Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 8 de 9

Un virus que no pude eliminar (uno que aun no puedo eliminar)

Esta es una discusión para el tema Un virus que no pude eliminar (uno que aun no puedo eliminar) en el foro Logs HijackThis, bajo la categoría Seguridad; hola a todos tiempo despues de tratar y de aparentemente solucionar un curioso virus que mensionaba en este post... http://www.trucoswindows.net/forowin...-eliminar.html Aun con las herramientas que use, autorun desactivado y el ...
Página: 1


  1. #1
    Member

    Fecha de ingreso
    30 sep, 06
    Mensajes
    40

    Un virus que no pude eliminar (uno que aun no puedo eliminar)

    hola a todos

    tiempo despues de tratar y de aparentemente solucionar un curioso virus que mensionaba en este post...Un virus que no pude eliminar

    Aun con las herramientas que use, autorun desactivado y el flash disinfector a cada momento no solucione el problema, me di de cuenta al colocar la tarjeta de mi celular que no tenia el virus, y que ahora lo tiene, lo elimine con el unloker (porque ironicamente lo usa explorer.exe) saque la tarjeta y la volvi a colocar, con tal fortuna que estaba ahi nuevamente... volvi a intentar con muchas memorias usb y les sucedia lo mismo, el virus o lo que sea el \\\sistema\update.exe se pega aun con el autorun desactivado y aun el MxOne, el SmartSecurity y el bitdefender online scaner no lo detectan

    ps algo que no
    haria cualquiera pero en vista de que no puedo explotar el ejecutable... (para tratar de ver el funcionamiento) o tal vez alguno lo detecte... aca lo pueden experimentar (esta sistema\update en un .rar comprimido) Free Cloud Storage - MediaFire

    log StartupList (con el virus actuando ¬¬)

    Código:
    StartupList report, 07/02/2010, 04:30:19 p.m.
    StartupList version 2.02.0
    Started from: H:\StartupList.EXE
    Detected: Windows XP SP3 (WinNT 5.01.2600)
    Logged on as 'Dafedico' to 'HP-4D9467BC31E5'
    * Using default options (see end of log for possible options)
    ==================================================
    
    Running processes (27):
    
    [C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (22)]
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\hnetcfg.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\mswsock.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\WINTRUST.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\System32\wshtcpip.dll
    C:\WINDOWS\system32\WSOCK32.dll
    
    [C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE (22)]
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\psapi.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe (30)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTMARTA.DLL
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\shell32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\ESET\ESET Smart Security\egui.exe (37)]
    C:\Archivos de programa\ESET\ESET Smart Security\eguiAmon.dll
    C:\Archivos de programa\ESET\ESET Smart Security\eguiEmon.dll
    C:\Archivos de programa\ESET\ESET Smart Security\eguiEpfw.dll
    C:\Archivos de programa\ESET\ESET Smart Security\eguiMailPlugins.dll
    C:\Archivos de programa\ESET\ESET Smart Security\eguiScan.dll
    C:\Archivos de programa\ESET\ESET Smart Security\eguiSmon.dll
    C:\Archivos de programa\ESET\ESET Smart Security\eguiUpdate.dll
    C:\Archivos de programa\ESET\ESET Smart Security\MFC80U.DLL
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MPR.dll
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTMARTA.DLL
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\COMCTL32.dll
    
    [C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe (90)]
    C:\Archivos de programa\ESET\ESET Smart Security\ekrnAmon.dll
    C:\Archivos de programa\ESET\ESET Smart Security\ekrnEmon.dll
    C:\Archivos de programa\ESET\ESET Smart Security\ekrnEpfw.dll
    C:\Archivos de programa\ESET\ESET Smart Security\ekrnMailPlugins.dll
    C:\Archivos de programa\ESET\ESET Smart Security\ekrnScan.dll
    C:\Archivos de programa\ESET\ESET Smart Security\ekrnSmon.dll
    C:\Archivos de programa\ESET\ESET Smart Security\ekrnUpdate.dll
    C:\Archivos de programa\ESET\ESET Smart Security\updater.dll
    C:\WINDOWS\system32\ACTIVEDS.dll
    C:\WINDOWS\system32\adsldpc.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\ATL.DLL
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\credui.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\cryptdll.dll
    C:\WINDOWS\system32\DHCPCSVC.DLL
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\dot3api.dll
    C:\WINDOWS\system32\dot3dlg.dll
    C:\WINDOWS\system32\EapolQec.dll
    C:\WINDOWS\system32\eappcfg.dll
    C:\WINDOWS\system32\eappprxy.dll
    C:\WINDOWS\system32\ESENT.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\hnetcfg.dll
    C:\WINDOWS\system32\iertutil.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\IpHlpApi.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MPR.dll
    C:\WINDOWS\system32\MPRAPI.dll
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msv1_0.dll
    C:\WINDOWS\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\mswsock.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\netman.dll
    C:\WINDOWS\system32\netshell.dll
    C:\WINDOWS\system32\Normaliz.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTDSAPI.dll
    C:\WINDOWS\system32\NTMARTA.DLL
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\OneX.DLL
    C:\WINDOWS\system32\Psapi.dll
    C:\WINDOWS\system32\QUtil.dll
    C:\WINDOWS\system32\rasadhlp.dll
    C:\WINDOWS\system32\RASAPI32.dll
    C:\WINDOWS\system32\rasman.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\rtutils.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\TAPI32.dll
    C:\WINDOWS\system32\urlmon.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\wbem\fastprox.dll
    C:\WINDOWS\system32\wbem\wbemcomn.dll
    C:\WINDOWS\system32\wbem\wbemprox.dll
    C:\WINDOWS\system32\wbem\wbemsvc.dll
    C:\WINDOWS\system32\WININET.dll
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\System32\winrnr.dll
    C:\WINDOWS\system32\WINSTA.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WMI.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\System32\wshtcpip.dll
    C:\WINDOWS\system32\WTSAPI32.dll
    C:\WINDOWS\system32\WZCSAPI.DLL
    C:\WINDOWS\system32\WZCSvc.DLL
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\HDDGURU LLF Tool\LLFTOOL.EXE (25)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\advapi32.dll
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\oleaut32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SetupApi.dll
    C:\WINDOWS\system32\shell32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\user32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\version.dll
    C:\WINDOWS\system32\winmm.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe (39)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTDSAPI.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SXS.DLL
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\wbem\fastprox.dll
    C:\WINDOWS\system32\wbem\wbemcomn.dll
    C:\WINDOWS\system32\wbem\wbemprox.dll
    C:\WINDOWS\system32\wbem\wbemsvc.dll
    C:\WINDOWS\system32\WINSTA.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\system32\WTSAPI32.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\COMCTL32.dll
    
    [C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe (38)]
    C:\Archivos de programa\HPQ\Quick Launch Buttons\CPQINFO.DLL
    C:\Archivos de programa\HPQ\Quick Launch Buttons\HPQPRES.DLL
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\appHelp.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\comdlg32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\iertutil.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\netapi32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\urlmon.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WINTRUST.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\HPQ\shared\hpqwmi.exe (33)]
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTDSAPI.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SXS.DLL
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\wbem\fastprox.dll
    C:\WINDOWS\system32\wbem\wbemcomn.dll
    C:\WINDOWS\system32\wbem\wbemprox.dll
    C:\WINDOWS\system32\wbem\wbemsvc.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\Mozilla Firefox\firefox.exe (80)]
    C:\Archivos de programa\Mozilla Firefox\components\browserdirprovider.dll
    C:\Archivos de programa\Mozilla Firefox\components\brwsrcmp.dll
    C:\Archivos de programa\Mozilla Firefox\freebl3.dll
    C:\Archivos de programa\Mozilla Firefox\js3250.dll
    C:\Archivos de programa\Mozilla Firefox\MOZCRT19.dll
    C:\Archivos de programa\Mozilla Firefox\nspr4.dll
    C:\Archivos de programa\Mozilla Firefox\nss3.dll
    C:\Archivos de programa\Mozilla Firefox\nssckbi.dll
    C:\Archivos de programa\Mozilla Firefox\nssdbm3.dll
    C:\Archivos de programa\Mozilla Firefox\nssutil3.dll
    C:\Archivos de programa\Mozilla Firefox\plc4.dll
    C:\Archivos de programa\Mozilla Firefox\plds4.dll
    C:\Archivos de programa\Mozilla Firefox\smime3.dll
    C:\Archivos de programa\Mozilla Firefox\softokn3.dll
    C:\Archivos de programa\Mozilla Firefox\sqlite3.dll
    C:\Archivos de programa\Mozilla Firefox\ssl3.dll
    C:\Archivos de programa\Mozilla Firefox\xpcom.dll
    C:\Archivos de programa\Mozilla Firefox\xul.dll
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\COMDLG32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\CRYPTUI.dll
    C:\WINDOWS\system32\dbghelp.dll
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\hnetcfg.dll
    C:\WINDOWS\system32\iertutil.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.dll
    C:\WINDOWS\system32\iphlpapi.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\LZ32.dll
    C:\WINDOWS\system32\midimap.dll
    C:\WINDOWS\system32\MSACM32.dll
    C:\WINDOWS\system32\msacm32.drv
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\mscms.dll
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\MSIMG32.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\mswsock.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\Normaliz.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTMARTA.DLL
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\rasadhlp.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\shdocvw.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\t2embed.dll
    C:\WINDOWS\system32\urlmon.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\wdmaud.drv
    C:\WINDOWS\system32\WININET.dll
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\System32\winrnr.dll
    C:\WINDOWS\system32\WINSPOOL.DRV
    C:\WINDOWS\system32\WINTRUST.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\System32\wshtcpip.dll
    C:\WINDOWS\system32\WSOCK32.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\COMCTL32.dll
    
    [C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe (29)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\COMCTL32.dll
    C:\WINDOWS\system32\comdlg32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynCOM.dll
    C:\WINDOWS\system32\SynTPAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe (26)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynCOM.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\Archivos de programa\Unlocker\Unlocker.exe (26)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\comdlg32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.DLL
    C:\WINDOWS\system32\PSAPI.DLL
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\COMCTL32.dll
    
    [C:\Archivos de programa\Unlocker\UnlockerAssistant.exe (20)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\COMCTL32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\explorer.exe (119)]
    C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.dll
    C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.ESP
    C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll
    C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamext.dll
    C:\Archivos de programa\Unlocker\UnlockerCOM.dll
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\Archivos de programa\WinRAR\rarext.dll
    C:\WINDOWS\AppPatch\AcGenral.DLL
    C:\WINDOWS\system32\actxprxy.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\appHelp.dll
    C:\WINDOWS\system32\ATL.DLL
    C:\WINDOWS\system32\AVIFIL32.dll
    C:\WINDOWS\system32\BatMeter.dll
    C:\WINDOWS\system32\browselc.dll
    C:\WINDOWS\system32\BROWSEUI.dll
    C:\WINDOWS\system32\CFGMGR32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\comdlg32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\credui.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\CRYPTUI.dll
    C:\WINDOWS\System32\CSCDLL.dll
    C:\WINDOWS\System32\cscui.dll
    C:\WINDOWS\System32\davclnt.dll
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\dot3api.dll
    C:\WINDOWS\system32\dot3dlg.dll
    C:\WINDOWS\System32\drprov.dll
    C:\WINDOWS\system32\DUSER.dll
    C:\WINDOWS\system32\eappcfg.dll
    C:\WINDOWS\system32\eappprxy.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\hnetcfg.dll
    C:\WINDOWS\system32\ieframe.dll
    C:\WINDOWS\system32\iertutil.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\iphlpapi.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LINKINFO.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\midimap.dll
    C:\WINDOWS\system32\MLANG.dll
    C:\WINDOWS\system32\MPR.dll
    C:\WINDOWS\system32\MSACM32.dll
    C:\WINDOWS\system32\msacm32.drv
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\MSGINA.dll
    C:\WINDOWS\system32\msi.dll
    C:\WINDOWS\system32\MSIMG32.dll
    C:\WINDOWS\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\MSVFW32.dll
    C:\WINDOWS\system32\mswsock.dll
    C:\WINDOWS\system32\mydocs.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\System32\NETRAP.dll
    C:\WINDOWS\system32\NETSHELL.dll
    C:\WINDOWS\System32\NETUI0.dll
    C:\WINDOWS\System32\NETUI1.dll
    C:\WINDOWS\system32\Normaliz.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\System32\ntlanman.dll
    C:\WINDOWS\system32\ntshrui.dll
    C:\WINDOWS\system32\ODBC32.dll
    C:\WINDOWS\system32\odbcint.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\OneX.DLL
    C:\WINDOWS\system32\PortableDeviceApi.dll
    C:\WINDOWS\system32\PortableDeviceTypes.dll
    C:\WINDOWS\system32\POWRPROF.dll
    C:\WINDOWS\system32\rasadhlp.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\rsaenh.dll
    C:\WINDOWS\system32\rtutils.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\SHDOCVW.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\ShimEng.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\shmedia.dll
    C:\WINDOWS\system32\sti.dll
    C:\WINDOWS\system32\stobject.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\themeui.dll
    C:\WINDOWS\system32\urlmon.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\UxTheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\wdmaud.drv
    C:\WINDOWS\system32\webcheck.dll
    C:\WINDOWS\system32\WINHTTP.dll
    C:\WINDOWS\system32\WININET.dll
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\System32\winrnr.dll
    C:\WINDOWS\system32\WINSTA.dll
    C:\WINDOWS\system32\WINTRUST.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WMASF.DLL
    C:\WINDOWS\system32\wmvcore.dll
    C:\WINDOWS\system32\WPDShServiceObj.dll
    C:\WINDOWS\system32\ws2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\System32\wshtcpip.dll
    C:\WINDOWS\system32\WTSAPI32.dll
    C:\WINDOWS\system32\WZCSAPI.DLL
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\system32\ctfmon.exe (28)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\AppPatch\AcGenral.DLL
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSACM32.dll
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\MSUTB.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\ShimEng.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\UxTheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\system32\igfxtray.exe (28)]
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\hccutils.DLL
    C:\WINDOWS\system32\igfxres.dll
    C:\WINDOWS\system32\igfxress.dll
    C:\WINDOWS\system32\igfxsrvc.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\system32\lsass.exe (59)]
    C:\WINDOWS\AppPatch\AcGenral.DLL
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\AUTHZ.dll
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\cryptdll.dll
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\dssenh.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\hnetcfg.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\iphlpapi.dll
    C:\WINDOWS\system32\ipsecsvc.dll
    C:\WINDOWS\system32\kerberos.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\LSASRV.dll
    C:\WINDOWS\system32\MPR.dll
    C:\WINDOWS\system32\MSACM32.dll
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\msprivs.dll
    C:\WINDOWS\system32\msv1_0.dll
    C:\WINDOWS\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\mswsock.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\netlogon.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTDSAPI.dll
    C:\WINDOWS\system32\oakley.DLL
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\psbase.dll
    C:\WINDOWS\system32\pstorsvc.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\rsaenh.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\SAMSRV.dll
    C:\WINDOWS\system32\scecli.dll
    C:\WINDOWS\system32\schannel.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\ShimEng.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\UxTheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\w32time.dll
    C:\WINDOWS\system32\wdigest.dll
    C:\WINDOWS\system32\WINIPSEC.DLL
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\System32\wshtcpip.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\system32\services.exe (28)]
    C:\WINDOWS\AppPatch\AcAdProc.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\Apphelp.dll
    C:\WINDOWS\system32\AUTHZ.dll
    C:\WINDOWS\system32\eventlog.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\NCObjAPI.DLL
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\PSAPI.DLL
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\SCESRV.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\ShimEng.dll
    C:\WINDOWS\system32\umpnpmgr.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WINSTA.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\system32\wtsapi32.dll
    
