa\Sony Ericsson
2009-10-17 13:50:28 ----D---- C:\Archivos de programa\Sony Ericsson
2009-10-17 13:50:09 ----D---- C:\Documents and Settings\preyes\Datos de programa\InstallShield
2009-10-17 13:47:17 ----D---- C:\WINDOWS\system32\PreInstall
2009-10-17 13:47:16 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-10-17 13:46:58 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-17 13:46:42 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-17 13:46:41 ----HD---- C:\WINDOWS\$hf_mig$
2009-10-17 13:46:31 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-17 12:29:54 ----D---- C:\Archivos de programa\Panda Security
2009-10-17 10:10:19 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$
2009-10-17 10:08:44 ----D---- C:\Archivos de programa\MSBuild
2009-10-17 10:06:03 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-17 10:06:01 ----D---- C:\WINDOWS\system32\en-us
2009-10-17 10:05:36 ----D---- C:\Archivos de programa\Reference Assemblies
2009-10-17 08:36:20 ----A---- C:\WINDOWS\system32\MRT.exe
2009-10-17 08:36:18 ----D---- C:\1c9b71bec064558de233c9b1df
2009-10-17 08:32:44 ----D---- C:\4ffedf72bd2ba2a6744132840e9b5170
2009-10-17 08:24:47 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-10-16 22:51:12 ----N---- C:\WINDOWS\system32\spmsg2.dll
2009-10-16 22:49:22 ----RSD---- C:\WINDOWS\assembly
2009-10-16 22:48:56 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-16 22:47:52 ----D---- C:\WINDOWS\system32\xlive
2009-10-16 22:47:52 ----D---- C:\Archivos de programa\Microsoft Games for Windows - LIVE
2009-10-16 22:47:17 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2009-10-16 22:47:17 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2009-10-16 22:47:16 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2009-10-16 22:47:16 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2009-10-16 22:47:16 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2009-10-16 22:47:15 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2009-10-16 22:47:12 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-10-16 22:47:10 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-10-16 22:47:10 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-10-16 22:47:09 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-10-16 22:47:09 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-10-16 22:47:09 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-10-16 22:47:08 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-10-16 22:47:07 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-10-16 22:47:07 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-10-16 22:47:07 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-10-16 22:47:06 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-10-16 22:47:06 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-10-16 22:47:05 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-10-16 22:47:05 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-10-16 22:47:05 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-10-16 22:47:04 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-10-16 22:47:04 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-10-16 22:47:03 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-10-16 22:47:03 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-10-16 22:47:01 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-10-16 22:47:01 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-10-16 22:47:00 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-10-16 22:46:59 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-10-16 22:46:59 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-10-16 22:46:58 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-10-16 22:46:58 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-10-16 22:46:58 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-10-16 22:46:57 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-10-16 22:46:57 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-10-16 22:46:57 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-10-16 22:46:56 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-10-16 22:46:56 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-10-16 22:46:56 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-10-16 22:46:55 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-10-16 22:46:55 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-10-16 22:46:55 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-10-16 22:46:54 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-10-16 22:46:54 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-10-16 22:46:53 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-10-16 22:46:52 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-10-16 09:50:33 ----D---- C:\WINDOWS\Sun
2009-10-16 09:50:33 ----D---- C:\Documents and Settings\preyes\Datos de programa\Sun
2009-10-16 04:34:03 ----D---- C:\Archivos de programa\Ask Search Assistant
2009-10-14 14:39:58 ----D---- C:\WINDOWS\system32\appmgmt
2009-10-14 12:41:49 ----D---- C:\Archivos de programa\Electronic Arts
2009-10-14 12:41:48 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2009-10-14 12:41:48 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2009-10-14 12:41:47 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2009-10-14 12:41:47 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2009-10-14 12:41:47 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2009-10-14 12:41:45 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-10-14 12:41:44 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-10-14 12:41:44 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-10-14 12:41:44 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-10-14 12:41:42 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-10-14 12:41:41 ----D---- C:\WINDOWS\Logs
2009-10-13 19:46:47 ----D---- C:\WINDOWS\Minidump
2009-10-13 09:55:23 ----D---- C:\Archivos de programa\EA Games
2009-10-13 09:18:01 ----D---- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2009-10-13 09:14:59 ----D---- C:\Documents and Settings\preyes\Datos de programa\Search Settings
2009-10-13 09:14:59 ----D---- C:\Documents and Settings\preyes\Datos de programa\Dealio
2009-10-13 09:11:34 ----D---- C:\Archivos de programa\Search Settings
2009-10-13 09:11:28 ----D---- C:\Archivos de programa\Dealio Toolbar
2009-10-13 09:10:57 ----A---- C:\WINDOWS\system32\pywintypes25.dll
2009-10-13 09:10:57 ----A---- C:\WINDOWS\system32\pythoncom25.dll
2009-10-13 09:10:57 ----A---- C:\WINDOWS\system32\python25.dll
2009-10-13 09:08:51 ----D---- C:\WINDOWS\system32\custom matrices
2009-10-13 09:08:46 ----D---- C:\WINDOWS\system32\C2MP
2009-10-13 06:34:47 ----D---- C:\Archivos de programa\Circle Deveopement
2009-10-13 06:34:46 ----D---- C:\Archivos de programa\Messenger Plus! Live
2009-10-13 06:02:19 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-10-13 06:02:14 ----D---- C:\Archivos de programa\Microsoft SQL Server Compact Edition
2009-10-13 06:01:29 ----D---- C:\Archivos de programa\Microsoft
2009-10-13 06:01:12 ----D---- C:\Archivos de programa\Windows Live SkyDrive
2009-10-13 06:00:50 ----D---- C:\Archivos de programa\Windows Live
2009-10-13 05:46:44 ----D---- C:\Archivos de programa\Archivos comunes\Windows Live
2009-10-13 05:26:40 ----D---- C:\Archivos de programa\Adverts
2009-10-13 05:26:30 ----D---- C:\Archivos de programa\MessengerPlus! 3
2009-10-12 22:07:16 ----D---- C:\Documents and Settings\preyes\Datos de programa\BitTorrent
2009-10-12 22:03:35 ----D---- C:\Archivos de programa\BitTorrent
2009-10-12 21:52:21 ----D---- C:\WINDOWS\system32\AGEIA
2009-10-12 21:52:21 ----D---- C:\Archivos de programa\AGEIA Technologies
2009-10-12 21:52:11 ----D---- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2009-10-12 21:51:45 ----D---- C:\WINDOWS\nview
2009-10-12 21:51:45 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-10-12 21:51:11 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-10-12 21:50:34 ----D---- C:\NVIDIA
2009-10-12 21:29:08 ----D---- C:\Documents and Settings\All Users\Datos de programa\ma-config.com
2009-10-12 21:29:08 ----D---- C:\Archivos de programa\ma-config.com
2009-10-12 21:25:53 ----D---- C:\WINDOWS\WBEM
2009-10-12 21:25:21 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-10-12 19:44:50 ----D---- C:\Documents and Settings\preyes\Datos de programa\Macromedia
2009-10-12 19:32:17 ----D---- C:\Documents and Settings\All Users\Datos de programa\sentinel
2009-10-12 19:26:51 ----D---- C:\WINDOWS\system32\PAV
2009-10-12 19:26:43 ----D---- C:\Archivos de programa\Prodigy Antivirus
2009-10-12 19:26:43 ----A---- C:\WINDOWS\system32\avldr.dll
2009-10-12 19:23:06 ----D---- C:\Archivos de programa\Archivos comunes\Panda Software
2009-10-12 18:57:44 ----D---- C:\Documents and Settings\preyes\Datos de programa\AdobeUM
2009-10-12 18:57:14 ----D---- C:\Documents and Settings\preyes\Datos de programa\Adobe
2009-10-12 18:46:29 ----D---- C:\Archivos de programa\Asistente Infinitum
2009-10-12 17:34:28 ----D---- C:\Archivos de programa\Prodigy Infinitum
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TSBWLS.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TPeculiarity.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TCtrlIO.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TCMSVR.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\DLLVGA.dll
2009-10-12 16:53:55 ----D---- C:\Assist.temp
2009-10-12 16:50:36 ----N---- C:\WINDOWS\agrsmdel.exe
2009-10-12 16:50:36 ----D---- C:\Archivos de programa\ltmoh
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\tosmreg.ini
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\tosmreg.exe
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\cseltbl.ini
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\csellang.ini
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\csellang.dll
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\cselect.exe
2009-10-12 16:50:36 ----A---- C:\WINDOWS\agrsmmsg.exe
2009-10-12 16:50:25 ----D---- C:\WINDOWS\Options
Bonjour! je suis infecte par backdoor hupigon az et je ne sais pas comment m'en debarasser...
Quelqu'un peut m'aider avec un rapport hijackthis qui suit?
Voici le rapport du scan en ligne que j'ai fait:
Bck/Hupigon.AZ... Virus Latente Ocultar + Info No desinfectable
1. c:\archivos de programa\image-line\fl studio ...toxic biohazard\toxic biohazard.dll
2. c:\documents and settings\preyes\mis document....0_install.exe[toxic biohazard.dll]
Bck/Hupigon.AZ... Virus Latente Ocultar + Info No desinfectable
1. c:\documents and settings\preyes\mis document....0_install.exe[toxic biohazard.dll]
2. c:\archivos de programa\image-line\toxic biohazard\toxic biohazard.dll
Peligrosidad baja (1)
Trj/CI.A Virus Latente Ocultar + Info No desinfectable
1. c:\archivos de programa\ea games\battlefield 2\mods\stats\stats.exe
2. c:\documents and settings\preyes\mis document...ols\aix_2.0_core_mod.exe[stats.exe]
Ca sera peute tre utile.
VOILA DEJA L'INFO:
info.txt logfile of random's system information tool 1.06 2009-12-01 05:02:49
======Uninstall list======
-->.