    [C:\WINDOWS\System32\smss.exe (1)]
    C:\WINDOWS\system32\ntdll.dll
    
    [C:\WINDOWS\system32\spoolsv.exe (54)]
    C:\WINDOWS\AppPatch\AcGenral.DLL
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\cnbjmon.dll
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\inetpp.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\localspl.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\mdimon.dll
    C:\WINDOWS\system32\MSACM32.dll
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\msi.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\System32\mswsock.dll
    C:\WINDOWS\system32\netapi32.dll
    C:\WINDOWS\system32\NETRAP.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTDSAPI.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\pjlmon.dll
    C:\WINDOWS\system32\rasadhlp.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\sfc_os.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\ShimEng.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll
    C:\WINDOWS\system32\SPOOLSS.DLL
    C:\WINDOWS\system32\tcpmon.dll
    C:\WINDOWS\system32\usbmon.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\UxTheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\win32spl.dll
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\System32\winrnr.dll
    C:\WINDOWS\system32\winspool.drv
    C:\WINDOWS\system32\WINTRUST.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\System32\svchost.exe (161)]
    C:\WINDOWS\AppPatch\AcGenral.DLL
    c:\windows\pchealth\helpctr\binaries\pchsvc.dll
    C:\WINDOWS\System32\ACTIVEDS.dll
    C:\WINDOWS\System32\adsldpc.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\advpack.dll
    C:\WINDOWS\system32\Apphelp.dll
    c:\windows\system32\ATL.DLL
    c:\windows\system32\audiosrv.dll
    c:\windows\system32\AUTHZ.dll
    c:\windows\system32\browser.dll
    C:\WINDOWS\System32\Cabinet.dll
    c:\windows\system32\certcli.dll
    C:\WINDOWS\System32\CLBCATQ.DLL
    C:\WINDOWS\System32\CLUSAPI.DLL
    C:\WINDOWS\system32\colbact.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\System32\COMRes.dll
    C:\WINDOWS\system32\comsvcs.dll
    c:\windows\system32\credui.dll
    c:\windows\system32\CRYPT32.dll
    C:\WINDOWS\System32\cryptdll.dll
    c:\windows\system32\cryptsvc.dll
    C:\WINDOWS\System32\CRYPTUI.dll
    c:\windows\system32\dhcpcsvc.dll
    c:\windows\system32\DNSAPI.dll
    c:\windows\system32\dot3api.dll
    c:\windows\system32\dot3dlg.dll
    c:\windows\system32\EapolQec.dll
    c:\windows\system32\eappcfg.dll
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\ersvc.dll
    c:\windows\system32\es.dll
    c:\windows\system32\ESENT.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\System32\h323.tsp
    c:\windows\system32\HID.DLL
    C:\WINDOWS\System32\hidphone.tsp
    c:\windows\system32\hidserv.dll
    C:\WINDOWS\System32\HNETCFG.DLL
    C:\WINDOWS\system32\iertutil.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\System32\ipconf.tsp
    c:\windows\system32\iphlpapi.dll
    c:\windows\system32\ipnathlp.dll
    C:\WINDOWS\system32\kerberos.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\System32\kmddsp.tsp
    C:\WINDOWS\System32\LPK.DLL
    C:\WINDOWS\system32\mlang.dll
    C:\WINDOWS\system32\modemui.dll
    C:\WINDOWS\System32\MPRAPI.dll
    C:\WINDOWS\System32\MSACM32.dll
    c:\windows\system32\MSASN1.dll
    c:\windows\system32\msi.dll
    C:\WINDOWS\System32\MSIDLE.DLL
    C:\WINDOWS\System32\mspatcha.dll
    C:\WINDOWS\system32\msv1_0.dll
    c:\windows\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\mswsock.dll
    C:\WINDOWS\system32\MTXCLU.DLL
    C:\WINDOWS\system32\NCObjAPI.DLL
    C:\WINDOWS\System32\ndptsp.tsp
    C:\WINDOWS\System32\NETAPI32.dll
    C:\WINDOWS\System32\netcfgx.dll
    c:\windows\system32\netman.dll
    c:\windows\system32\netshell.dll
    C:\WINDOWS\system32\Normaliz.dll
    C:\WINDOWS\system32\ntdll.dll
    c:\windows\system32\NTDSAPI.dll
    C:\WINDOWS\System32\ntlsapi.dll
    C:\WINDOWS\System32\NTMARTA.DLL
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    c:\windows\system32\OneX.DLL
    c:\windows\system32\POWRPROF.dll
    C:\WINDOWS\System32\PSAPI.DLL
    c:\windows\system32\QUtil.dll
    C:\WINDOWS\System32\rasadhlp.dll
    C:\WINDOWS\System32\RASAPI32.dll
    C:\WINDOWS\System32\raschap.dll
    C:\WINDOWS\System32\RASDLG.dll
    C:\WINDOWS\System32\rasman.dll
    C:\WINDOWS\System32\rasmans.dll
    C:\WINDOWS\System32\rasppp.dll
    C:\WINDOWS\System32\RASQEC.DLL
    C:\WINDOWS\System32\rastapi.dll
    C:\WINDOWS\System32\rastls.dll
    C:\WINDOWS\System32\RESUTILS.DLL
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\System32\rsaenh.dll
    c:\windows\system32\rtutils.dll
    C:\WINDOWS\System32\SAMLIB.dll
    C:\WINDOWS\System32\SCHANNEL.dll
    c:\windows\system32\schedsvc.dll
    c:\windows\system32\seclogon.dll
    C:\WINDOWS\system32\Secur32.dll
    c:\windows\system32\sens.dll
    C:\WINDOWS\System32\SETUPAPI.dll
    C:\WINDOWS\System32\sfc.dll
    C:\WINDOWS\System32\sfc_os.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\System32\ShimEng.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    c:\windows\system32\shsvcs.dll
    c:\windows\system32\srsvc.dll
    c:\windows\system32\srvsvc.dll
    C:\WINDOWS\system32\SSDPAPI.dll
    C:\WINDOWS\System32\SXS.DLL
    C:\WINDOWS\System32\TAPI32.dll
    c:\windows\system32\tapisrv.dll
    c:\windows\system32\trkwks.dll
    C:\WINDOWS\System32\unimdm.tsp
    C:\WINDOWS\System32\unimdmat.dll
    C:\WINDOWS\System32\uniplat.dll
    C:\WINDOWS\system32\upnp.dll
    C:\WINDOWS\system32\urlmon.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\System32\USP10.dll
    C:\WINDOWS\System32\UxTheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\VSSAPI.DLL
    c:\windows\system32\w32time.dll
    C:\WINDOWS\System32\Wbem\esscli.dll
    C:\WINDOWS\System32\Wbem\FastProx.dll
    C:\WINDOWS\system32\wbem\ncprov.dll
    C:\WINDOWS\system32\wbem\repdrvfs.dll
    C:\WINDOWS\system32\wbem\wbemcomn.dll
    C:\WINDOWS\System32\Wbem\wbemcore.dll
    C:\WINDOWS\system32\wbem\wbemess.dll
    C:\WINDOWS\system32\wbem\wbemsvc.dll
    C:\WINDOWS\system32\wbem\wmiprvsd.dll
    c:\windows\system32\wbem\wmisvc.dll
    C:\WINDOWS\system32\wbem\wmiutils.dll
    C:\WINDOWS\System32\WINHTTP.dll
    C:\WINDOWS\system32\WININET.dll
    C:\WINDOWS\System32\WINIPSEC.DLL
    C:\WINDOWS\System32\WINMM.dll
    C:\WINDOWS\System32\WinSCard.dll
    C:\WINDOWS\System32\WINSPOOL.DRV
    C:\WINDOWS\System32\WINSTA.dll
    C:\WINDOWS\System32\WINTRUST.dll
    c:\windows\system32\wkssvc.dll
    C:\WINDOWS\system32\WLDAP32.dll
    c:\windows\system32\WMI.dll
    c:\windows\system32\WS2_32.dll
    c:\windows\system32\WS2HELP.dll
    c:\windows\system32\wscsvc.dll
    C:\WINDOWS\System32\wshtcpip.dll
    C:\WINDOWS\system32\WSOCK32.dll
    c:\windows\system32\WTSAPI32.dll
    C:\WINDOWS\system32\wuaueng.dll
    c:\windows\system32\wuauserv.dll
    C:\WINDOWS\System32\WZCSAPI.DLL
    c:\windows\system32\wzcsvc.dll
    C:\WINDOWS\System32\xmlprovi.dll
    C:\WINDOWS\System32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\system32\svchost.exe (40)]
    C:\WINDOWS\AppPatch\AcGenral.DLL
    C:\WINDOWS\system32\actxprxy.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    c:\windows\system32\CFGMGR32.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSACM32.dll
    C:\WINDOWS\system32\MSASN1.dll
    c:\windows\system32\mscms.dll
    C:\WINDOWS\system32\msvcrt.dll
    c:\windows\system32\NETAPI32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    c:\windows\system32\setupapi.DLL
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\ShimEng.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\sti.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\UxTheme.dll
    C:\WINDOWS\system32\VERSION.dll
    c:\windows\system32\wiaservc.dll
    C:\WINDOWS\system32\WINMM.dll
    c:\windows\system32\WINSPOOL.DRV
    c:\windows\system32\WINSTA.dll
    C:\WINDOWS\system32\WINTRUST.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\system32\svchost.exe (54)]
    C:\WINDOWS\AppPatch\AcGenral.DLL
    c:\windows\system32\ACTIVEDS.dll
    c:\windows\system32\adsldpc.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\Apphelp.dll
    c:\windows\system32\ATL.DLL
    c:\windows\system32\AUTHZ.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\COMRes.dll
    c:\windows\system32\CRYPT32.dll
    C:\WINDOWS\system32\cryptdll.dll
    C:\WINDOWS\system32\GDI32.dll
    c:\windows\system32\ICAAPI.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\iphlpapi.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSACM32.dll
    c:\windows\system32\MSASN1.dll
    c:\windows\system32\mstlsapi.dll
    C:\WINDOWS\system32\msv1_0.dll
    C:\WINDOWS\system32\msvcrt.dll
    c:\windows\system32\NETAPI32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTMARTA.DLL
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\REGAPI.dll
    C:\WINDOWS\system32\RPCRT4.dll
    c:\windows\system32\rpcss.dll
    C:\WINDOWS\system32\rsaenh.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\Secur32.dll
    c:\windows\system32\SETUPAPI.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\ShimEng.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    c:\windows\system32\termsrv.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\UxTheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\system32\WINSTA.dll
    c:\windows\system32\WINTRUST.dll
    C:\WINDOWS\system32\WLDAP32.dll
    c:\windows\system32\WS2_32.dll
    c:\windows\system32\WS2HELP.dll
    C:\WINDOWS\system32\WTSAPI32.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\system32\winlogon.exe (67)]
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\Apphelp.dll
    C:\WINDOWS\system32\AUTHZ.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\COMCTL32.dll
    C:\WINDOWS\system32\comdlg32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\CRYPT32.dll
    C:\WINDOWS\system32\cryptdll.dll
    C:\WINDOWS\system32\cscdll.dll
    C:\WINDOWS\system32\cscui.dll
    C:\WINDOWS\System32\dimsntfy.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMAGEHLP.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\iphlpapi.dll
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\midimap.dll
    C:\WINDOWS\system32\MPR.dll
    C:\WINDOWS\system32\MSACM32.dll
    C:\WINDOWS\system32\msacm32.drv
    C:\WINDOWS\system32\MSASN1.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\MSGINA.dll
    C:\WINDOWS\system32\msv1_0.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\NDdeApi.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTMARTA.DLL
    C:\WINDOWS\system32\ODBC32.dll
    C:\WINDOWS\system32\odbcint.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\PROFMAP.dll
    C:\WINDOWS\system32\PSAPI.DLL
    C:\WINDOWS\system32\REGAPI.dll
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\rsaenh.dll
    C:\WINDOWS\system32\SAMLIB.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SETUPAPI.dll
    C:\WINDOWS\system32\sfc.dll
    C:\WINDOWS\system32\sfc_os.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SHSVCS.dll
    C:\WINDOWS\system32\sxs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USERENV.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\wdmaud.drv
    C:\WINDOWS\system32\WINMM.dll
    C:\WINDOWS\system32\WINSCARD.DLL
    C:\WINDOWS\system32\WINSPOOL.DRV
    C:\WINDOWS\system32\WINSTA.dll
    C:\WINDOWS\system32\WINTRUST.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WlNotify.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\system32\WTSAPI32.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [C:\WINDOWS\vsnpstd3.exe (25)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\COMCTL32.DLL
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MFC42.DLL
    C:\WINDOWS\system32\MFC42LOC.DLL
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.DLL
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    [H:\StartupList.exe (46)]
    C:\Archivos de programa\Unlocker\UnlockerHook.dll
    C:\WINDOWS\system32\ADVAPI32.dll
    C:\WINDOWS\system32\asycfilt.dll
    C:\WINDOWS\system32\CLBCATQ.DLL
    C:\WINDOWS\system32\comctl32.dll
    C:\WINDOWS\system32\comdlg32.dll
    C:\WINDOWS\system32\COMRes.dll
    C:\WINDOWS\system32\DNSAPI.dll
    C:\WINDOWS\system32\GDI32.dll
    C:\WINDOWS\system32\IMM32.DLL
    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\LPK.DLL
    C:\WINDOWS\system32\MSCOMCTL.OCX
    C:\WINDOWS\system32\MSCTF.dll
    C:\WINDOWS\system32\msctfime.ime
    C:\WINDOWS\system32\msi.dll
    C:\WINDOWS\system32\MSVBVM60.DLL
    C:\WINDOWS\system32\MSVCP60.dll
    C:\WINDOWS\system32\msvcrt.dll
    C:\WINDOWS\system32\NETAPI32.dll
    C:\WINDOWS\system32\ntdll.dll
    C:\WINDOWS\system32\NTDSAPI.dll
    C:\WINDOWS\system32\ole32.dll
    C:\WINDOWS\system32\OLEAUT32.dll
    C:\WINDOWS\system32\PSAPI.DLL
    C:\WINDOWS\system32\RPCRT4.dll
    C:\WINDOWS\system32\Secur32.dll
    C:\WINDOWS\system32\SHELL32.dll
    C:\WINDOWS\system32\SHLWAPI.dll
    C:\WINDOWS\system32\SXS.DLL
    C:\WINDOWS\system32\SynTPFcs.dll
    C:\WINDOWS\system32\USER32.dll
    C:\WINDOWS\system32\USP10.dll
    C:\WINDOWS\system32\uxtheme.dll
    C:\WINDOWS\system32\VERSION.dll
    C:\WINDOWS\system32\wbem\fastprox.dll
    C:\WINDOWS\system32\wbem\wbemcomn.dll
    C:\WINDOWS\system32\wbem\wbemdisp.dll
    C:\WINDOWS\system32\wbem\wbemprox.dll
    C:\WINDOWS\system32\wbem\wbemsvc.dll
    C:\WINDOWS\system32\wbem\wmiutils.dll
    C:\WINDOWS\system32\WLDAP32.dll
    C:\WINDOWS\system32\WS2_32.dll
    C:\WINDOWS\system32\WS2HELP.dll
    C:\WINDOWS\system32\xpsp2res.dll
    C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
    
    --------------------
    
    Autostart folders:
    
    [Startup (1)]
    desktop.ini
    
    [User Startup (1)]
    desktop.ini
    
    [Common Startup (1)]
    desktop.ini
    
    [User Common Startup (1)]
    desktop.ini
    
    --------------------
    
    Task Scheduler jobs (2):
    
    GoogleUpdateTaskUserS-1-5-21-220523388-1454471165-725345543-1004Core.job
    GoogleUpdateTaskUserS-1-5-21-220523388-1454471165-725345543-1004UA.job
    
    --------------------
    
    IniMapping values:
    
    System NT shell = Explorer.exe
    User screensaver = C:\WINDOWS\system32\logon.scr
    
    --------------------
    
    Autostarting batch files:
    
    [autoexec.nt]
    @echo off
    lh %SystemRoot%\system32\mscdexnt.exe
    lh %SystemRoot%\system32\redir
    lh %SystemRoot%\system32\dosx
    SET BLASTER=A220 I5 D1 P330 T3
    
    [config.nt]
    REAM        al l¡mite de 16 KB. El valor predeterminado es 0x4000.
    dos=high, umb
    device=%SystemRoot%\system32\himem.sys
    files=40
    
    --------------------
    
    On-reboot actions:
    
    BootExecute = autocheck autochk *
    
    [PendingFileRenameOperations]
    C:\Archivos de programa\HPQ\Shared\hpqwmi.events -> NULL
    
    --------------------
    
    Shell commands:
    