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {AE4DEC75-4FFF-47A6-AA87-19A2D222A5A8}
-->MsiExec /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0403-0000-0000000FF1CE} /uninstall {A5B6B786-2D6F-4B75-940F-42B32D01D146}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0416-0000-0000000FF1CE} /uninstall {669EB263-0AFE-4FCB-A068-DB082CA6273C}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-042D-0000-0000000FF1CE} /uninstall {042190ED-F17C-4A8D-95D8-87A37B4095BD}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0456-0000-0000000FF1CE} /uninstall {D3064ADE-5D4C-4AA4-8F71-C63D87D4A263}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0C0A-0000-0000000FF1CE} /uninstall {35B14BD6-6042-4A55-B326-58309DC8C72A}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00BA-0C0A-0000-0000000FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774E2B50D1}
2Wire Wireless Client-->RunDll32 C:\ARCHIV~1\ARCHIV~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Archivos de programa\InstallShield Installation Information\{A3BC5D37-30F9-4CF7-BD5C-0DFF063E4B6D}\Setup.exe" -l0xa -L0xa
7-Zip 4.65-->"C:\Archivos de programa\7-Zip\Uninstall.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para el Reproductor de Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Actualización de seguridad para Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Actualización de seguridad para Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Actualización de seguridad para Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
ET VOILA LE RAPPORT HIJACKTHIS:
Logfile of random's system information tool 1.06 (written by random/random)
Run by preyes at 2009-12-02 23:46:25
Microsoft Windows XP Professional Service Pack 3
System drive C: has 22 GB (19%) free of 114 GB
Total RAM: 2046 MB (57% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:46:29, on 02/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Asistente Infinitum\IsaMonitor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\Archivos de programa\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Archivos de programa\Java\jre1.5.0_04\bin\jucheck.exe
C:\Archivos de programa\Synaptics\SynTP\Toshiba.exe
C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe
C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\ARCHIV~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\SweetIM\Messenger\SweetIM.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\DNA\btdna.exe
C:\Archivos de programa\Skype\Phone\Skype.exe
C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe
C:\Archivos de programa\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\WebProxy.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Archivos de programa\Kantaris\KantarisMain.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Skype\Toolbars\Shared\SkypeNames.exe
C:\WINDOWS\Downloaded Program Files\BFHUpdater.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\BitTorrent\BitTorrent.exe
C:\Documents and Settings\preyes\Escritorio\Anti Spywares\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Archivos de programa\trend micro\preyes.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb128\SearchSettings.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7A2B6841-B96F-4784-86FB-5534DDAE2521}86FB-5534DDAE2521} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb128\SearchSettings.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\system32\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SearchSettings] C:\Archivos de programa\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [BVRPLiveUpdate] C:\Archivos de programa\Avanquest update\Engine\Setup.exe -s /PATCH,/SRCUPDATEC:\DOCUME~1\ALLUSE~1\DATOSD~1\SONYER~1\SONYER~1\LIVEUP~1\LISTOF~1.DAT
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SweetIM] C:\Archivos de programa\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Technology NT] C:\WINDOWS\system32\mydpla.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\preyes\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ALLUpdate] "C:\Archivos de programa\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: McAfee Security Scan.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MI1933~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} (System Requirements Lab Class) - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab
O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/MaConfig_3_5_3_0.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ISA Monitor Service (IsaMonitor) - Fine Point Technologies, Inc. - C:\Archivos de programa\Asistente Infinitum\IsaMonitor.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Archivos de programa\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Archivos de programa\Toshiba\TOSHIBA Applet\TAPPSRV.exe
--
End of file - 15706 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1229272821-1303643608-1177238915-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1229272821-1303643608-1177238915-1003UA.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{3A467911-0E63-424D-AFFC-172F84622D34}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Dealio Toolbar - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
Skype add-on (mastermind) - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2009-08-04 1586472]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CA3D70E-1895-11CF-8E15-001234567890}]
DriveLetterAccess - C:\WINDOWS\System32\DLA\DLASHX_W.DLL [2005-10-06 110652]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll [2007-08-24 2212224]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7A2B6841-B96F-4784-86FB-5534DDAE2521}86FB-5534DDAE2521}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Aplicación auxiliar de inicio de sesión - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-24 263280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-21 764912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
SearchSettings Class - C:\Archivos de programa\Search Settings\kb128\SearchSettings.dll [2009-07-29 1153024]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Dealio Toolbar - C:\Archivos de programa\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll [2009-11-24 263280]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe [2005-06-03 36975]
"SynTPEnh"=C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe [2006-03-02 761948]
"DLA"=C:\WINDOWS\System32\DLA\DLACTRLW.EXE [2005-10-06 122940]
"IntelZeroConfig"=C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe [2005-12-05 667718]
"IntelWireless"=C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe [2005-11-28 602182]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-12-09 15691264]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"PRISMSVR.EXE"=C:\WINDOWS\system32\PRISMSVR.EXE /APPLY []
"LtMoh"=C:\Archivos de programa\ltmoh\Ltmoh.exe [2004-08-18 184320]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2005-10-15 88203]
"THotkey"=C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe [2006-01-05 352256]
"APVXDWIN"=C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE [2007-10-04 455984]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-01-30 13594624]
"nwiz"=nwiz.exe /installquiet /keeploaded /nodetect []
"NVRotateSysTray"=C:\WINDOWS\system32\nvsysrot.dll [2009-01-30 49152]
"SearchSettings"=C:\Archivos de programa\Search Settings\SearchSettings.exe [2009-07-29 1024512]
"BVRPLiveUpdate"=C:\Archivos de programa\Avanquest update\Engine\Setup.exe -s /PATCH,/SRCUPDATEC:\DOCUME~1\ALLUSE~1\DATOSD~1\SONYER~1\SONYER~1\LIVEUP~1\LISTOF~1.DAT []
"Adobe Reader Speed Launcher"=C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
"GrooveMonitor"=C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe [2007-08-24 33648]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"SweetIM"=C:\Archivos de programa\SweetIM\Messenger\SweetIM.exe [2009-10-20 111928]
"QuickTime Task"=C:\Archivos de programa\QuickTime\qttask.exe [2009-11-10 417792]
"Adobe Photo Downloader"=C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe [2007-03-22 63712]
"Technology NT"=C:\WINDOWS\system32\mydpla.exe [2009-11-30 36352]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"MessengerPlus3"=C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe [2009-10-13 190024]
"msnmsgr"=~C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe /background []
"Google Update"=C:\Documents and Settings\preyes\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe [2009-10-14 133104]
"Sony Ericsson PC Suite"=C:\Archivos de programa\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2008-07-02 393216]
"swg"=C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-10-17 39408]
"BitTorrent DNA"=C:\Archivos de programa\DNA\btdna.exe [2009-11-12 323392]
"Skype"=C:\Archivos de programa\Skype\Phone\Skype.exe [2009-10-09 25623336]
"DAEMON Tools Lite"=C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe [2009-10-30 369200]
"ALLUpdate"=C:\Archivos de programa\OpenSubtitlesPlayer\ALLUpdate.exe [2009-06-04 869888]
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
McAfee Security Scan.lnk - C:\Archivos de programa\McAfee Security Scan\1.0.150\SSScheduler.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avldr]
C:\WINDOWS\system32\avldr.dll [2007-02-15 50736]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll [2007-08-24 2212224]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Archivos de programa\ma-config.com\maconfservice.exe"="C:\Archivos de programa\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Archivos de programa\BitTorrent\bittorrent.exe"="C:\Archivos de programa\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe"="C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe"="C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"C:\Archivos de programa\Messenger\msmsgs.exe"="C:\Archivos de programa\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Archivos de programa\Sony Ericsson\Update Service\Update Service.exe"="C:\Archivos de programa\Sony Ericsson\Update Service\Update Service.exe:*:Enabled:Update Service"
"C:\Archivos de programa\Sony Ericsson\Sony Ericsson Media Manager\MediaManager.exe"="C:\Archivos de programa\Sony Ericsson\Sony Ericsson Media Manager\MediaManager.exe:*:Enabled:Sony Ericsson Media Manager 1.2"
"C:\Archivos de programa\Steam\SteamApps\common\dawn of war ii - spd\DOW2.exe"="C:\Archivos de programa\Steam\SteamApps\common\dawn of war ii - spd\DOW2.exe:*:Enabled:Warhammer 40,000: Dawn of War II - Single-player Demo"
"C:\Archivos de programa\THQ\Dawn of War - Dark Crusade\DarkCrusade.exe"="C:\Archivos de programa\THQ\Dawn of War - Dark Crusade\DarkCrusade.exe:*:Enabled:DarkCrusade"
"C:\Archivos de programa\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Archivos de programa\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Archivos de programa\Microsoft Office\Office12\GROOVE.EXE"="C:\Archivos de programa\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Archivos de programa\Microsoft Office\Office12\ONENOTE.EXE"="C:\Archivos de programa\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Archivos de programa\DNA\btdna.exe"="C:\Archivos de programa\DNA\btdna.exe:*:Enabled:DNA"
"C:\Archivos de programa\EA Games\Battlefield 2\BF2.exe"="C:\Archivos de programa\EA Games\Battlefield 2\BF2.exe:*:Enabled:Battlefield 2"
"C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe"="C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Archivos de programa\Return to Castle Wolfenstein Multiplayer DEMO\WolfMPDemo.exe"="C:\Archivos de programa\Return to Castle Wolfenstein Multiplayer DEMO\WolfMPDemo.exe:*:Enabled:WolfMPDemo"
"C:\Archivos de programa\EA Games\Battlefield Vietnam\bfvietnam.exe"="C:\Archivos de programa\EA Games\Battlefield Vietnam\bfvietnam.exe:*:Enabled:bfvietnam"
"C:\Archivos de programa\Skype\Phone\Skype.exe"="C:\Archivos de programa\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Archivos de programa\Microsoft Games\Age of Empires II Trial\EMPIRES2.EXE"="C:\Archivos de programa\Microsoft Games\Age of Empires II Trial\EMPIRES2.EXE:*:Enabled:Age of Empires II"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe"="C:\Archivos de programa\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe"="C:\Archivos de programa\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