    .bat - Archivo por lotes MS-DOS - "%1" %*
    .cmd - Secuencia de comandos de Windows NT - "%1" %*
    .com - Aplicación MS-DOS - "%1" %*
    .exe - Aplicación - "%1" %*
    .hta - HTML Application - C:\WINDOWS\system32\mshta.exe "%1" %*
    .js - Archivo de comandos JScript Script - C:\WINDOWS\System32\WScript.exe "%1" %*
    .jse - Archivo de comandos codificado de JScript - C:\WINDOWS\System32\WScript.exe "%1" %*
    .pif - Acceso directo al programa MS-DOS - "%1" %*
    .scr - Protector de pantalla - "%1" /S
    .txt - Documento de texto - C:\WINDOWS\system32\NOTEPAD.EXE %1
    .vbe - Archivo de comandos codificado de VBScript - C:\WINDOWS\System32\WScript.exe "%1" %*
    .vbs - Archivo de comandos VBScript - C:\WINDOWS\System32\WScript.exe "%1" %*
    .wsf - Archivo de comandos de Windows - C:\WINDOWS\System32\WScript.exe "%1" %*
    .wsh - Archivo de configuración de Windows Script Host - C:\WINDOWS\System32\WScript.exe "%1" %*
    
    --------------------
    
    Services:
    
    [NT Services (37)]
    Actualizaciones automáticas = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Administrador de cuentas de seguridad = C:\WINDOWS\system32\lsass.exe
    Adquisición de imágenes de Windows (WIA) = C:\WINDOWS\system32\svchost.exe -k imgsvc
    Almacenamiento protegido = C:\WINDOWS\system32\lsass.exe
    Apple Mobile Device = "C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"
    Audio de Windows = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Ayuda de NetBIOS sobre TCP/IP = C:\WINDOWS\system32\svchost.exe -k LocalService
    Ayuda y soporte técnico = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Centro de seguridad = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Cliente de seguimiento de vinculos distribuidos = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Cliente DHCP = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Cliente DNS = C:\WINDOWS\system32\svchost.exe -k NetworkService
    Cliente Web = C:\WINDOWS\system32\svchost.exe -k LocalService
    Cola de impresión = C:\WINDOWS\system32\spoolsv.exe
    Configuración inalámbrica rápida = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Detección de hardware shell = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Eset Service = "C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe"
    Estación de trabajo = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Examinador de equipos = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Firewall de Windows/Conexión compartida a Internet (ICS) = C:\WINDOWS\system32\svchost.exe -k netsvcs
    HID Input Service = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Horario de Windows = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Iniciador de procesos de servidor DCOM = C:\WINDOWS\system32\svchost -k DcomLaunch
    Inicio de sesión secundario = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Instrumental de administración de Windows = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Llamada a procedimiento remoto (RPC) = C:\WINDOWS\system32\svchost -k rpcss
    Machine Debug Manager = "C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE"
    Notificación de sucesos del sistema = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Plug and Play = C:\WINDOWS\system32\services.exe
    Programador de tareas = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Registro de sucesos = C:\WINDOWS\system32\services.exe
    Servicio de informe de errores = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Servicio de restauración de sistema = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Servicios de cifrado = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Servicios IPSEC = C:\WINDOWS\system32\lsass.exe
    Servidor = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Temas = C:\WINDOWS\System32\svchost.exe -k netsvcs
    
    [SafeBoot services (Minimal boot)]
    * CD-ROM Drive *
    {4D36E965-E325-11CE-BFC1-08002BE10318}
    
    * DiskDrive *
    {4D36E967-E325-11CE-BFC1-08002BE10318}
    
    * Driver *
    dmboot.sys
    dmio.sys
    dmload.sys
    sermouse.sys
    vga.sys
    vgasave.sys
    
    * Driver Group *
    Base
    Boot Bus Extender
    Boot file system
    File system
    Filter
    PCI Configuration
    PNP Filter
    Primary disk
    SCSI Class
    System Bus Extender
    
    * Floppy disk drive *
    {4D36E980-E325-11CE-BFC1-08002BE10318}
    
    * FSFilter System Recovery *
    sr.sys
    
    * Hdc *
    {4D36E96A-E325-11CE-BFC1-08002BE10318}
    
    * Human Interface Devices *
    {745A17A0-74D3-11D0-B6FE-00A0C90F57DA}
    
    * Keyboard *
    {4D36E96B-E325-11CE-BFC1-08002BE10318}
    
    * Mouse *
    {4D36E96F-E325-11CE-BFC1-08002BE10318}
    
    * PCMCIA Adapters *
    {4D36E977-E325-11CE-BFC1-08002BE10318}
    
    * SCSIAdapter *
    {4D36E97B-E325-11CE-BFC1-08002BE10318}
    
    * Service *
    AppMgmt
    CryptSvc
    DcomLaunch
    dmadmin
    dmserver
    EventLog
    HelpSvc
    Netlogon
    PlugPlay
    RpcSs
    SRService
    vds
    WinMgmt
    
    * Standard floppy disk controller *
    {4D36E969-E325-11CE-BFC1-08002BE10318}
    
    * System *
    {4D36E97D-E325-11CE-BFC1-08002BE10318}
    
    * Universal Serial Bus controllers *
    {36FC9E60-C465-11CF-8056-444553540000}
    
    * Volume *
    {71A27CDD-812A-11D0-BEC7-08002BE2092F}
    
    * Volume shadow copy *
    {533C5B84-EC70-11D2-9505-00C04F79DEAF}
    
    
    [SafeBoot services (Minimal boot + network support)]
    * CD-ROM Drive *
    {4D36E965-E325-11CE-BFC1-08002BE10318}
    
    * DiskDrive *
    {4D36E967-E325-11CE-BFC1-08002BE10318}
    
    * Driver *
    dmboot.sys
    dmio.sys
    dmload.sys
    ip6fw.sys
    ipnat.sys
    rdpcdd.sys
    rdpdd.sys
    rdpwd.sys
    sermouse.sys
    tdpipe.sys
    tdtcp.sys
    vga.sys
    vgasave.sys
    
    * Driver Group *
    Base
    Boot Bus Extender
    Boot file system
    File system
    Filter
    NDIS
    NDIS Wrapper
    NetBIOSGroup
    NetDDEGroup
    Network
    NetworkProvider
    PCI Configuration
    PNP Filter
    PNP_TDI
    Primary disk
    SCSI Class
    Streams Drivers
    System Bus Extender
    TDI
    
    * Floppy disk drive *
    {4D36E980-E325-11CE-BFC1-08002BE10318}
    
    * FSFilter System Recovery *
    sr.sys
    
    * Hdc *
    {4D36E96A-E325-11CE-BFC1-08002BE10318}
    
    * Human Interface Devices *
    {745A17A0-74D3-11D0-B6FE-00A0C90F57DA}
    
    * Keyboard *
    {4D36E96B-E325-11CE-BFC1-08002BE10318}
    
    * Mouse *
    {4D36E96F-E325-11CE-BFC1-08002BE10318}
    
    * Net *
    {4D36E972-E325-11CE-BFC1-08002BE10318}
    
    * NetClient *
    {4D36E973-E325-11CE-BFC1-08002BE10318}
    
    * NetService *
    {4D36E974-E325-11CE-BFC1-08002BE10318}
    
    * NetTrans *
    {4D36E975-E325-11CE-BFC1-08002BE10318}
    
    * PCMCIA Adapters *
    {4D36E977-E325-11CE-BFC1-08002BE10318}
    
    * SCSIAdapter *
    {4D36E97B-E325-11CE-BFC1-08002BE10318}
    
    * Service *
    AFD
    AppMgmt
    Browser
    CryptSvc
    DcomLaunch
    Dhcp
    dmadmin
    dmserver
    DnsCache
    EventLog
    HelpSvc
    LanmanServer
    LanmanWorkstation
    LmHosts
    Messenger
    Ndisuio
    NetBIOS
    NetBT
    Netlogon
    NetMan
    NtLmSsp
    PlugPlay
    rdsessmgr
    RpcSs
    SharedAccess
    SRService
    Tcpip
    termservice
    WinMgmt
    WZCSVC
    
    * Standard floppy disk controller *
    {4D36E969-E325-11CE-BFC1-08002BE10318}
    
    * System *
    {4D36E97D-E325-11CE-BFC1-08002BE10318}
    
    * Universal Serial Bus controllers *
    {36FC9E60-C465-11CF-8056-444553540000}
    
    * Volume *
    {71A27CDD-812A-11D0-BEC7-08002BE2092F}
    
    
    [SafeBoot: Alternate shell]
    cmd.exe (not enabled)
    
    --------------------
    
    Driver filters:
    
    [Class filters]
    * Cambiadores de medios *
    - Upper filters
    GEARAspiWDM.sys
    
    * Dispositivos de infrarrojos *
    - Upper filters
    IRENUM.sys
    
    * Mouse y otros dispositivos señaladores *
    - Upper filters
    mouclass.sys
    
    * Teclados *
    - Upper filters
    kbdclass.sys
    
    * Unidades de cinta *
    - Upper filters
    GEARAspiWDM.sys
    
    - Lower filters
    PxHelp20.sys
    
    * Unidades de disco *
    - Upper filters
    PartMgr.sys
    
    * Unidades de DVD/CD-ROM *
    - Upper filters
    GEARAspiWDM.sys
    
    - Lower filters
    PxHelp20.sys
    
    * Volúmenes de almacenamiento *
    - Upper filters
    VolSnap.sys
    
    
    
    [Device filters]
    * AC97 Soft Data Fax Modem with SmartCP *
    - Lower filters
    HSFHWICH.sys
    HSF_DP.sys
    winachsf.sys
    
    * Conexant AC-Link Audio *
    - Lower filters
    camchala.sys
    
    * Controlador de mouse de Terminal Server *
    - Upper filters
    mouclass.sys
    
    * Controlador de teclado de Terminal Server  *
    - Upper filters
    kbdclass.sys
    
    * Minipuerto WAN (IP) *
    - Lower filters
    NdisTapi.sys
    
    * Minipuerto WAN (PPPOE) *
    - Lower filters
    NdisTapi.sys
    
    * Minipuerto WAN (PPTP) *
    - Lower filters
    NdisTapi.sys
    
    * Paralelo directo *
    - Lower filters
    PtiLink.sys
    
    * Synaptics PS/2 Port TouchPad *
    - Upper filters
    SynTP.sys
    
    * Unidad de CD-ROM *
    - Upper filters
    redbook.sys
    
    - Lower filters
    imapi.sys
    
    
    
    --------------------
    
    Print monitors (6):
    
    BJ Language Monitor - cnbjmon.dll
    Local Port - localspl.dll
    Microsoft Document Imaging Writer Monitor - mdimon.dll
    PJL Language Monitor - pjlmon.dll
    Standard TCP/IP Port - tcpmon.dll
    USB Monitor - usbmon.dll
    
    --------------------
    
    WinLogon autoruns:
    
    UserInit = C:\WINDOWS\system32\userinit.exe,
    VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
    TaskMan = C:\Documents and Settings\Dafedico\Datos de programa\bbizd.exe
    
    [Notify (11)]
    crypt32chain = crypt32.dll
    cryptnet = cryptnet.dll
    cscdll = cscdll.dll
    dimsntfy = %SystemRoot%\System32\dimsntfy.dll
    igfxcui = igfxdev.dll
    ScCertProp = wlnotify.dll
    Schedule = wlnotify.dll
    sclgntfy = sclgntfy.dll
    SensLogn = WlNotify.dll
    termsrv = wlnotify.dll
    wlballoon = wlnotify.dll
    
    [Group policy extensions (10)]
    Cuota de discos de Microsoft = dskquota.dll
    Internet Explorer Zonemapping = C:\WINDOWS\system32\iedkcs32.dll
    Internet Explorer User Accelerators = C:\WINDOWS\system32\iedkcs32.dll
    Security = scecli.dll
    Internet Explorer Branding = C:\WINDOWS\system32\iedkcs32.dll
    EFS recovery = scecli.dll
    802.3 Group Policy = dot3gpclnt.dll
    Microsoft Offline Files = %SystemRoot%\System32\cscui.dll
    Instalación de software = appmgmts.dll
    Internet Explorer Machine Accelerators = C:\WINDOWS\system32\iedkcs32.dll
    
    --------------------
    
    Policies:
    
    [This user]
    * Alternate policies *
    - Software\Microsoft\Windows\CurrentVersion\policies\Explorer (1)
    NoDriveTypeAutoRun = dword: 36
    
    
    
    [All users]
    * Primary policies *
    - Software\Policies\Adobe\Acrobat Reader\9.0\FeatureLockDown\cDefaultExecMenuItems (80)
    tWhiteList = Close
    GeneralInfo
    Quit
    FirstPage
    PrevPage
    NextPage
    LastPage
    ActualSize
    FitPage
    FitWidth
    FitHeight
    SinglePage
    OneColumn
    TwoPages
    TwoColumns
    ZoomViewIn
    ZoomViewOut
    ShowHideBookmarks
    ShowHideThumbnails
    Print
    GoToPage
    ZoomTo
    GeneralPrefs
    SaveAs
    FullScreen
    OpenOrganizer
    Scan
    Web2PDF:OpnURL
    AcroSendMail:SendMail
    Spelling:Check Spelling
    PageSetup
    Find
    FindSearch
    GoBack
    GoForward
    FitVisible
    ShowHideToolbarEditing
    ShowHideToolbarCommenting
    ShowHideToolbarEdit
    ShowHideToolbarFile
    ShowHideToolbarFind
    ShowHideToolbarForms
    ShowHideToolbarMeasuring
    ShowHideToolbarData
    ShowHideToolbarPageDisplay
    ShowHideToolbarNavigation
    ShowHideToolbarPrintProduction
    ShowHideToolbarRedaction
    ShowHideToolbarBasicTools
    ShowHideToolbarTasks
    ShowHideToolbarTypewriter
    PropertyToolbar
    ShowHideArticles
    ShowHideFileAttachment
    ShowHideAnnotManager
    ShowHideFields
    ShowHideOptCont
    ShowHideModelTree
    ShowHideSignatures
    InsertPages
    ExtractPages
    ReplacePages
    DeletePages
    CropPages
    RotatePages
    AddFileAttachment
    FindCurrentBookmark
    BookmarkShowLocation
    GoBackDoc
    GoForward
    DocHelpUserGuide
    HelpReader
    rolReadPage
    HandMenuItem
    ZoomDragMenuItem
    Annots:Tool:InkMenuItem
    CollectionHome
    CollectionDetails
    CollectionPreview
    CollectionShowRoot
    
    - Software\Policies\Adobe\Acrobat Reader\9.0\FeatureLockDown\cDefaultLaunchAttachmentPerms (105)
    tBuiltInPermList = version:1
    .ade:3
    .adp:3
    .app:3
    .arc:3
    .arj:3
    .asp:3
    .bas:3
    .bat:3
    .bz:3
    .bz2:3
    .cab:3
    .chm:3
    .class:3
    .cmd:3
    .com:3
    .command:3
    .cpl:3
    .crt:3
    .csh:3
    .desktop:3
    .dll:3
    .exe:3
    .fxp:3
    .gz:3
    .hex:3
    .hlp:3
    .hqx:3
    .hta:3
    .inf:3
    .ini:3
    .ins:3
    .isp:3
    .its:3
    .job:3
    .js:3
    .jse:3
    .ksh:3
    .lnk:3
    .lzh:3
    .mad:3
    .maf:3
    .mag:3
    .mam:3
    .maq:3
    .mar:3
    .mas:3
    .mat:3
    .mau:3
    .mav:3
    .maw:3
    .mda:3
    .mdb:3
    .mde:3
    .mdt:3
    .mdw:3
    .mdz:3
    .msc:3
    .msi:3
    .msp:3
    .mst:3
    .ocx:3
    .ops:3
    .pcd:3
    .pi:3
    .pif:3
    .prf:3
    .prg:3
    .pst:3
    .rar:3
    .reg:3
    .scf:3
    .scr:3
    .sct:3
    .sea:3
    .shb:3
    .shs:3
    .sit:3
    .tar:3
    .taz:3
    .tgz:3
    .tmp:3
    .url:3
    .vb:3
    .vbe:3
    .vbs:3
    .vsmacros:3
    .vss:3
    .vst:3
    .vsw:3
    .webloc:3
    .ws:3
    .wsc:3
    .wsf:3
    .wsh:3
    .z:3
    .zip:3
    .zlo:3
    .zoo:3
    .pdf:2
    .fdf:2
    .jar:3
    .pkg:3
    .tool:3
    .term:3
    
    - Software\Policies\Adobe\Acrobat Reader\9.0\FeatureLockDown\cDefaultLaunchURLPerms (30)
    tSchemePerms = version:1
    shell:3
    hcp:3
    ms-help:3
    ms-its:3
    ms-itss:3
    its:3
    mk:3
    mhtml:3
    help:3
    disk:3
    afp:3
    disks:3
    telnet:3
    ssh:3
    acrobat:2
    mailto:2
    file:1
    rlogin:3
    tSponsoredContentSchemeWhiteList = http
    https
    tFlashContentSchemeWhiteList = http
    https
    ftp
    rtmp
    rtmpe
    rtmpt
    rtmpte
    rtmps
    mailto
    
    - Software\Policies\Microsoft\Windows\Installer (1)
    EnableAdminTSRemote = dword: 1
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecFilter{72385235-70fa-11d1-864c-14a300000000} (7)
    ClassName = ipsecFilter
    description = Ajusta todos los paquetes ICMP entre este equipo y cualquier otro equipo.
    name = ipsecFilter{72385235-70fa-11d1-864c-14a300000000}
    ipsecName = Todo el tráfico ICMP
    ipsecID = {72385235-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecFilter{7238523a-70fa-11d1-864c-14a300000000} (7)
    ClassName = ipsecFilter
    description = Hace coincidir todos los paquetes IP de este equipo con cualquier otro equipo, excepto difusión, multidifusión, Kerberos, RSVP e ISAKMP (IKE).
    name = ipsecFilter{7238523a-70fa-11d1-864c-14a300000000}
    ipsecName = Todo el tráfico de IP
    ipsecID = {7238523a-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385231-70fa-11d1-864c-14a300000000} (5)
    ClassName = ipsecISAKMPPolicy
    name = ipsecISAKMPPolicy{72385231-70fa-11d1-864c-14a300000000}
    ipsecID = {72385231-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385234-70fa-11d1-864c-14a300000000} (5)
    ClassName = ipsecISAKMPPolicy
    name = ipsecISAKMPPolicy{72385234-70fa-11d1-864c-14a300000000}
    ipsecID = {72385234-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385237-70fa-11d1-864c-14a300000000} (5)
    ClassName = ipsecISAKMPPolicy
    name = ipsecISAKMPPolicy{72385237-70fa-11d1-864c-14a300000000}
    ipsecID = {72385237-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{7238523d-70fa-11d1-864c-14a300000000} (5)
    ClassName = ipsecISAKMPPolicy
    name = ipsecISAKMPPolicy{7238523d-70fa-11d1-864c-14a300000000}
    ipsecID = {7238523d-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{0b837424-c752-4a0c-8da4-ad464686ae18} (7)
    ClassName = ipsecNegotiationPolicy
    name = ipsecNegotiationPolicy{0b837424-c752-4a0c-8da4-ad464686ae18}
    ipsecID = {0b837424-c752-4a0c-8da4-ad464686ae18}
    ipsecNegotiationPolicyAction = {8a171dd3-77e3-11d1-8659-a04f00000000}
    ipsecNegotiationPolicyType = {62f49e13-6c37-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{72385233-70fa-11d1-864c-14a300000000} (9)
    ClassName = ipsecNegotiationPolicy
    description = Acepta la comunicación segura, pero pide que los usuarios establezcan métodos de seguridad y confianza.  Se comunicará de forma no segura con los clientes sin confianza si estos no responden a dicha petición.
    name = ipsecNegotiationPolicy{72385233-70fa-11d1-864c-14a300000000}
    ipsecName = Solicitar seguridad (opcional)
    ipsecID = {72385233-70fa-11d1-864c-14a300000000}
    ipsecNegotiationPolicyAction = {3f91a81a-7647-11d1-864d-d46a00000000}
    ipsecNegotiationPolicyType = {62f49e10-6c37-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523b-70fa-11d1-864c-14a300000000} (9)
    ClassName = ipsecNegotiationPolicy
    description = Permitir a los paquetes IP no seguros que pasen.
    name = ipsecNegotiationPolicy{7238523b-70fa-11d1-864c-14a300000000}
    ipsecName = Permitir
    ipsecID = {7238523b-70fa-11d1-864c-14a300000000}
    ipsecNegotiationPolicyAction = {8a171dd2-77e3-11d1-8659-a04f00000000}
    ipsecNegotiationPolicyType = {62f49e10-6c37-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523f-70fa-11d1-864c-14a300000000} (9)
    ClassName = ipsecNegotiationPolicy
    description = Acepta comunicación no segura, pero siempre requiere que los clientes establezcan métodos de confianza y seguridad. NO se comunicará con clientes sin confianza.
    name = ipsecNegotiationPolicy{7238523f-70fa-11d1-864c-14a300000000}
    ipsecName = Requerir seguridad
    ipsecID = {7238523f-70fa-11d1-864c-14a300000000}
    ipsecNegotiationPolicyAction = {3f91a81a-7647-11d1-864d-d46a00000000}
    ipsecNegotiationPolicyType = {62f49e10-6c37-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{dfaa57fb-d897-44d7-a9fc-dc56709a7efa} (7)
    ClassName = ipsecNegotiationPolicy
    name = ipsecNegotiationPolicy{dfaa57fb-d897-44d7-a9fc-dc56709a7efa}
    ipsecID = {dfaa57fb-d897-44d7-a9fc-dc56709a7efa}
    ipsecNegotiationPolicyAction = {8a171dd3-77e3-11d1-8659-a04f00000000}
    ipsecNegotiationPolicyType = {62f49e13-6c37-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{e19deb69-627e-4753-b431-abb2097899b6} (7)
    ClassName = ipsecNegotiationPolicy
    name = ipsecNegotiationPolicy{e19deb69-627e-4753-b431-abb2097899b6}
    ipsecID = {e19deb69-627e-4753-b431-abb2097899b6}
    ipsecNegotiationPolicyAction = {8a171dd3-77e3-11d1-8659-a04f00000000}
    ipsecNegotiationPolicyType = {62f49e13-6c37-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{0aaee41a-1d43-49aa-97b4-505b4d72a78a} (6)
    ClassName = ipsecNFA
    name = ipsecNFA{0aaee41a-1d43-49aa-97b4-505b4d72a78a}
    ipsecID = {0aaee41a-1d43-49aa-97b4-505b4d72a78a}
    ipsecDataType = dword: 256
    ipsecNegotiationPolicyReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{dfaa57fb-d897-44d7-a9fc-dc56709a7efa}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{5a010550-50fc-42fc-b918-a8ba549b49df} (8)
    ClassName = ipsecNFA
    name = ipsecNFA{5a010550-50fc-42fc-b918-a8ba549b49df}
    ipsecName = Requerir seguridad
    description = Acepta comunicación no segura, pero siempre requiere que los clientes establezcan métodos de confianza y seguridad. NO se comunicará con clientes sin confianza.
    ipsecID = {5a010550-50fc-42fc-b918-a8ba549b49df}
    ipsecDataType = dword: 256
    ipsecNegotiationPolicyReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523f-70fa-11d1-864c-14a300000000}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{71e33866-9a27-441e-bb5a-54c35f31ae6b} (8)
    ClassName = ipsecNFA
    name = ipsecNFA{71e33866-9a27-441e-bb5a-54c35f31ae6b}
    ipsecName = Permitir a los paquetes ICMP no seguros que pasen.
    description = Permitir a los paquetes ICMP no seguros que pasen.
    ipsecID = {71e33866-9a27-441e-bb5a-54c35f31ae6b}
    ipsecDataType = dword: 256
    ipsecNegotiationPolicyReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523b-70fa-11d1-864c-14a300000000}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{85ab5ed2-1003-4c4d-a9a0-9e5a7237a5c7} (8)
    ClassName = ipsecNFA
    name = ipsecNFA{85ab5ed2-1003-4c4d-a9a0-9e5a7237a5c7}
    ipsecName = Permitir a los paquetes ICMP no seguros que pasen.
    description = Permitir a los paquetes ICMP no seguros que pasen.
    ipsecID = {85ab5ed2-1003-4c4d-a9a0-9e5a7237a5c7}
    ipsecDataType = dword: 256
    ipsecNegotiationPolicyReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{7238523b-70fa-11d1-864c-14a300000000}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{cd9df1cf-faf5-493a-9d78-4788186e5ea8} (6)
    ClassName = ipsecNFA
    name = ipsecNFA{cd9df1cf-faf5-493a-9d78-4788186e5ea8}
    ipsecID = {cd9df1cf-faf5-493a-9d78-4788186e5ea8}
    ipsecDataType = dword: 256
    ipsecNegotiationPolicyReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{0b837424-c752-4a0c-8da4-ad464686ae18}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{d8ba7b16-cd47-44f1-96d9-3b7315f00f3c} (8)
    ClassName = ipsecNFA
    name = ipsecNFA{d8ba7b16-cd47-44f1-96d9-3b7315f00f3c}
    ipsecName = Regla de solicitud de seguridad (opcional)
    description = Para todo el tráfico IP, siempre pide seguridad usando la confianza Kerberos. Permitir comunicaciones inseguras con clientes que no respondan a la solicitud.
    ipsecID = {d8ba7b16-cd47-44f1-96d9-3b7315f00f3c}
    ipsecDataType = dword: 256
    ipsecNegotiationPolicyReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{72385233-70fa-11d1-864c-14a300000000}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNFA{e961192f-8200-44a3-aa07-3c4927a90337} (6)
    ClassName = ipsecNFA
    name = ipsecNFA{e961192f-8200-44a3-aa07-3c4927a90337}
    ipsecID = {e961192f-8200-44a3-aa07-3c4927a90337}
    ipsecDataType = dword: 256
    ipsecNegotiationPolicyReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecNegotiationPolicy{e19deb69-627e-4753-b431-abb2097899b6}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{72385230-70fa-11d1-864c-14a300000000} (8)
    ClassName = ipsecPolicy
    description = Para todo el tráfico IP, siempre pide seguridad usando la confianza Kerberos. Permitir comunicaciones inseguras con clientes que no respondan a la solicitud.
    name = ipsecPolicy{72385230-70fa-11d1-864c-14a300000000}
    ipsecName = Servidor (solicitar seguridad)
    ipsecID = {72385230-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    ipsecISAKMPReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385231-70fa-11d1-864c-14a300000000}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{72385236-70fa-11d1-864c-14a300000000} (8)
    ClassName = ipsecPolicy
    description = Comunicarse normalmente (sin seguridad). Use la regla de respuesta predeterminada para negociar con servidores que solicitan seguridad. Sólo son seguros el protocolo y el tráfico de puerto con este servidor solicitados.
    name = ipsecPolicy{72385236-70fa-11d1-864c-14a300000000}
    ipsecName = Cliente (sólo responder)
    ipsecID = {72385236-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    ipsecISAKMPReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{72385237-70fa-11d1-864c-14a300000000}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{7238523c-70fa-11d1-864c-14a300000000} (8)
    ClassName = ipsecPolicy
    description = Para todo el tráfico IP, siempre requerir seguridad usando la confianza Kerberos. NO permitir comunicación no segura con los clientes sin confianza.
    name = ipsecPolicy{7238523c-70fa-11d1-864c-14a300000000}
    ipsecName = Servidor seguro (requerir seguridad)
    ipsecID = {7238523c-70fa-11d1-864c-14a300000000}
    ipsecDataType = dword: 256
    ipsecISAKMPReference = SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecISAKMPPolicy{7238523d-70fa-11d1-864c-14a300000000}
    whenChanged = dword: 1264295611
    
    - Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers (4)
    TransparentEnabled = dword: 1
    DefaultLevel = dword: 262144
    AuthenticodeEnabled = dword: 0
    PolicyScope = dword: 0
    
    - Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{349d35ab-37b5-462f-9b89-edd5fbde1328} (4)
    Description = Stop the download of this file
    FriendlyName = Mdac11.cab
    SaferFlags = dword: 0
    HashAlg = dword: 32771
    
    - Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{7fb9cd2e-3076-4df9-a57b-b813f72dbb91} (4)
    Description = Stop the download of this file
    FriendlyName = mdac20.cab
    SaferFlags = dword: 0
    HashAlg = dword: 32771
    
    - Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{81d1fe15-dd9d-4762-b16d-7c29ddecae3f} (4)
    Description = Stop the download of this file
    FriendlyName = mdac20_a.cab
    SaferFlags = dword: 0
    HashAlg = dword: 32771
    
    - Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{94e3e076-8f53-42a5-8411-085bcc18a68d} (4)
    Description = Stop the download of this file
    FriendlyName = _msadc10.cab
    SaferFlags = dword: 0
    HashAlg = dword: 32771
    
    - Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes\{dc971ee5-44eb-4fe4-ae2e-b91490411bfc} (4)
    Description = Stop the download of this file
    FriendlyName = msadc11.cab
    SaferFlags = dword: 0
    HashAlg = dword: 32771
    
    - Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{dda3f824-d8cb-441b-834d-be2efd2c1a33} (2)
    Description = 
    SaferFlags = dword: 0
    
    - Software\Policies\Microsoft\Windows\System (1)
    Allow-LogonScript-NetbiosDisabled = dword: 1
    
    - Software\Policies\Microsoft\Windows\WiredL2\GP_Policy (1)
    @ = 
    
    * Alternate policies *
    - Software\Microsoft\Windows\CurrentVersion\policies\Explorer (1)
    HonorAutoRunSetting = dword: 1
    
    - Software\Microsoft\Windows\CurrentVersion\policies\NonEnum (3)
    {BDEADF00-C265-11D0-BCED-00A0C90AB50F} = dword: 1
    {6DFD7C5C-2451-11d3-A299-00C04F8EF6AF} = dword: 1073741857
    {0DF44EAA-FF21-4412-828E-260A8728E7F1} = dword: 32
    
    - Software\Microsoft\Windows\CurrentVersion\policies\system (5)
    dontdisplaylastusername = dword: 0
    legalnoticecaption = 
    legalnoticetext = 
    shutdownwithoutlogon = dword: 1
    undockwithoutlogon = dword: 1
    
    
    
    --------------------
    
    Browser Helper Objects (4):
    
    (no name) = {5C255C8A-E604-49b4-9D64-90988571CECB} = 
    AcroIEHelperStub = {18DF081C-E8AD-4283-A596-FA578C2EBDC3} = C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    Skype add-on (mastermind) = {22BF413B-C6D2-4d91-82A9-A0F997BA588C} = C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    Windows Live Aplicación auxiliar de inicio de sesión = {9030D464-4C02-4ABF-8ECC-5164760863C6} = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    
    --------------------
    
    ActiveX objects (14):
    
    BASEIE40_W2K - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
    BRANDING.CAB - {60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
    BRANDING.CAB - {60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
    IE4Shell_NT - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
    IEACCESS - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
    IEUDINIT - {12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
    MailNews - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
    Messenger - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
    Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
    NetMeeting - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
    OEACCESS - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
    Theme Component - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
    WAB - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
    WMPACCESS - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
    
    --------------------
    
    Internet Explorer toolbars:
    
    [All users (1)]
    (no name) - @ - (no file)
    
    [This user]
    * WebBrowser (2) *
    &Dirección - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll
    &Vínculos - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll
    
    
    --------------------
    
    Internet Explorer buttons/tools (6):
    
    Skype add-on for Internet Explorer - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe
    Referencia - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
    Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    
    --------------------
    
    Internet Explorer menu extensions:
    
    [This user (1)]
    E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    
    --------------------
    
    Internet Explorer Bands (8):
    
    IE Search Band - {30D02401-6A81-11d0-8274-00C04FD5AE38} - C:\WINDOWS\system32\ieframe.dll
    &Sugerencia del día - {4D5C8C25-D075-11d0-B416-00C04FB90376} - C:\WINDOWS\system32\shdocvw.dll
    &Discusión - {BDEADE7F-C265-11D0-BCED-00A0C90AB50F} - shdocvw.dll
    Banda del explorador para búsqueda de archivos - {C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1} - C:\WINDOWS\system32\SHELL32.dll
    Favorites Band - {EFA24E61-B078-11d0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll
    History Band - {EFA24E62-B078-11d0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll
    Banda de Explorador - {EFA24E64-B078-11d0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll
    &Referencia - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    
    --------------------
    
    Downloaded Program Files (3):
    
    BDSCANONLINE Control - {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - C:\WINDOWS\DOWNLO~1\oscan82.ocx - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
    WUWebControl Class - {6414512B-B978-451D-A0D8-FCFDF33E833C} - C:\WINDOWS\system32\wuweb.dll - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264307733640
    (no name) - {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - (no file) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    
    --------------------
    
    URL search hooks:
    
    [This user (1)]
    Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
    
    --------------------
    
    Explorer clones:
    
    C:\WINDOWS\explorer.exe
    
    --------------------
    
    Image File Execution Options (1):
    
    Your Image File Name Here without a path = ntsd -d
    
    --------------------
    
    ContextMenuHandlers:
    