======File associations======
.reg - open - "regedit.exe" "%1"
======List of files/folders created in the last 2 months======
2009-12-02 18:08:03 ----D---- C:\Archivos de programa\OpenSubtitlesPlayer
2009-12-02 17:41:02 ----D---- C:\Documents and Settings\preyes\Datos de programa\vlc
2009-12-02 17:29:42 ----D---- C:\Archivos de programa\VideoLAN
2009-12-01 15:23:57 ----D---- C:\Archivos de programa\Enigma Software Group
2009-12-01 08:35:19 ----D---- C:\Documents and Settings\All Users\Datos de programa\McAfee
2009-12-01 05:02:18 ----D---- C:\rsit
2009-12-01 05:02:18 ----D---- C:\Archivos de programa\trend micro
2009-11-30 16:56:46 ----D---- C:\Documents and Settings\All Users\Datos de programa\TEMP
2009-11-30 16:56:41 ----D---- C:\Archivos de programa\SpywareBlaster
2009-11-30 16:45:42 ----D---- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2009-11-30 16:45:42 ----D---- C:\Archivos de programa\Spybot - Search & Destroy
2009-11-30 11:36:58 ----A---- C:\WINDOWS\system32\mydpla.exe
2009-11-30 11:36:57 ----A---- C:\WINDOWS\system32\flashcpx.dll
2009-11-29 16:55:37 ----D---- C:\Documents and Settings\preyes\Datos de programa\NCH Software
2009-11-29 16:55:21 ----D---- C:\Documents and Settings\All Users\Datos de programa\NCH Software
2009-11-29 16:55:17 ----D---- C:\Documents and Settings\preyes\Datos de programa\NCH Swift Sound
2009-11-29 16:55:17 ----D---- C:\Archivos de programa\NCH Swift Sound
2009-11-29 16:54:48 ----D---- C:\Archivos de programa\NCH Software
2009-11-29 16:23:02 ----D---- C:\Archivos de programa\CamStudio
2009-11-29 15:05:29 ----A---- C:\WINDOWS\system32\tsccvid.dll
2009-11-29 15:05:28 ----D---- C:\WINDOWS\system32\QuickTime
2009-11-29 08:35:10 ----D---- C:\Documents and Settings\All Users\Datos de programa\McAfee Security Scan
2009-11-29 08:35:10 ----D---- C:\Archivos de programa\McAfee Security Scan
2009-11-28 22:54:18 ----D---- C:\Archivos de programa\DAEMON Tools Lite
2009-11-28 16:03:12 ----D---- C:\Documents and Settings\preyes\Datos de programa\WeGame
2009-11-28 16:03:01 ----D---- C:\Archivos de programa\WeGame
2009-11-28 16:03:01 ----A---- C:\WINDOWS\system32\Ltkrn15u.dll
2009-11-28 16:03:01 ----A---- C:\WINDOWS\system32\Ltfil15u.dll
2009-11-27 23:30:08 ----D---- C:\Documents and Settings\preyes\Datos de programa\Axialis
2009-11-27 23:30:06 ----D---- C:\Archivos de programa\Axialis
2009-11-26 12:40:54 ----D---- C:\Documents and Settings\preyes\Datos de programa\Apple Computer
2009-11-26 03:00:54 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
2009-11-26 03:00:52 ----A---- C:\WINDOWS\imsins.BAK
2009-11-26 03:00:48 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2009-11-24 17:34:38 ----D---- C:\Archivos de programa\ASIO4ALL v2
2009-11-24 17:26:57 ----D---- C:\Archivos de programa\MagicISO
2009-11-24 12:58:42 ----D---- C:\Archivos de programa\VstPlugins
2009-11-24 12:58:42 ----A---- C:\WINDOWS\system32\rewire.dll
2009-11-24 12:57:49 ----D---- C:\Archivos de programa\Outsim
2009-11-24 12:55:29 ----D---- C:\Archivos de programa\Image-Line
2009-11-23 12:28:24 ----D---- C:\Archivos de programa\QuickTime
2009-11-23 12:28:22 ----D---- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2009-11-23 12:27:25 ----D---- C:\Archivos de programa\Archivos comunes\Apple
2009-11-23 10:23:24 ----D---- C:\Archivos de programa\CCleaner
2009-11-23 06:02:36 ----D---- C:\Archivos de programa\Reality Gap
2009-11-21 10:24:40 ----D---- C:\Documents and Settings\All Users\Datos de programa\SweetIM
2009-11-21 10:24:40 ----D---- C:\Archivos de programa\SweetIM
2009-11-21 10:17:47 ----SHD---- C:\Config.Msi
2009-11-21 08:13:25 ----A---- C:\WINDOWS\system32\devil.dll
2009-11-21 08:13:25 ----A---- C:\WINDOWS\system32\avisynth.dll
2009-11-21 08:13:24 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-11-21 08:13:24 ----A---- C:\WINDOWS\system32\i420vfw.dll
2009-11-21 08:13:24 ----A---- C:\WINDOWS\system32\AVSredirect.dll
2009-11-21 08:13:23 ----D---- C:\Program Files
2009-11-21 08:11:15 ----RSH---- C:\WINDOWS\system32\nbDX.dll
2009-11-21 08:11:15 ----RSH---- C:\WINDOWS\system32\msfDX.dll
2009-11-21 08:11:14 ----RSH---- C:\WINDOWS\system32\flvDX.dll
2009-11-21 08:10:58 ----D---- C:\Archivos de programa\eRightSoft
2009-11-21 00:35:05 ----D---- C:\Archivos de programa\7-Zip
2009-11-19 13:40:48 ----D---- C:\Documents and Settings\All Users\Datos de programa\WinZip
2009-11-19 12:43:17 ----D---- C:\Archivos de programa\RAR Password Recovery Magic
2009-11-16 10:56:11 ----D---- C:\Documents and Settings\preyes\Datos de programa\Uniblue
2009-11-15 01:44:08 ----D---- C:\Archivos de programa\LunaPlayer
2009-11-13 15:19:37 ----D---- C:\Archivos de programa\SystemRequirementsLab
2009-11-12 22:29:12 ----D---- C:\Archivos de programa\Return to Castle Wolfenstein DEMO
2009-11-12 06:27:30 ----D---- C:\Archivos de programa\Zip Recovery Toolbox
2009-11-10 23:30:24 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-09 13:29:35 ----D---- C:\Archivos de programa\Return to Castle Wolfenstein Multiplayer DEMO
2009-11-07 11:32:43 ----D---- C:\Documents and Settings\preyes\Datos de programa\dvdcss
2009-11-03 17:09:43 ----D---- C:\Documents and Settings\preyes\Datos de programa\skypePM
2009-11-03 16:54:38 ----D---- C:\Documents and Settings\preyes\Datos de programa\Skype
2009-11-03 16:53:10 ----D---- C:\Archivos de programa\Archivos comunes\Skype
2009-11-03 16:53:06 ----RD---- C:\Archivos de programa\Skype
2009-11-03 16:53:00 ----D---- C:\Documents and Settings\All Users\Datos de programa\Skype
2009-11-01 14:57:29 ----D---- C:\Documents and Settings\preyes\Datos de programa\Softplicity
2009-11-01 14:57:23 ----D---- C:\Archivos de programa\TotalImageConverter
2009-10-30 23:12:42 ----D---- C:\Archivos de programa\Doom 3 Demo
2009-10-30 22:42:57 ----D---- C:\Archivos de programa\Apple Software Update
2009-10-30 22:42:56 ----D---- C:\Documents and Settings\All Users\Datos de programa\Apple
2009-10-30 14:31:21 ----D---- C:\Archivos de programa\Kantaris
2009-10-30 03:56:00 ----D---- C:\Documents and Settings\preyes\Datos de programa\DNA
2009-10-30 03:56:00 ----D---- C:\Archivos de programa\DNA