    [* (6)]
    Elemento anclado al menú Inicio = {a2a9545d-a0c2-42b4-9708-a0b2badd77c8} = C:\WINDOWS\system32\SHELL32.dll
    Eset Smart Security - Context Menu Shell Extension = {B089FE88-FB52-11D3-BDF1-0050DA34150D} = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll
    Offline Files = {750fdf0e-2a26-11d1-a3ea-080036587f03} = C:\WINDOWS\System32\cscui.dll
    Open With = {09799AFB-AD67-11d1-ABCD-00C04FC30936} = C:\WINDOWS\system32\SHELL32.dll
    Open With EncryptionMenu = {A470F8CF-A1E8-4f65-8335-227475AA5C46} = C:\WINDOWS\system32\SHELL32.dll
    WinRAR = {B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll
    
    [Drive (6)]
    Eset Smart Security - Context Menu Shell Extension = {B089FE88-FB52-11D3-BDF1-0050DA34150D} = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll
    Extensión de copia de discos = {59099400-57FF-11CE-BD94-0020AF85B590} = diskcopy.dll
    Offline Files = {750fdf0e-2a26-11d1-a3ea-080036587f03} = C:\WINDOWS\System32\cscui.dll
    Portable Devices Menu = {D6791A63-E7E2-4fee-BF52-5DED8E86E9B8} = C:\WINDOWS\system32\wpdshext.dll
    Sharing = {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} = ntshrui.dll
    ShellFolder para la grabación de CD = {fbeb8a05-beee-4442-804e-409d6c4515e9} = C:\WINDOWS\system32\SHELL32.dll
    
    [Folder (4)]
    Eset Smart Security - Context Menu Shell Extension = {B089FE88-FB52-11D3-BDF1-0050DA34150D} = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll
    MBAMShlExt = {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamext.dll
    UnlockerShellExtension = {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} = C:\Archivos de programa\Unlocker\UnlockerCOM.dll
    WinRAR = {B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll
    
    [CompressedFolder (1)]
    Compressed (zipped) Folder Context Menu = {b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af} = C:\WINDOWS\system32\zipfldr.dll
    
    [Directory (4)]
    EncryptionMenu = {A470F8CF-A1E8-4f65-8335-227475AA5C46} = C:\WINDOWS\system32\SHELL32.dll
    Offline Files = {750fdf0e-2a26-11d1-a3ea-080036587f03} = C:\WINDOWS\System32\cscui.dll
    Sharing = {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} = ntshrui.dll
    WinRAR = {B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll
    
    [Directory\Background (2)]
    igfxcui = {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} = C:\WINDOWS\system32\igfxpph.dll
    New = {D969A300-E7FF-11d0-A93B-00A0C90F2719} = C:\WINDOWS\system32\SHELL32.dll
    
    [InternetShortcut (1)]
    Internet Shortcut = {FBF23B40-E3F0-101B-8488-00AA003E56F8} = C:\WINDOWS\system32\ieframe.dll
    
    [AllFileSystemObjects (3)]
    MBAMShlExt = {57CE581A-0CB6-4266-9CA0-19364C90A0B3} = C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamext.dll
    Send To = {7BA4C740-9E81-11CF-99D3-00AA004AE837} = C:\WINDOWS\system32\SHELL32.dll
    UnlockerShellExtension = {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} = C:\Archivos de programa\Unlocker\UnlockerCOM.dll
    
    --------------------
    
    ColumnHandlers (5):
    
    (no name) - {0D2E74C4-3C34-11d2-A27E-00C04FC30871} - C:\WINDOWS\system32\SHELL32.dll
    (no name) - {24F14F01-7B1C-11d1-838f-0000F80461CF} - C:\WINDOWS\system32\SHELL32.dll
    (no name) - {24F14F02-7B1C-11d1-838f-0000F80461CF} - C:\WINDOWS\system32\SHELL32.dll
    (no name) - {66742402-F9B9-11D1-A202-0000F81FEDEE} - C:\WINDOWS\system32\SHELL32.dll
    PDF Shell Extension - {F9DB5320-233E-11D1-9F84-707F02C10627} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.dll
    
    --------------------
    
    ShellExecuteHooks (1):
    
    URL Exec Hook = {AEB6717E-7E19-11d0-97EE-00C04FD91972} = shell32.dll
    
    --------------------
    
    Approved Shell Extensions:
    
    [All users (206)]
    %DESC_PublishDropTarget% - {60fd46de-f830-4894-a628-6fa81bc0190d} - C:\WINDOWS\system32\photowiz.dll
    &Cámaras y escáneres - {3F953603-1008-4f6e-A73A-04AAC7A992F1} - wiashext.dll
    &Cámaras y escáneres - {83bbcbf3-b28a-4919-a5aa-73027445d672} - wiashext.dll
    &Cámaras y escáneres - {905667aa-acd6-11d2-8080-00805f6596d2} - wiashext.dll
    &Cámaras y escáneres - {E211B736-43FD-11D1-9EFB-0000F8757FCD} - wiashext.dll
    &Cámaras y escáneres - {FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD} - wiashext.dll
    &Dirección - {01E04581-4EEE-11d0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll
    &Links - {F2CF5485-4E02-4f68-819C-B92DE9277049} - C:\WINDOWS\system32\ieframe.dll
    &Personas... - {32714800-2E5F-11d0-8B85-00AA0044F941} - C:\Archivos de programa\Outlook Express\wabfind.dll
    .CAB file viewer - {0CD7A5C0-9F37-11CE-AE65-08002B2E1262} - cabview.dll
    Accessible - {7e653215-fa25-46bd-a339-34a2790f3cb7} - C:\WINDOWS\system32\browseui.dll
    ActiveX Cache Folder - {88C6C381-2E85-11D0-94DE-444553540000} - C:\WINDOWS\system32\occache.dll
    Administración de escáner ICM - {176d6597-26d3-11d1-b350-080036a75b03} - icmui.dll
    Administración de impresora ICM - {675F097E-4C4D-11D0-B6C1-0800091AA605} - C:\WINDOWS\system32\icmui.dll
    Administración de monitor ICM - {5DB2625A-54DF-11D0-B6C4-0800091AA605} - C:\WINDOWS\System32\icmui.dll
    Administrador de aplicaciones de Shell - {352EC2B7-8B9A-11D1-B8AE-006008059382} - C:\WINDOWS\system32\appwiz.cpl
    Asistencia al usuario - {DD313E04-FEFF-11d1-8ECD-0000F87A470C} - C:\WINDOWS\system32\browseui.dll
    Asistente para la publicación en Web - {CC6EEFFB-43F6-46c5-9619-51D571967F7D} - C:\WINDOWS\system32\netplwiz.dll
    Asistente para obtener pasaporte - {58f1f272-9240-4f51-b6d4-fd63d1618591} - C:\WINDOWS\system32\netplwiz.dll
    Audio Media Properties Handler - {875CB1A1-0F29-45de-A1AE-CFB4950D0B78} - C:\WINDOWS\system32\shmedia.dll
    Auto Update Property Sheet Extension - {5F327514-6C5E-4d60-8F16-D07FA08A78ED} - C:\WINDOWS\system32\wuaucpl.cpl
    Autocompletar de Microsoft - {00BB2763-6A77-11D0-A535-00C04FD7D062} - C:\WINDOWS\system32\browseui.dll
    Autoplay for SlideShow - {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - 
    Avi Properties Handler - {87D62D94-71B3-4b9a-9489-5FE6850DC73E} - C:\WINDOWS\system32\shmedia.dll
    Ayuda y soporte técnico - {2559a1f1-21d7-11d4-bdaf-00c04f60b9f0} - C:\WINDOWS\system32\shdocvw.dll
    Ayuda y soporte técnico - {2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} - C:\WINDOWS\system32\shdocvw.dll
    Banda de Explorador - {EFA24E64-B078-11d0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll
    Banda del explorador de Microsoft - {7BA4C742-9E81-11CF-99D3-00AA004AE837} - C:\WINDOWS\system32\browseui.dll
    BandProxy - {F61FFEC1-754F-11d0-80CA-00AA005B4383} - C:\WINDOWS\system32\browseui.dll
    Barra de escritorio Shell - {ECD4FC4C-521C-11D0-B792-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    Barra de herramientas de Microsoft Internet - {5E6AB780-7743-11CF-A12B-00AA004AE837} - C:\WINDOWS\system32\browseui.dll
    Barra de progreso emergente - {acf35015-526e-4230-9596-becbe19f0ac9} - C:\WINDOWS\system32\browseui.dll
    Barra de tareas y menú Inicio - {0DF44EAA-FF21-4412-828E-260A8728E7F1} - 
    Buscar - {2559a1f0-21d7-11d4-bdaf-00c04f60b9f0} - C:\WINDOWS\system32\shdocvw.dll
    Búsqueda en panel - {169A0691-8DF9-11d1-A1C4-00C04FD75D13} - C:\WINDOWS\system32\browseui.dll
    Búsqueda Web - {07798131-AF23-11d1-9111-00A0C98BA67D} - C:\WINDOWS\system32\browseui.dll
    Carpeta 2 Shell aumentada - {6413BA2C-B461-11d1-A18A-080036B11A03} - C:\WINDOWS\system32\browseui.dll
    Carpeta comprimida (en zip)  - {E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31} - C:\WINDOWS\system32\zipfldr.dll
    Carpeta de archivos sin conexión - {AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E} - C:\WINDOWS\System32\cscui.dll
    Carpeta Shell aumentada - {91EA3F8B-C99B-11d0-9815-00C04FD91972} - C:\WINDOWS\system32\browseui.dll
    Carpetas Web - {BDEADF00-C265-11D0-BCED-00A0C90AB50F} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
    CDF Extension Copy Hook - {67EA19A0-CCEF-11d0-8024-00C04FD75D13} - C:\WINDOWS\system32\shdocvw.dll
    Code Download Agent - {7D559C10-9FE9-11d0-93F7-00AA0059CE02} - C:\WINDOWS\system32\webcheck.dll
    Compressed (zipped) Folder Right Drag Handler - {BD472F60-27FA-11cf-B8B4-444553540000} - C:\WINDOWS\system32\zipfldr.dll
    Compressed (zipped) Folder SendTo Target - {888DCA60-FC0A-11CF-8F0F-00C04FD7D062} - C:\WINDOWS\system32\zipfldr.dll
    Conexiones de red - {7007ACC7-3202-11D1-AAD2-00805FC1270E} - C:\WINDOWS\system32\NETSHELL.dll
    Conexiones de red - {992CFFA0-F557-101A-88EC-00DD010CCC48} - C:\WINDOWS\system32\NETSHELL.dll
    Configuración de carpeta global - {EF8AD2D1-AE36-11D1-B2D2-006097DF8C11} - C:\WINDOWS\system32\browseui.dll
    ConnectionAgent - {E6CC6978-6B6E-11D0-BECA-00C04FD940BE} - C:\WINDOWS\system32\webcheck.dll
    Contenedor de la Lista múltiple de Microsoft - {00BB2765-6A77-11D0-A535-00C04FD7D062} - C:\WINDOWS\system32\browseui.dll
    Controlador de la información de resumen para vistas en miniatura (DOCFILES) - {9DBD2C50-62AD-11d0-B806-00C04FD706EC} - C:\WINDOWS\system32\shimgvw.dll
    Correo electrónico - {2559a1f5-21d7-11d4-bdaf-00c04f60b9f0} - C:\WINDOWS\system32\shdocvw.dll
    Cuadro de la dirección - {A08C11D2-A228-11d0-825B-00AA005B4383} - C:\WINDOWS\system32\browseui.dll
    Cuentas de usuario - {7A9D77BD-5403-11d2-8785-2E0420524153} - 
    Darwin App Publisher - {CFCCC7A0-A282-11D1-9082-006008059382} - C:\WINDOWS\system32\appwiz.cpl
    DfsShell - {ECCDF543-45CC-11CE-B9BF-0080C87CDBA6} - C:\WINDOWS\system32\dfsshlex.dll
    Directory Context Menu Verbs - {62AE1F9A-126A-11D0-A14B-0800361B1103} - C:\WINDOWS\system32\dsuiext.dll
    Directory Object Find - {163FDC20-2ABC-11d0-88F0-00A024AB2DBB} - C:\WINDOWS\system32\dsquery.dll
    Directory Property UI - {0D45D530-764B-11d0-A1CA-00AA00C16E65} - C:\WINDOWS\system32\dsuiext.dll
    Directory Query UI - {8A23E65E-31C2-11d0-891C-00A024AB2DBB} - C:\WINDOWS\system32\dsquery.dll
    Directory Start/Search Find - {F020E586-5264-11d1-A532-0000F8757D7E} - C:\WINDOWS\system32\dsquery.dll
    Disk Quota UI - {7988B573-EC89-11cf-9C00-00AA00A14F56} - dskquoui.dll
    Display TroubleShoot CPL Extension - {f92e8c40-3d33-11d2-b1aa-080036a75b03} - deskperf.dll
    Ejecutar... - {2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} - C:\WINDOWS\system32\shdocvw.dll
    Enumerador de aplicaciones instaladas - {0B124F8F-91F0-11D1-B8B5-006008059382} - C:\WINDOWS\system32\appwiz.cpl
    Eset Smart Security - Context Menu Shell Extension - {B089FE88-FB52-11D3-BDF1-0050DA34150D} - C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll
    Estado de la descarga - {22BF0C20-6DA7-11D0-B373-00A0C9034938} - C:\WINDOWS\system32\browseui.dll
    Extensión CPL del adaptador de pantalla - {42071712-76d4-11d1-8b24-00a0c9068ff3} - deskadp.dll
    Extensión CPL del monitor de pantalla - {42071713-76d4-11d1-8b24-00a0c9068ff3} - deskmon.dll
    Extensión de copia de discos - {59099400-57FF-11CE-BD94-0020AF85B590} - diskcopy.dll
    Extensión de firma cifrada - {7444C719-39BF-11D1-8CD9-00C04FC29D45} - C:\WINDOWS\system32\cryptext.dll
    Extensión de icono de HyperTerminal - {88895560-9AA2-1069-930E-00AA0030EBC8} - C:\WINDOWS\system32\hticons.dll
    Extensión de paneo de pantalla del Panel de control - {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll
    Extensión del shell de impresora en Web - {77597368-7b15-11d0-a0c2-080036af3f03} - printui.dll
    Extensión PKO cifrada - {7444C717-39BF-11D1-8CD9-00C04FC29D45} - C:\WINDOWS\system32\cryptext.dll
    Extensiones de interfaz para uso compartido - {40dd6e20-7c17-11ce-a804-00aa003ca9f6} - ntshrui.dll
    Extensiones de interfaz para uso compartido - {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} - ntshrui.dll
    Extensiones del shell para compresión de archivos - {764BF0E1-F219-11ce-972D-00AA00A14F56} - 
    Extensiones del shell para objetos de la red de Microsoft Windows - {59be4990-f85c-11ce-aff7-00aa003ca9f6} - ntlanui2.dll
    Extensiones del shell para Windows Script Host - {60254CA5-953B-11CF-8C96-00AA00B8708C} - C:\WINDOWS\system32\wshext.dll
    Extensions Manager Folder - {692F0339-CBAA-47e6-B5B5-3B84DB604E87} - C:\WINDOWS\system32\extmgr.dll
    Extractor de vistas en miniatura de archivos GDI+ - {3F30C968-480A-4C6C-862D-EFC0897BB84B} - C:\WINDOWS\system32\shimgvw.dll
    Extractor de vistas en miniatura HTML - {EAB841A0-9550-11cf-8C16-00805F1408F3} - C:\WINDOWS\system32\shimgvw.dll
    Favorites Band - {EFA24E61-B078-11d0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll
    FTP Folders Webview - {63da6ec0-2e98-11cf-8d82-444553540000} - C:\WINDOWS\system32\msieftp.dll
    Fuentes - {BD84B380-8CA2-1069-AB1D-08000948F534} - fontext.dll
    Fuentes - {D20EA4E1-3957-11d2-A40B-0C5020524152} - C:\WINDOWS\system32\shdocvw.dll
    Herramientas administrativas - {D20EA4E1-3957-11d2-A40B-0C5020524153} - C:\WINDOWS\system32\shdocvw.dll
    History - {FF393560-C2A7-11CF-BFF4-444553540000} - C:\WINDOWS\system32\ieframe.dll
    Hoja de propiedades de archivos multimedia - {00022613-0000-0000-C000-000000000046} - mmsys.cpl
    HTML Document - {25336920-03f9-11cf-8fd0-00aa00686f13} - C:\WINDOWS\system32\mshtml.dll
    IE AutoComplete - {3028902F-6374-48b2-8DC6-9725E775B926} - C:\WINDOWS\system32\ieframe.dll
    IE BandProxy - {73CFD649-CD48-4fd8-A272-2070EA56526B} - C:\WINDOWS\system32\ieframe.dll
    IE Custom MRU AutoCompleted List - {FDE7673D-2E19-4145-8376-BBD58C4BC7BA} - C:\WINDOWS\system32\ieframe.dll
    IE Fade Task - {1C1EDB47-CE22-4bbb-B608-77B48F83C823} - C:\WINDOWS\system32\ieframe.dll
    IE History and Feeds Shell Data Source for Windows Search - {11016101-E366-4D22-BC06-4ADA335C892B} - C:\WINDOWS\system32\ieframe.dll
    IE IShellFolderBand - {6CF48EF8-44CD-45d2-8832-A16EA016311B} - C:\WINDOWS\system32\ieframe.dll
    IE Menu Band - {4B78D326-D922-44f9-AF2A-07805C2A3560} - C:\WINDOWS\system32\ieframe.dll
    IE Menu Desk Bar - {205D7A97-F16D-4691-86EF-F3075DCCA57D} - C:\WINDOWS\system32\ieframe.dll
    IE Menu Site - {44C76ECD-F7FA-411c-9929-1B77BA77F524} - C:\WINDOWS\system32\ieframe.dll
    IE Microsoft BrowserBand - {07C45BB1-4A8C-4642-A1F5-237E7215FF66} - C:\WINDOWS\system32\ieframe.dll
    IE Microsoft History AutoComplete List - {6038EF75-ABFC-4e59-AB6F-12D397F6568D} - C:\WINDOWS\system32\ieframe.dll
    IE Microsoft Multiple AutoComplete List Container - {B31C5FAE-961F-415b-BAF0-E697A5178B94} - C:\WINDOWS\system32\ieframe.dll
    IE Microsoft Shell Folder AutoComplete List - {9D958C62-3954-4b44-8FAB-C4670C1DB4C2} - C:\WINDOWS\system32\ieframe.dll
    IE MRU AutoComplete List - {98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8} - C:\WINDOWS\system32\ieframe.dll
    IE Navigation Bar - {43886CD5-6529-41c4-A707-7B3C92C05E68} - C:\WINDOWS\system32\ieframe.dll
    IE Registry Tree Options Utility - {F83DAC1C-9BB9-4f2b-B619-09819DA81B0E} - C:\WINDOWS\system32\ieframe.dll
    IE RSS Feeder Folder - {9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E} - C:\WINDOWS\system32\ieframe.dll
    IE Search Band - {30D02401-6A81-11d0-8274-00C04FD5AE38} - C:\WINDOWS\system32\ieframe.dll
    IE Shell Band Site Menu - {E6EE9AAC-F76B-4947-8260-A9F136138E11} - C:\WINDOWS\system32\ieframe.dll
    IE Shell Rebar BandSite - {BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A} - C:\WINDOWS\system32\ieframe.dll
    IE Tracking Shell Menu - {6B4ECC4F-16D1-4474-94AB-5A763F2A54AE} - C:\WINDOWS\system32\ieframe.dll
    IE User Assist - {FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} - 
    Internet - {2559a1f4-21d7-11d4-bdaf-00c04f60b9f0} - C:\WINDOWS\system32\shdocvw.dll
    Internet Name Space - {871C5380-42A0-1069-A2EA-08002B30309D} - C:\WINDOWS\system32\ieframe.dll
    InternetShortcut - {FBF23B40-E3F0-101B-8488-00AA003E56F8} - C:\WINDOWS\system32\ieframe.dll
    ISFBand OC - {131A6951-7F78-11D0-A979-00C04FD705A2} - C:\WINDOWS\system32\shdocvw.dll
    iTunes - {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} - C:\Archivos de programa\iTunes\iTunesMiniPlayer.dll
    Lista autocompleta de la carpeta Shell de Microsoft - {03C036F1-A186-11D0-824A-00AA005B4383} - C:\WINDOWS\system32\browseui.dll
    Lista autocompleta de la historia de Microsoft - {00BB2764-6A77-11D0-A535-00C04FD7D062} - C:\WINDOWS\system32\browseui.dll
    Lista autocompleta MRU - {6756A641-DE71-11d0-831B-00AA005B4383} - C:\WINDOWS\system32\browseui.dll
    Lista autocompleta MRU personalizada - {6935DB93-21E8-4ccc-BEB9-9FE3C77A297A} - C:\WINDOWS\system32\browseui.dll
    Maletín - {85BBD920-42A0-1069-A2E4-08002B30309D} - syncui.dll
    Menú de contexto de cifrado - {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} - 
    Menú de sitio de bandas Shell - {ECD4FC4E-521C-11D0-B792-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    Microsoft Agent Character Property Sheet Handler - {143A62C8-C33B-11D1-84FE-00C04FA34A14} - C:\WINDOWS\msagent\agentpsh.dll
    Microsoft Browser Architecture - {A5E46E3A-8849-11D1-9D8C-00C04FC99D61} - C:\WINDOWS\system32\shdocvw.dll
    Microsoft DocProp Inplace Calendar Control - {6A205B57-2567-4A2C-B881-F787FAB579A3} - C:\WINDOWS\system32\docprop2.dll
    Microsoft DocProp Inplace Droplist Combo Control - {0EEA25CC-4362-4A12-850B-86EE61B0D3EB} - C:\WINDOWS\system32\docprop2.dll
    Microsoft DocProp Inplace Edit Box Control - {A9CF0EAE-901A-4739-A481-E35B73E47F6D} - C:\WINDOWS\system32\docprop2.dll
    Microsoft DocProp Inplace ML Edit Box Control - {8EE97210-FD1F-4B19-91DA-67914005F020} - C:\WINDOWS\system32\docprop2.dll
    Microsoft DocProp Inplace Time Control - {28F8A4AC-BBB3-4D9B-B177-82BFC914FA33} - C:\WINDOWS\system32\docprop2.dll
    Microsoft DocProp Shell Ext - {883373C3-BF89-11D1-BE35-080036B11A03} - C:\WINDOWS\system32\docprop2.dll
    Microsoft Office HTML Icon Handler - {42042206-2D85-11D3-8CFF-005004838597} - C:\Archivos de programa\Microsoft Office\OFFICE11\msohev.dll
    Microsoft Office Metadata Handler - {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll
    Microsoft Office Outlook Custom Icon Handler - {0006F045-0000-0000-C000-000000000046} - C:\ARCHIV~1\MICROS~3\OFFICE11\OLKFSTUB.DLL
    Microsoft Office Outlook Desktop Icon Handler - {00020D75-0000-0000-C000-000000000046} - C:\ARCHIV~1\MICROS~3\OFFICE11\MLSHEXT.DLL
    Microsoft Office Thumbnail Handler - {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll
    Microsoft Url History Service - {3C374A40-BAE4-11CF-BF7D-00AA006946EE} - C:\WINDOWS\system32\ieframe.dll
    Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
    Microsoft Web Browser - {8856f961-340a-11d0-a96b-00c04fd705a2} - C:\WINDOWS\system32\ieframe.dll
    Midi Properties Handler - {A6FD9E45-6E44-43f9-8644-08598F5A74D9} - C:\WINDOWS\system32\shmedia.dll
    MMC Icon Handler - {7A80E4A8-8005-11D2-BCF8-00C04F72C717} - C:\WINDOWS\System32\mmcshext.dll
    MSHTML Document - {3050f3d9-98b5-11cf-bb82-00aa00bdce0b} - C:\WINDOWS\system32\mshtml.dll
    MyDocs Copy Hook - {ECF03A33-103D-11d2-854D-006008059367} - C:\WINDOWS\system32\mydocs.dll
    MyDocs Drop Target - {ECF03A32-103D-11d2-854D-006008059367} - C:\WINDOWS\system32\mydocs.dll
    MyDocs Properties - {4a7ded0a-ad25-11d0-98a8-0800361b1103} - C:\WINDOWS\system32\mydocs.dll
    Objeto de Asistente de publicación de shell - {6b33163c-76a5-4b6c-bf21-45de9cd503a1} - C:\WINDOWS\system32\netplwiz.dll
    Offline Files Folder Options - {10CFC467-4392-11d2-8DB4-00C04FA31A66} - C:\WINDOWS\System32\cscui.dll
    Offline Files Menu - {750fdf0e-2a26-11d1-a3ea-080036587f03} - C:\WINDOWS\System32\cscui.dll
    Página de compatibilidad - {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8} - SlayerXP.dll
    Página de propiedades del archivo de documentos OLE - {3EA48300-8CF6-101B-84FB-666CCB9BCD32} - docprop.dll
    Página de seguridad de impresoras - {F37C5810-4D3F-11d0-B4BF-00AA00BBB723} - rshx32.dll
    Página de seguridad DS - {4E40F770-369C-11d0-8922-00A024AB2DBB} - dssec.dll
    Página de seguridad NTFS - {1F2E5C40-9550-11CE-99D2-00AA006E086C} - rshx32.dll
    Pantalla de bienvenida de IE4 Suite - {A2B0DD40-CC59-11d0-A3A5-00C04FD706EC} - C:\WINDOWS\system32\shdocvw.dll
    Pedido de impresiones vía web - {add36aa8-751a-4579-a266-d66f5202ccbb} - C:\WINDOWS\system32\netplwiz.dll
    Perfil de ICC - {DBCE2480-C732-101B-BE72-BA78E9AD5B27} - C:\WINDOWS\system32\icmui.dll
    PlusPack CPL Extension - {41E300E0-78B6-11ce-849B-444553540000} - C:\WINDOWS\system32\themeui.dll
    Portable Devices - {35786D3C-B075-49b9-88DD-029876E11C01} - C:\WINDOWS\system32\wpdshext.dll
    Portable Devices Menu - {D6791A63-E7E2-4fee-BF52-5DED8E86E9B8} - C:\WINDOWS\system32\wpdshext.dll
    Portable Media Devices - {640167b4-59b0-47a6-b335-a6b3c0695aea} - C:\WINDOWS\system32\Audiodev.dll
    PostAgent - {D8BD2030-6FC9-11D0-864F-00AA006809D9} - C:\WINDOWS\system32\webcheck.dll
    Previous Versions - {9DB7A13C-F208-4981-8353-73CC61AE2783} - C:\WINDOWS\system32\twext.dll
    Previous Versions Property Page - {596AB062-B4D2-4215-9F74-E9109B0A8153} - C:\WINDOWS\system32\twext.dll
    Remote Sessions CPL Extension - {F0152790-D56E-4445-850E-4F3117DB740C} - C:\WINDOWS\system32\remotepg.dll
    Search Assistant OC - {9461b922-3c5a-11d2-bf8b-00c04fb93661} - C:\WINDOWS\system32\shdocvw.dll
    Sendmail service - {9E56BE60-C50F-11CF-9A2C-00A0C90A90CE} - C:\WINDOWS\system32\sendmail.dll
    Sendmail service - {9E56BE61-C50F-11CF-9A2C-00A0C90A90CE} - C:\WINDOWS\system32\sendmail.dll
    Set Program Access and Defaults - {2559a1f7-21d7-11d4-bdaf-00c04f60b9f0} - C:\WINDOWS\system32\shdocvw.dll
    Shell Automation Inproc Service - {0A89A860-D7B1-11CE-8350-444553540000} - C:\WINDOWS\system32\shdocvw.dll
    Shell DeskBarApp - {3CCF8A41-5C85-11d0-9796-00AA00B90ADF} - C:\WINDOWS\system32\browseui.dll
    Shell DocObject Viewer - {E7E4BC40-E76A-11CE-A9BB-00AA004AE837} - C:\WINDOWS\system32\ieframe.dll
    Shell Extensions for RealOne Player - {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} - C:\Archivos de programa\Real\RealPlayer\rpshell.dll
    Shell Image Data Factory - {66e4e4fb-f385-4dd0-8d74-a2efd1bc6178} - C:\WINDOWS\system32\shimgvw.dll
    Shell Image Property Handler - {eb9b1153-3b57-4e68-959a-a3266bc3d7fe} - C:\WINDOWS\system32\shimgvw.dll
    Shell Image Verbs - {e84fda7c-1d6a-45f6-b725-cb260c236066} - C:\WINDOWS\system32\shimgvw.dll
    Shell properties for a DS object - {9E51E0D0-6E0F-11d2-9601-00C04FA31A86} - C:\WINDOWS\system32\dsquery.dll
    Shell Rebar BandSite - {ECD4FC4D-521C-11D0-B792-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    Shell Scrap DataHandler - {56117100-C0CD-101B-81E2-00AA004AE837} - shscrap.dll
    Shell Search Band - {21569614-B795-46b1-85F4-E737A8DC09AD} - C:\WINDOWS\system32\browseui.dll
    Subscription Folder - {F5175861-2688-11d0-9C5E-00AA00A45957} - C:\WINDOWS\system32\webcheck.dll
    Subscription Mgr - {ABBE31D0-6DAE-11D0-BECA-00C04FD940BE} - C:\WINDOWS\system32\webcheck.dll
    Synaptics Control Panel - {2F603045-309F-11CF-9774-0020AFD0CFF6} - C:\Archivos de programa\Synaptics\SynTP\SynTPCpl.dll
    Tareas programadas - {D6277990-4C6A-11CF-8D87-00AA0060F5BF} - C:\WINDOWS\system32\mstask.dll
    Tasks Folder Icon Handler - {DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF} - C:\WINDOWS\system32\mstask.dll
    Tasks Folder Shell Extension - {797F1E90-9EDD-11cf-8D8E-00AA0060F5BF} - C:\WINDOWS\system32\mstask.dll
    Temporary Internet Files - {7BD29E00-76C1-11CF-9DD0-00A0C9034933} - C:\WINDOWS\system32\ieframe.dll
    Temporary Internet Files - {7BD29E01-76C1-11CF-9DD0-00A0C9034933} - C:\WINDOWS\system32\ieframe.dll
    The Internet - {3DC7A020-0ACD-11CF-A9BB-00AA004AE837} - C:\WINDOWS\system32\ieframe.dll
    TrayAgent - {E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7} - C:\WINDOWS\system32\webcheck.dll
    TridentImageExtractor - {7376D660-C583-11d0-A3A5-00C04FD706EC} - C:\WINDOWS\system32\browseui.dll
    UnlockerShellExtension - {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} - C:\Archivos de programa\Unlocker\UnlockerCOM.dll
    Utilidad de opciones del árbol de Registro - {AF4F6510-F982-11d0-8595-00AA004CD6D8} - C:\WINDOWS\system32\browseui.dll
    Video Media Properties Handler - {40C3D757-D6E4-4b49-BB41-0E5BBEA28817} - C:\WINDOWS\system32\shmedia.dll
    Video Thumbnail Extractor - {c5a40261-cd64-4ccf-84cb-c394da41d590} - C:\WINDOWS\system32\shmedia.dll
    Vínculos a datos de Microsoft - {2206CDB2-19C1-11D1-89E0-00C04FD7A829} - C:\Archivos de programa\Archivos comunes\System\Ole DB\oledb32.dll
    Wav Properties Handler - {E4B29F9D-D390-480b-92FD-7DDB47101D71} - C:\WINDOWS\system32\shmedia.dll
    WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
    WebCheck SyncMgr Handler - {7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB} - C:\WINDOWS\system32\webcheck.dll
    WebCheckChannelAgent - {E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB} - C:\WINDOWS\system32\webcheck.dll
    WebCheckWebCrawler - {08165EA0-E946-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
    Windows Media Player Add to Playlist Context Menu Handler - {F1B9284F-E9DC-4e68-9D7E-42362A59F0FD} - C:\WINDOWS\system32\wmpshell.dll
    Windows Media Player Burn Audio CD Context Menu Handler - {8DD448E6-C188-4aed-AF92-44956194EB1F} - C:\WINDOWS\system32\wmpshell.dll
    Windows Media Player Play as Playlist Context Menu Handler - {CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C} - C:\WINDOWS\system32\wmpshell.dll
    WinRAR shell extension - {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Archivos de programa\WinRAR\rarext.dll
    
    [This user (1)]
    Carpetas Web - {BDEADF00-C265-11d0-BCED-00A0C90AB50F} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
    
    --------------------
    
    Registry 'Run' keys:
    