2009-10-23 19:38:51 ----D---- C:\Archivos de programa\GamersFirst
2009-10-23 17:03:28 ----D---- C:\Documents and Settings\preyes\Datos de programa\Ventrilo
2009-10-23 16:41:12 ----D---- C:\Archivos de programa\SubDownloader2
2009-10-22 22:49:51 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2009-10-22 22:49:50 ----A---- C:\WINDOWS\system32\PnkBstrA.exe
2009-10-22 22:49:50 ----A---- C:\WINDOWS\system32\pbsvc_heroes.exe
2009-10-21 17:08:06 ----A---- C:\WINDOWS\system32\msonpmon.dll
2009-10-21 17:06:20 ----D---- C:\Archivos de programa\Microsoft Works
2009-10-21 17:05:09 ----D---- C:\Archivos de programa\Microsoft Visual Studio
2009-10-21 17:05:08 ----D---- C:\Archivos de programa\Archivos comunes\DESIGNER
2009-10-21 17:03:58 ----D---- C:\Archivos de programa\Microsoft.NET
2009-10-21 17:00:35 ----D---- C:\IDE
2009-10-21 17:00:26 ----D---- C:\Archivos de programa\Microsoft Visual Studio 8
2009-10-21 16:59:21 ----D---- C:\WINDOWS\SHELLNEW
2009-10-21 16:58:55 ----D---- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2009-10-21 16:58:55 ----D---- C:\Archivos de programa\Microsoft Office
2009-10-21 16:58:36 ----RHD---- C:\MSOCache
2009-10-21 05:32:12 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-20 02:04:05 ----D---- C:\01e852efe36751f975da
2009-10-19 19:33:33 ----D---- C:\Documents and Settings\All Users\Datos de programa\Windows Genuine Advantage
2009-10-19 02:00:47 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-19 02:00:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-18 23:39:04 ----A---- C:\WINDOWS\system32\psisdecd.dll
2009-10-18 23:38:59 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2009-10-18 23:29:22 ----D---- C:\Archivos de programa\THQ
2009-10-18 23:12:47 ----D---- C:\Documents and Settings\preyes\Datos de programa\WinRAR
2009-10-18 23:07:51 ----D---- C:\Archivos de programa\WinRAR
2009-10-18 23:00:51 ----D---- C:\Documents and Settings\All Users\Datos de programa\DAEMON Tools Lite
2009-10-18 23:00:49 ----D---- C:\Archivos de programa\DAEMON Tools Toolbar
2009-10-18 22:55:37 ----D---- C:\Documents and Settings\preyes\Datos de programa\DAEMON Tools Lite
2009-10-18 02:05:13 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-18 02:05:08 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-18 02:05:03 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-18 02:04:58 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-18 02:04:54 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-18 02:04:50 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-18 02:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-18 02:04:36 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-18 02:04:30 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-18 02:04:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-10-18 02:04:22 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-18 02:04:17 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-18 02:04:12 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-18 02:04:08 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-18 02:04:04 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-18 02:04:00 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-18 02:03:55 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-18 02:03:50 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-18 02:03:41 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-18 02:03:32 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-18 02:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-18 02:03:22 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-18 02:03:18 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-18 02:03:13 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-18 02:03:06 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-18 02:03:01 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-18 02:02:56 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-18 02:02:52 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-10-18 02:02:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-18 02:02:21 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-18 02:02:17 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-18 02:02:13 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-18 02:02:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-18 02:01:59 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-18 02:01:50 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-18 02:01:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-18 02:01:40 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-18 02:01:34 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-10-18 02:01:28 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-18 02:01:23 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-18 02:01:19 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-18 02:01:14 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-18 02:01:09 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-18 02:01:00 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-18 02:00:55 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-18 02:00:53 ----D---- C:\Archivos de programa\MSXML 4.0
2009-10-18 02:00:40 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-18 02:00:32 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-18 02:00:23 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-17 15:48:01 ----D---- C:\WINDOWS\ie8updates
2009-10-17 15:47:08 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-10-17 15:45:58 ----HDC---- C:\WINDOWS\ie8
2009-10-17 15:07:16 ----D---- C:\Documents and Settings\preyes\Datos de programa\DivX
2009-10-17 15:07:11 ----D---- C:\Documents and Settings\preyes\Datos de programa\Sony
2009-10-17 15:07:11 ----D---- C:\Documents and Settings\All Users\Datos de programa\Sony
2009-10-17 14:54:48 ----D---- C:\Archivos de programa\Archivos comunes\Sony Shared
2009-10-17 14:53:59 ----D---- C:\Archivos de programa\Sony
2009-10-17 14:40:36 ----D---- C:\Documents and Settings\preyes\Datos de programa\Google
2009-10-17 14:34:24 ----D---- C:\Documents and Settings\All Users\Datos de programa\Adobe