    [User Run]
    ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe
    
    [System Run]
    @ = 
    eabconfg.cpl = C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
    egui = "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice
    igfxtray = C:\WINDOWS\system32\igfxtray.exe
    snpstd3 = C:\WINDOWS\vsnpstd3.exe
    SynTPEnh = C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
    SynTPLpr = C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
    TkBellExe = "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
    UnlockerAssistant = "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
    
    --------------------
    
    Registry 'Run' subkeys:
    
    [System Run]
    * OptionalComponents *
    @ = 
    
    
    --------------------
    
    Protocols:
    
    [Pluggable MIME filters (6)]
    Class Install Handler = {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} = C:\WINDOWS\system32\urlmon.dll
    deflate = {8f6b0360-b80d-11d0-a9b3-006097942311} = C:\WINDOWS\system32\urlmon.dll
    gzip = {8f6b0360-b80d-11d0-a9b3-006097942311} = C:\WINDOWS\system32\urlmon.dll
    lzdhtml = {8f6b0360-b80d-11d0-a9b3-006097942311} = C:\WINDOWS\system32\urlmon.dll
    text/webviewhtml = {733AC4CB-F1A4-11d0-B951-00A0C90312E1} = C:\WINDOWS\system32\SHELL32.dll
    text/xml = {807553E5-5146-11D5-A672-00B0D022E945} = C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
    
    [Protocol handlers (26)]
    about = {3050F406-98B5-11CF-BB82-00AA00BDCE0B} = C:\WINDOWS\system32\mshtml.dll
    cdl = {3dd53d40-7b8b-11D0-b013-00aa0059ce02} = C:\WINDOWS\system32\urlmon.dll
    dvd = {12D51199-0DB5-46FE-A120-47A3D7D937CC} = C:\WINDOWS\system32\msvidctl.dll
    file = {79eac9e7-baf9-11ce-8c82-00aa004ba90b} = C:\WINDOWS\system32\urlmon.dll
    ftp = {79eac9e3-baf9-11ce-8c82-00aa004ba90b} = C:\WINDOWS\system32\urlmon.dll
    gopher = {79eac9e4-baf9-11ce-8c82-00aa004ba90b} = C:\WINDOWS\system32\urlmon.dll
    http = {79eac9e2-baf9-11ce-8c82-00aa004ba90b} = C:\WINDOWS\system32\urlmon.dll
    https = {79eac9e5-baf9-11ce-8c82-00aa004ba90b} = C:\WINDOWS\system32\urlmon.dll
    its = {9D148291-B9C8-11D0-A4CC-0000F80149F6} = C:\WINDOWS\system32\itss.dll
    javascript = {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} = C:\WINDOWS\system32\mshtml.dll
    livecall = {828030A1-22C1-4009-854F-8E305202313F} = C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    local = {79eac9e7-baf9-11ce-8c82-00aa004ba90b} = C:\WINDOWS\system32\urlmon.dll
    mailto = {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} = C:\WINDOWS\system32\mshtml.dll
    mhtml = {05300401-BCBC-11d0-85E3-00C04FD85AB4} = C:\WINDOWS\system32\inetcomm.dll
    mk = {79eac9e6-baf9-11ce-8c82-00aa004ba90b} = C:\WINDOWS\system32\urlmon.dll
    ms-its = {9D148291-B9C8-11D0-A4CC-0000F80149F6} = C:\WINDOWS\system32\itss.dll
    ms-itss = {0A9007C0-4076-11D3-8789-0000F8105754} = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL
    msnim = {828030A1-22C1-4009-854F-8E305202313F} = C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    mso-offdap = {3D9F03FA-7A94-11D3-BE81-0050048385D1} = C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
    mso-offdap11 = {32505114-5902-49B2-880A-1F7738E5A384} = C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
    res = {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} = C:\WINDOWS\system32\mshtml.dll
    skype4com = {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} = C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
    sysimage = {76E67A63-06E9-11D2-A840-006008059382} = C:\WINDOWS\system32\mshtml.dll
    tv = {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} = C:\WINDOWS\system32\msvidctl.dll
    vbscript = {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} = C:\WINDOWS\system32\mshtml.dll
    wia = {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} = C:\WINDOWS\system32\wiascr.dll
    
    --------------------
    
    WOW compatibility:
    
    cmdline = C:\WINDOWS\system32\ntvdm.exe
    wowcmdline = C:\WINDOWS\system32\ntvdm.exe -a C:\WINDOWS\system32\krnl386
    
    [KnownDlls (16-bit) (40)]
    avicap.dll
    avifile.dll
    comm.drv
    commdlg.dll
    compobj.dll
    ctl3dv2.dll
    ddeml.dll
    keyboard.drv
    lanman.drv
    mapi.dll
    mciavi.drv
    mciseq.drv
    mciwave.drv
    mmsystem.dll
    mouse.drv
    msacm.dll
    msvideo.dll
    netapi.dll
    ole2.dll
    ole2disp.dll
    ole2nls.dll
    olecli.dll
    olesvr.dll
    pmspl.dll
    progman.exe
    rasapi16.dll
    shell.dll
    sound.drv
    storage.dll
    system.drv
    timer.drv
    toolhelp.dll
    typelib.dll
    vga.drv
    wfwnet.drv
    win87em.dll
    winoldap.mod
    winsock.dll
    winspool.exe
    wowdeb.exe
    
    [KnownDlls (32-bit) (20)]
    advapi32.dll
    comdlg32.dll
    gdi32.dll
    imagehlp.dll
    kernel32.dll
    lz32.dll
    ole32.dll
    oleaut32.dll
    olecli32.dll
    olecnv32.dll
    olesvr32.dll
    olethk32.dll
    rpcrt4.dll
    shell32.dll
    url.dll
    urlmon.dll
    user32.dll
    version.dll
    wininet.dll
    wldap32.dll
    
    --------------------
    
    ShellServiceObjectDelayLoad:
    
    [All users (5)]
    CDBurn = {fbeb8a05-beee-4442-804e-409d6c4515e9} = C:\WINDOWS\system32\SHELL32.dll
    PostBootReminder = {7849596a-48ea-486e-8937-a2a3009f31a9} = C:\WINDOWS\system32\SHELL32.dll
    SysTray = {35CEC8A3-2BE6-11D2-8773-92E220524153} = C:\WINDOWS\system32\stobject.dll
    WebCheck = {E6FB5E20-DE35-11CF-9C87-00AA005127ED} = C:\WINDOWS\system32\webcheck.dll
    WPDShServiceObj = {AAA288BA-9A4C-45B0-95D7-94D524869DB5} = C:\WINDOWS\system32\WPDShServiceObj.dll
    
    --------------------
    
    SharedTaskScheduler (2):
    
    Demonio de caché de las categorías de componente = {8C7461EF-2B13-11d2-BE35-3078302C2030} = C:\WINDOWS\system32\browseui.dll
    Precargador Browseui = {438755C2-A8BA-11D1-B96B-00A0C90312E1} = C:\WINDOWS\system32\browseui.dll
    
    --------------------
    
    Winsock LSP:
    
    [Protocols (20)]
    MSAFD Tcpip [TCP/IP] - {E70F1AA0-AB8B-11CF-8CA3-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD Tcpip [UDP/IP] - {E70F1AA0-AB8B-11CF-8CA3-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    RSVP UDP Service Provider - {9D60A9E0-337A-11D0-BD88-0000C082E69A} - C:\WINDOWS\system32\rsvpsp.dll
    RSVP TCP Service Provider - {9D60A9E0-337A-11D0-BD88-0000C082E69A} - C:\WINDOWS\system32\rsvpsp.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{CC4F5365-6468-4012-813E-BF15B6AAF689}] SEQPACKET 7 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{CC4F5365-6468-4012-813E-BF15B6AAF689}] DATAGRAM 7 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{CC68D89F-E6B2-48BF-9C1C-892E846524A1}] SEQPACKET 4 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{CC68D89F-E6B2-48BF-9C1C-892E846524A1}] DATAGRAM 4 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{2D32EA2C-B352-4D7E-8A9F-D74CFCE57C39}] SEQPACKET 0 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{2D32EA2C-B352-4D7E-8A9F-D74CFCE57C39}] DATAGRAM 0 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{4AC34DC2-9642-4484-B71A-91CCC8992DE5}] SEQPACKET 1 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{4AC34DC2-9642-4484-B71A-91CCC8992DE5}] DATAGRAM 1 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{A1449F58-39CF-4EBE-891E-8F685D2BBD36}] SEQPACKET 2 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{A1449F58-39CF-4EBE-891E-8F685D2BBD36}] DATAGRAM 2 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{02CC5045-EAC5-47B2-A640-4B1F839EEF9B}] SEQPACKET 3 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{02CC5045-EAC5-47B2-A640-4B1F839EEF9B}] DATAGRAM 3 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{B2570FC6-6E23-4CC9-A976-9FDFEF77EAF7}] SEQPACKET 5 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{B2570FC6-6E23-4CC9-A976-9FDFEF77EAF7}] DATAGRAM 5 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{4A0AD8AB-AB63-4698-82CD-57C1131B6D11}] SEQPACKET 6 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    MSAFD NetBIOS [\Device\NetBT_Tcpip_{4A0AD8AB-AB63-4698-82CD-57C1131B6D11}] DATAGRAM 6 - {8D5F1830-C273-11CF-95C8-00805F48A192} - C:\WINDOWS\system32\mswsock.dll
    
    [Namespace Providers (3)]
    Tcpip - {22059D40-7E9E-11CF-AE5A-00AA00A7112B} - C:\WINDOWS\System32\mswsock.dll
    NTDS - {3B2637EE-E580-11CF-A555-00C04FD8D4AC} - C:\WINDOWS\System32\winrnr.dll
    Espacio de nombre NLA (Network Location Awareness) - {6642243A-3BA8-4AA6-BAA5-2E0BD71FDD83} - C:\WINDOWS\System32\mswsock.dll
    
    --------------------
    
    Hijack points:
    
    [Reset web settings URLs]
    SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
    CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
    START_PAGE_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    MS_START_PAGE_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    
    [Internet Explorer URLs]
    * This user *
    - Internet Explorer\Main (4)
    Local Page = C:\WINDOWS\system32\blank.htm
    Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=ES_MX&c=Q305&bd=pavilion&pf=laptop
    Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=pavilion&pf=laptop
    
    * All users *
    - Internet Explorer\Main (5)
    Default_Page_Url = http://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_Url = http://go.microsoft.com/fwlink/?LinkId=54896
    Local Page = C:\WINDOWS\system32\blank.htm
    Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    
    - Internet Explorer\Search (2)
    CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
    SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
    
    - Internet Explorer\AboutURLs (6)
    blank = res://mshtml.dll/blank.htm
    DesktopItemNavigationFailure = res://ieframe.dll/navcancl.htm
    NavigationCanceled = res://ieframe.dll/navcancl.htm
    NavigationFailure = res://ieframe.dll/navcancl.htm
    OfflineInformation = res://ieframe.dll/offcancl.htm
    PostNotCached = res://ieframe.dll/repost.htm
    
    
    
    [Default URL prefixes]
    default = http://
    ftp = ftp://
    gopher = gopher://
    home = http://
    mosaic = http://
    www = http://
    
    [Hosts file location]
    DatabasePath = C:\WINDOWS\System32\drivers\etc\hosts
    
    --------------------
    
    Protection & disabled items:
    