2009-10-17 14:34:12 ----D---- C:\Archivos de programa\Archivos comunes\Adobe
2009-10-17 14:22:43 ----D---- C:\Documents and Settings\All Users\Datos de programa\Google
2009-10-17 14:22:43 ----D---- C:\Archivos de programa\Google
2009-10-17 14:21:43 ----D---- C:\Documents and Settings\All Users\Datos de programa\NOS
2009-10-17 14:17:21 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-10-17 14:16:58 ----D---- C:\WINDOWS\system32\LogFiles
2009-10-17 14:16:49 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2009-10-17 13:51:06 ----D---- C:\Archivos de programa\Avanquest update
2009-10-17 13:51:05 ----D---- C:\Documents and Settings\All Users\Datos de programa\BVRP Software
2009-10-17 13:50:28 ----D---- C:\Documents and Settings\All Users\Datos de programa\Sony Ericsson
2009-10-17 13:50:28 ----D---- C:\Archivos de programa\Sony Ericsson
2009-10-17 13:50:09 ----D---- C:\Documents and Settings\preyes\Datos de programa\InstallShield
2009-10-17 13:47:17 ----D---- C:\WINDOWS\system32\PreInstall
2009-10-17 13:47:16 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-10-17 13:46:58 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-17 13:46:42 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-17 13:46:41 ----HD---- C:\WINDOWS\$hf_mig$
2009-10-17 13:46:31 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-17 12:29:54 ----D---- C:\Archivos de programa\Panda Security
2009-10-17 10:10:19 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$
2009-10-17 10:08:44 ----D---- C:\Archivos de programa\MSBuild
2009-10-17 10:06:03 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-17 10:06:01 ----D---- C:\WINDOWS\system32\en-us
2009-10-17 10:05:36 ----D---- C:\Archivos de programa\Reference Assemblies
2009-10-17 08:36:20 ----A---- C:\WINDOWS\system32\MRT.exe
2009-10-17 08:36:18 ----D---- C:\1c9b71bec064558de233c9b1df
2009-10-17 08:32:44 ----D---- C:\4ffedf72bd2ba2a6744132840e9b5170
2009-10-17 08:24:47 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-10-16 22:51:12 ----N---- C:\WINDOWS\system32\spmsg2.dll
2009-10-16 22:49:22 ----RSD---- C:\WINDOWS\assembly
2009-10-16 22:48:56 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-16 22:47:52 ----D---- C:\WINDOWS\system32\xlive
2009-10-16 22:47:52 ----D---- C:\Archivos de programa\Microsoft Games for Windows - LIVE
2009-10-16 22:47:17 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2009-10-16 22:47:17 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2009-10-16 22:47:16 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2009-10-16 22:47:16 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2009-10-16 22:47:16 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2009-10-16 22:47:15 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2009-10-16 22:47:12 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-10-16 22:47:11 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-10-16 22:47:10 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-10-16 22:47:10 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-10-16 22:47:09 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-10-16 22:47:09 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-10-16 22:47:09 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-10-16 22:47:08 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-10-16 22:47:07 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-10-16 22:47:07 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-10-16 22:47:07 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-10-16 22:47:06 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-10-16 22:47:06 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-10-16 22:47:05 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-10-16 22:47:05 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-10-16 22:47:05 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-10-16 22:47:04 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-10-16 22:47:04 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-10-16 22:47:03 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-10-16 22:47:03 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-10-16 22:47:01 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-10-16 22:47:01 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-10-16 22:47:00 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-10-16 22:46:59 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-10-16 22:46:59 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-10-16 22:46:58 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-10-16 22:46:58 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-10-16 22:46:58 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-10-16 22:46:57 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-10-16 22:46:57 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-10-16 22:46:57 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-10-16 22:46:56 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-10-16 22:46:56 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-10-16 22:46:56 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-10-16 22:46:55 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-10-16 22:46:55 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-10-16 22:46:55 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-10-16 22:46:54 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-10-16 22:46:54 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-10-16 22:46:53 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-10-16 22:46:52 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-10-16 09:50:33 ----D---- C:\WINDOWS\Sun
2009-10-16 09:50:33 ----D---- C:\Documents and Settings\preyes\Datos de programa\Sun
2009-10-16 04:34:03 ----D---- C:\Archivos de programa\Ask Search Assistant
2009-10-14 14:39:58 ----D---- C:\WINDOWS\system32\appmgmt
2009-10-14 12:41:49 ----D---- C:\Archivos de programa\Electronic Arts
2009-10-14 12:41:48 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2009-10-14 12:41:48 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2009-10-14 12:41:47 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2009-10-14 12:41:47 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2009-10-14 12:41:47 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2009-10-14 12:41:46 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2009-10-14 12:41:45 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-10-14 12:41:44 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-10-14 12:41:44 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-10-14 12:41:44 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-10-14 12:41:42 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-10-14 12:41:41 ----D---- C:\WINDOWS\Logs
2009-10-13 19:46:47 ----D---- C:\WINDOWS\Minidump
2009-10-13 09:55:23 ----D---- C:\Archivos de programa\EA Games
2009-10-13 09:18:01 ----D---- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2009-10-13 09:14:59 ----D---- C:\Documents and Settings\preyes\Datos de programa\Search Settings
2009-10-13 09:14:59 ----D---- C:\Documents and Settings\preyes\Datos de programa\Dealio
2009-10-13 09:11:34 ----D---- C:\Archivos de programa\Search Settings
2009-10-13 09:11:28 ----D---- C:\Archivos de programa\Dealio Toolbar
2009-10-13 09:10:57 ----A---- C:\WINDOWS\system32\pywintypes25.dll
2009-10-13 09:10:57 ----A---- C:\WINDOWS\system32\pythoncom25.dll
2009-10-13 09:10:57 ----A---- C:\WINDOWS\system32\python25.dll
2009-10-13 09:08:51 ----D---- C:\WINDOWS\system32\custom matrices
2009-10-13 09:08:46 ----D---- C:\WINDOWS\system32\C2MP
2009-10-13 06:34:47 ----D---- C:\Archivos de programa\Circle Deveopement
2009-10-13 06:34:46 ----D---- C:\Archivos de programa\Messenger Plus! Live
2009-10-13 06:02:19 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-10-13 06:02:14 ----D---- C:\Archivos de programa\Microsoft SQL Server Compact Edition
2009-10-13 06:01:29 ----D---- C:\Archivos de programa\Microsoft
2009-10-13 06:01:12 ----D---- C:\Archivos de programa\Windows Live SkyDrive
2009-10-13 06:00:50 ----D---- C:\Archivos de programa\Windows Live
2009-10-13 05:46:44 ----D---- C:\Archivos de programa\Archivos comunes\Windows Live
2009-10-13 05:26:40 ----D---- C:\Archivos de programa\Adverts
2009-10-13 05:26:30 ----D---- C:\Archivos de programa\MessengerPlus! 3
2009-10-12 22:07:16 ----D---- C:\Documents and Settings\preyes\Datos de programa\BitTorrent
2009-10-12 22:03:35 ----D---- C:\Archivos de programa\BitTorrent
2009-10-12 21:52:21 ----D---- C:\WINDOWS\system32\AGEIA
2009-10-12 21:52:21 ----D---- C:\Archivos de programa\AGEIA Technologies
2009-10-12 21:52:11 ----D---- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2009-10-12 21:51:45 ----D---- C:\WINDOWS\nview
2009-10-12 21:51:45 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-10-12 21:51:11 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-10-12 21:50:34 ----D---- C:\NVIDIA
2009-10-12 21:29:08 ----D---- C:\Documents and Settings\All Users\Datos de programa\ma-config.com
2009-10-12 21:29:08 ----D---- C:\Archivos de programa\ma-config.com
2009-10-12 21:25:53 ----D---- C:\WINDOWS\WBEM
2009-10-12 21:25:21 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-10-12 19:44:50 ----D---- C:\Documents and Settings\preyes\Datos de programa\Macromedia
2009-10-12 19:32:17 ----D---- C:\Documents and Settings\All Users\Datos de programa\sentinel
2009-10-12 19:26:51 ----D---- C:\WINDOWS\system32\PAV
2009-10-12 19:26:43 ----D---- C:\Archivos de programa\Prodigy Antivirus
2009-10-12 19:26:43 ----A---- C:\WINDOWS\system32\avldr.dll
2009-10-12 19:23:06 ----D---- C:\Archivos de programa\Archivos comunes\Panda Software
2009-10-12 18:57:44 ----D---- C:\Documents and Settings\preyes\Datos de programa\AdobeUM
2009-10-12 18:57:14 ----D---- C:\Documents and Settings\preyes\Datos de programa\Adobe
2009-10-12 18:46:29 ----D---- C:\Archivos de programa\Asistente Infinitum
2009-10-12 17:34:28 ----D---- C:\Archivos de programa\Prodigy Infinitum
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TSBWLS.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TPeculiarity.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TCtrlIO.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\TCMSVR.dll
2009-10-12 16:54:43 ----A---- C:\WINDOWS\system32\DLLVGA.dll
2009-10-12 16:53:55 ----D---- C:\Assist.temp
2009-10-12 16:50:36 ----N---- C:\WINDOWS\agrsmdel.exe
2009-10-12 16:50:36 ----D---- C:\Archivos de programa\ltmoh
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\tosmreg.ini
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\tosmreg.exe
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\cseltbl.ini
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\csellang.ini
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\csellang.dll
2009-10-12 16:50:36 ----A---- C:\WINDOWS\system32\cselect.exe
2009-10-12 16:50:36 ----A---- C:\WINDOWS\agrsmmsg.exe
2009-10-12 16:50:25 ----D---- C:\WINDOWS\Options
A voir également:
- Infecte par backdoor hupigon AZ
- Az screen recorder - Télécharger - Capture d'écran
- Az recovery c'est quoi - Guide
- Backdoor - Télécharger - Antivirus & Antimalwares
- Lenovo backdoor - Guide
- Az launcher virus ✓ - Forum Virus
1 réponse
Lu, Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
!!Déconnectes toi,fermes toute tes applications et désactives tes défences ( anti-virus ,anti-spyware,...) le temps de la manipe !!
Installes le soft à la racine de C\ ( et pas ailleur! --->"C\:SmitfraudFix.exe" ) : double clique sur l'.exe pour le décompresser et lancer le fix.
Utilisation ----> option 1 - Recherche :
Double clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
Postes le rapport ( rapport.txt qui se trouve sous C\: ) et attends la suite .
(Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
!!Déconnectes toi,fermes toute tes applications et désactives tes défences ( anti-virus ,anti-spyware,...) le temps de la manipe !!
Installes le soft à la racine de C\ ( et pas ailleur! --->"C\:SmitfraudFix.exe" ) : double clique sur l'.exe pour le décompresser et lancer le fix.
Utilisation ----> option 1 - Recherche :
Double clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
Postes le rapport ( rapport.txt qui se trouve sous C\: ) et attends la suite .
(Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)