    [Hosts file (1)]
    * 127.0.0.1 *
    localhost
    
    
    [ActiveX killbits (257)]
    &Dirección - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll
    (no name) - {083863F1-70DE-11D0-BD40-00A0C911CE86} - C:\WINDOWS\system32\devenum.dll
    (no name) - {323C0F99-820A-4e0b-B714-57942C6D9678} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGSC1~1.DLL
    (no name) - {53C74826-AB99-4D33-ACA4-3117F51D3788} - C:\WINDOWS\system32\SHELL32.dll
    (no name) - {6FBF8DD5-9E03-4af5-B779-FEBEF6754712} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGSC1~1.DLL
    (no name) - {98CB4060-D3E7-42A1-8D65-949D34EBFE14} - C:\Archivos de programa\Microsoft Office\OFFICE11\SOA.DLL
    (no name) - {B4B3AECB-DFD6-11D1-9DAA-00805F85CFE3} - C:\WINDOWS\system32\CLBCatQ.DLL
    (no name) - {E846F0A0-D367-11D1-8286-00A0C9231C29} - C:\WINDOWS\system32\clbcatex.dll
    (no name) - {F4C30BB5-D7FC-4d60-9D49-7C6B67C3592D} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGSC1~1.DLL
    (no name) - {f5078f26-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    (no name) - {F5F545A6-39C4-40b5-814D-B45040A89FB5} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGSC1~1.DLL
    (no name) - {F81CD990-910B-4bbf-9CB3-6A77F3D697B3} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGSC1~1.DLL
    (no name) - {FEF10FA2-355E-4E06-9381-9B24D7F7CC88} - C:\WINDOWS\system32\SHELL32.dll
    9x8Resize - {BC0D69A8-0923-4EEE-9375-9239F5A38B92} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    Acceso directo - {00021401-0000-0000-C000-000000000046} - shell32.dll
    ACM Class Manager - {33D9A761-90C8-11D0-BD43-00A0C911CE86} - C:\WINDOWS\system32\devenum.dll
    ADODB.Stream - {00000566-0000-0010-8000-00AA006D2EA4} - C:\Archivos de programa\Archivos comunes\System\ado\msado15.dll
    AEPlugIn Class - {E8C31D11-6FD2-4659-AD75-155FA143F42B} - C:\Archivos de programa\Movie Maker\wmm2ae.dll
    Allocator Fix - {C0D076C5-E4C6-4561-8BF4-80DA8DB819D7} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    Arquitectura del explorador común de Microsoft - {AF604EFE-8897-11D1-B944-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    AsyncMHandler Class - {3DA2AA3E-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\system32\msdxm.ocx
    Bitmap - {4F3E50BD-A9D7-4721-B0E1-00CB42A0A747} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    BlnSetUser Proxy - {261F6572-578B-40A7-B72E-61B7261D9F0C} - C:\Archivos de programa\Microsoft Office\OFFICE11\BLNMGR.DLL
    BlnUser Proxy - {E56CCB42-598C-462D-9AD8-4FD5B4498C5D} - C:\Archivos de programa\Microsoft Office\OFFICE11\BLNMGR.DLL
    CEnroll Class - {43F8F289-7A20-11D0-8F06-00C04FC295E1} - C:\WINDOWS\system32\xenroll.dll
    cfw Class - {ECABAFC0-7F19-11D2-978E-0000F8757E2A} - C:\WINDOWS\system32\comsvcs.dll
    Clase de administración WebDVD - {FA7C375B-66A7-4280-879D-FD459C84BB02} - C:\WINDOWS\system32\msvidctl.dll
    Clase de colección de características - {C5702CD0-9B79-11D3-B654-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Clase de colección de dispositivos de entrada - {C5702CCC-9B79-11D3-B654-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Clase de colección de dispositivos de salida - {C5702CCD-9B79-11D3-B654-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Clase de colección de procesadores de audio - {C5702CCF-9B79-11D3-B654-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Clase de colección de procesadores de vídeo - {C5702CCE-9B79-11D3-B654-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Clase de componente de modelo de sintonía BDA (subsecuencias de difusión) - {59DC47A8-116C-11D3-9D8E-00C04F72D980} - C:\WINDOWS\system32\msvidctl.dll
    Clase de componente MPEG2 del modelo de sintonía BDA (subsecuencias de difusión) - {055CB2D7-2969-45CD-914B-76890722F112} - C:\WINDOWS\system32\msvidctl.dll
    Clase de tipo de componente ATSC del modelo de sintonía BDA (tipo de subsecuencias de difusión) - {A8DCF3D5-0780-4EF4-8A83-2CFFAACB8ACE} - C:\WINDOWS\system32\msvidctl.dll
    Clase de tipo de componente de idioma del modelo de sintonía BDA (tipo de subsecuencias de difusión) - {1BE49F30-0E1B-11D3-9D8E-00C04F72D980} - C:\WINDOWS\system32\msvidctl.dll
    Clase de tipo de componente de modelo de sintonía BDA (tipo de subsecuencias de difusión) - {823535A0-0318-11D3-9D8E-00C04F72D980} - C:\WINDOWS\system32\msvidctl.dll
    Clase de tipo de componente MPEG2 del modelo de sintonía BDA (tipo de subsecuencias de difusión) - {418008F3-CF67-4668-9628-10DC52BE1D08} - C:\WINDOWS\system32\msvidctl.dll
    CLSID_ApprenticeICW - {8EE42293-C315-11D0-8D6F-00A0C9A06E1F} - C:\WINDOWS\system32\inetcfg.dll
    CLSID_CCommAcctImport - {1AA06BA1-0E88-11D1-8391-00C04FBD7C09} - C:\WINDOWS\system32\msoeacct.dll
    CLSID_CDIDeviceActionConfigPage - {18AB439E-FCF4-40D4-90DA-F79BAA3B0655} - C:\WINDOWS\system32\diactfrm.dll
    Colección de tipos de componente del modelo de sintonía BDA (tipo de subsecuencias de difusión) - {A1A2B1C4-0E3A-11D3-9D8E-00C04F72D980} - C:\WINDOWS\system32\msvidctl.dll
    Colección de todos los espacios de sintonía, del modelo de sintonía BDA, disponibles en este sistema - {D02AAC50-027E-11D3-9D8E-00C04F72D980} - C:\WINDOWS\system32\msvidctl.dll
    CommunicationManager - {67DCC487-AA48-11D1-8F4F-00C04FB611C7} - C:\WINDOWS\system32\msdtctm.dll
    Conexiones de red - {7007ACC7-3202-11D1-AAD2-00805FC1270E} - C:\WINDOWS\system32\NETSHELL.dll
    Conexiones de red - {992CFFA0-F557-101A-88EC-00DD010CCC48} - C:\WINDOWS\system32\NETSHELL.dll
    Control de sonido en línea HTML - {8422DAE3-9929-11CF-B8D3-004033373DA8} - C:\Archivos de programa\Microsoft Office\OFFICE11\HTML\HTMLMM.OCX
    Control de vídeo de TV de Microsoft - {B0EDF163-910A-11D2-B632-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Control Marquesina - {250770F3-6AF2-11CF-A915-008029E31FCD} - C:\Archivos de programa\Microsoft Office\OFFICE11\HTML\HTMLMARQ.OCX
    Control Snapshot Viewer 11.0 - {F0E42D50-368C-11D0-AD81-00A0C90DC8D9} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Snapshot Viewer\SNAPVIEW.OCX
    Control Snapshot Viewer 11.0 - {F0E42D60-368C-11D0-AD81-00A0C90DC8D9} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Snapshot Viewer\SNAPVIEW.OCX
    DirectControl Class - {39A2C2A6-4778-11D2-9BDB-204C4F4F5020} - C:\WINDOWS\system32\msdxm.ocx
    DirectX Transform Wrapper Property Page - {1B544C24-FD0B-11CE-8C63-00AA0044B520} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    DiskManagement.Connection - {FD78D554-4C6E-11D0-970D-00A0C9191601} - C:\WINDOWS\System32\dmdskmgr.dll
    Dutch_Dutch Stemmer - {860D28D0-8BF4-11CE-BE59-00AA0051FE20} - infosoft.dll
    English_UK Stemmer - {D99F7670-7F1A-11CE-BE57-00AA0051FE20} - infosoft.dll
    English_US Stemmer - {EEED4C20-7F1B-11CE-BE57-00AA0051FE20} - infosoft.dll
    Espacio de sintonía ATSC del modelo de sintonía BDA - {A2E30750-6C3D-11D3-B653-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Espacio de sintonía de entradas auxiliares del modelo de sintonía BDA - {F9769A06-7ACA-4E39-9CFB-97BB35F0E77E} - C:\WINDOWS\system32\msvidctl.dll
    Espacio de sintonía de TV analógica del modelo de sintonía BDA - {8A674B4C-1F63-11D3-B64C-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Espacio de sintonía de TV analógica del modelo de sintonía BDA - {8A674B4D-1F63-11D3-B64C-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Espacio de sintonía DVB del modelo de sintonía BDA - {C6B14B32-76AA-4A86-A7AC-5C79AAF58DA7} - C:\WINDOWS\system32\msvidctl.dll
    Fabricante de solicitud de sintonía MPEG2 del modelo de sintonía BDA - {2C63E4EB-4CEA-41B8-919C-E947EA19A77C} - C:\WINDOWS\system32\msvidctl.dll
    Frame Eater - {6C68955E-F965-4249-8E18-F0977B1D2899} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    Free Threaded XML DOM Document 2.6 - {f5078f1c-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    French_French Stemmer - {2A6EB050-7F1C-11CE-BE57-00AA0051FE20} - infosoft.dll
    FTP Folder Web View Automation - {210DA8A2-7445-11D1-91F7-006097DF5BD4} - C:\WINDOWS\system32\msieftp.dll
    German_German Stemmer - {510A4910-7F1C-11CE-BE57-00AA0051FE20} - infosoft.dll
    Grabadora de componentes en cola - {ECABAFC2-7F19-11D2-978E-0000F8757E2A} - C:\WINDOWS\system32\comsvcs.dll
    H323MSP Class - {0F1BE7F8-45CA-11D2-831F-00A0244D2298} - C:\WINDOWS\system32\h323msp.dll
    HHCtrl Object - {41B23C28-488E-4E5C-ACE2-BB0BBABE99E8} - C:\WINDOWS\system32\hhctrl.ocx
    HHCtrl Object - {ADB880A6-D8FF-11CF-9377-00AA003B7A11} - C:\WINDOWS\system32\hhctrl.ocx
    Hoja de propiedades de archivos multimedia - {00022613-0000-0000-C000-000000000046} - mmsys.cpl
    HPDevice Class - {60178279-6D62-43AF-A336-77925651A4C6} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPDeviceUtil Class - {DC4F9DA0-DB05-4BB0-8FB2-03A80FE98772} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPFileUtil Class - {CDAF9CEC-F3EC-4B22-ABA3-9726713560F8} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPIniFileUtil Class - {93441C07-E57E-4086-B912-F323D741A9D8} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPLogicalDriveInfo Class - {17E67D4A-23A1-40D8-A049-EE34C0AF756A} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPOperatingSystem Class - {784F2933-6BDD-4E5F-B1BA-A8D99B603649} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPDriverRead Class - {4774922A-8983-4ECC-94FD-7235F06F53A1} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPDriversCollection Class - {DE233AFF-8BD5-457E-B7F0-702DBEA5A828} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPJobRead Class - {E12DA4F2-BDFB-4EAD-B12F-2725251FA6B0} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPJobsCollection Class - {B9C13CD0-5A97-4C6B-8A50-7638020E2462} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPMonitorRead Class - {C94188F6-0F9F-46B3-8B78-D71907BD8B77} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPMonitorsCollection Class - {AB049B11-607B-46C8-BBF7-F4D6AF301046} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPPortRead Class - {6470DE80-1635-4B5D-93A3-3701CE148A79} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPPortsCollection Class - {910E7ADE-7F75-402D-A4A6-BB1A82362FCA} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPProcessorsCollection Class - {42C68651-1700-4750-A81F-A1F5110E0F66} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPrinterRead Class - {BF931895-AF82-467A-8819-917C6EE2D1F3} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPPrintersCollection Class - {C70D0641-DDE1-4FD7-A4D4-DA187B80741D} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPRegUtil Class - {0C378864-D5C4-4D9C-854C-432E3BEC9CCB} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPSpoolerEnum Class - {CF6866F9-B67C-4B24-9957-F91E91E788DC} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPSpoolerRead Class - {A95845D8-8463-4605-B5FB-4F8CFBAC5C47} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HPSystemBoardInfo Class - {AB237044-8A3B-42BB-9EE1-9BFA6721D9ED} - C:\Archivos de programa\Hp\Common\HPeDiag.dll
    HTML Inline Movie Control - {8422DAE7-9929-11CF-B8D3-004033373DA8} - C:\Archivos de programa\Microsoft Office\OFFICE11\HTML\HTMLMM.OCX
    IAVIStream & IAVIFile Proxy - {0002000D-0000-0000-C000-000000000046} - avifil32.dll
    ICM Class Manager - {33D9A760-90C8-11D0-BD43-00A0C911CE86} - C:\WINDOWS\system32\devenum.dll
    Identidades LW - {A9AE6C91-1D1B-11D2-B21A-00C04FA357FA} - C:\WINDOWS\system32\msident.dll
    IndexServer Simple Command Creator - {C7B6C04A-CBB5-11D0-BB4C-00C04FC2F410} - C:\WINDOWS\system32\query.dll
    Información de ubicación de solicitud de sintonía ATSC - {8872FF1B-98FA-4D7A-8D93-C9F1055F85BB} - C:\WINDOWS\system32\msvidctl.dll
    InstallEngineCtl Object - {6E449683-C509-11CF-AAFA-00AA00B6015C} - C:\WINDOWS\system32\asctrls.ocx
    IPConfMSP Class - {0F1BE7F7-45CA-11D2-831F-00A0244D2298} - C:\WINDOWS\system32\confmsp.dll
    Italian_Italian Stemmer - {6D36CE10-7F1C-11CE-BE57-00AA0051FE20} - infosoft.dll
    LexRefBilingualTextContext Class - {75C11604-5C51-48B2-B786-DF5E51D10EC9} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\TRANSLAT\FREN\MSB1FREN.DLL
    LexRefStEsObject Class - {4CFB5280-800B-4367-848F-5A13EBF27F1D} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\TRANSLAT\ESEN\MSB1ESEN.DLL
    LexRefStFrObject Class - {B3E0E785-BD78-4366-9560-B7DABE2723BE} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\TRANSLAT\FREN\MSB1FREN.DLL
    Localizador satelital DVB del modelo de sintonía BDA - {1DF7D126-4050-47F0-A7CF-4C4CA9241333} - C:\WINDOWS\system32\msvidctl.dll
    Localizador terrestre DVB del modelo de sintonía BDA - {9CD64701-BDF3-4D14-8E03-F12983D86664} - C:\WINDOWS\system32\msvidctl.dll
    Maletín - {85BBD920-42A0-1069-A2E4-08002B30309D} - syncui.dll
    MarshalableTI Class - {466D66FA-9616-11D2-9342-0000F875AE17} - C:\WINDOWS\system32\msconf.dll
    Media Streaming Dynamic Terminal - {AED6483F-3304-11D2-86F1-006008B0E5D2} - C:\WINDOWS\system32\termmgr.dll
    Menú Inicio - {4622AD11-FF23-11D0-8D34-00A0C90F2719} - C:\WINDOWS\system32\SHELL32.dll
    MessageMover Class - {ECABB0BF-7F19-11D2-978E-0000F8757E2A} - C:\WINDOWS\system32\comsvcs.dll
    Microsoft Agent Control 1.5 - {F5BE8BD2-7DE6-11D0-91FE-00C04FD701A5} - C:\WINDOWS\msagent\agentctl.dll
    Microsoft Animation Control 6.0 (SP6) - {B09DE715-87C1-11D1-8BE3-0000F8754DA1} - C:\WINDOWS\system32\MSCOMCT2.OCX
    Microsoft Animation Control, version 5.0 (SP2) - {1E216240-1B7D-11CF-9D53-00AA003C9CB6} - C:\WINDOWS\system32\COMCT232.OCX
    Microsoft DDS Generic Class - {4FAAB301-CEF6-477C-9F58-F601039E9B78} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\MSDesigners7\MSDDS.DLL
    Microsoft DDS Library Shape Control - {EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\MSDesigners7\MSDDS.DLL
    Microsoft DDS Picture Shape Control - {6CBE0382-A879-4D2A-8EC3-1F2A43611BA8} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\MSDesigners7\MSDDS.DLL
    Microsoft DocHost User Interface Handler - {7057E952-BD1B-11D1-8919-00C04FC2C836} - C:\WINDOWS\system32\ieframe.dll
    Microsoft HTA Document 6.0 - {3050F5C8-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
    Microsoft Html Document for Popup Window - {3050F67D-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
    Microsoft Html Popup Window - {3050F667-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
    Microsoft HTML Window Security Proxy - {3050F391-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
    Microsoft Index Server Scope Administration Object - {3BC4F3A7-652A-11D1-B4D4-00C04FC2DB8D} - C:\WINDOWS\system32\ciodm.dll
    Microsoft Movie Maker Age Filter - {ADEADEB8-E54B-11D1-9A72-0000F875EADE} - C:\Archivos de programa\Movie Maker\wmm2fxa.dll
    Microsoft MovieMaker Fade In Fade Out - {EC85D8F1-1C4E-46E4-A748-7AA04E7C0496} - C:\Archivos de programa\Movie Maker\wmm2fxa.dll
    Microsoft MPEG-4 Video Decompressor Property page - {598EBA02-B49A-11D2-A1C1-00609778EA66} - C:\WINDOWS\system32\mpg4ds32.ax
    Microsoft MS Audio Decompressor Control Property page - {8FE7E181-BB96-11D2-A1CB-00609778EA66} - C:\WINDOWS\system32\msadds32.ax
    Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
    Microsoft Office Chart 10.0 - {0002E556-0000-0000-C000-000000000046} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
    Microsoft Office Data Source Control 10.0 - {0002E553-0000-0000-C000-000000000046} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
    Microsoft Office Free/Busy Registration - {F28D867A-DDB1-11D3-B8E8-00A0C981AEEB} - C:\ARCHIV~1\MICROS~3\OFFICE11\MSOSVFBR.DLL
    Microsoft Office PivotTable 10.0 - {0002E552-0000-0000-C000-000000000046} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
    Microsoft Office Record Navigation Control 10.0 - {0002E554-0000-0000-C000-000000000046} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
    Microsoft Office Record Navigation Control 11.0 - {0002E55C-0000-0000-C000-000000000046} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
    Microsoft Office Spreadsheet 10.0 - {0002E551-0000-0000-C000-000000000046} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
    Microsoft Terminal Services Client Control (redist) - {4EDCB26C-D24C-4e72-AF07-B576699AC0DE} - C:\WINDOWS\system32\mstscax.dll
    Microsoft Terminal Services Client Control (redist) - {7584c670-2274-4efb-b00b-d6aaba6d3850} - C:\WINDOWS\system32\mstscax.dll
    Microsoft Terminal Services Client Control (redist) - {9059f30f-4eb1-4bd2-9fdc-36f43a218f4a} - C:\WINDOWS\system32\mstscax.dll
    Microsoft Visual Database Tools Database Designer V7.0 - {03CB9467-FD9D-42A8-82F9-8615B4223E6E} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Visual Database Tools\VDT70.DLL
    Microsoft Visual Database Tools Query Designer V7.0 - {2C10A98F-D64F-43B4-BED6-DD0E1BF2074C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Visual Database Tools\VDT70.DLL
    Microsoft WBEM Event Subsystem - {5D08B586-343A-11D0-AD46-00C04FD8FDFF} - C:\WINDOWS\system32\wbem\wbemess.dll
    MidiOut Class Manager - {4EFE2452-168A-11D1-BC76-00C04FB9453B} - C:\WINDOWS\system32\devenum.dll
    MMStream Class - {49C47CE5-9BA4-11D0-8212-00C04FC32C45} - C:\WINDOWS\system32\amstream.dll
    Modelo de sintonía BDA DVB- Espacio de sintonía de satélite - {B64016F3-C9A2-4066-96F0-BD9563314726} - C:\WINDOWS\system32\msvidctl.dll
    Movie Maker Special Effect 1 Input - {B4DC8DD9-2CC1-4081-9B2B-20D7030234EF} - C:\Archivos de programa\Movie Maker\wmm2fxa.dll
    Movie Maker Special Effect 2 Inputs - {C63344D8-70D3-4032-9B32-7A3CAD5091A5} - C:\Archivos de programa\Movie Maker\wmm2fxa.dll
    Movie Maker Special Effect Inplace 1 Input - {353359C1-39E1-491B-9951-464FD8AB071C} - C:\Archivos de programa\Movie Maker\wmm2fxa.dll
    Movie Maker Video Adjustments - {5A20FD6F-F8FE-4A22-9EE7-307D72D09E6E} - C:\Archivos de programa\Movie Maker\wmm2fxa.dll
    MSP Class - {4DDB6D36-3BC1-11D2-86F2-006008B0E5D2} - C:\WINDOWS\system32\wavemsp.dll
    MSVDTDDGridCtrl7 Object - {6F9F3481-84DD-4B14-B09C-6B4288ECCDE8} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Visual Database Tools\VDT70.DLL
    MTSEvents Class - {ECABB0AB-7F19-11D2-978E-0000F8757E2A} - C:\WINDOWS\system32\comsvcs.dll
    NDFXArtEffects - {E673DCF2-C316-4C6F-AA96-4E4DC6DC291E} - C:\Archivos de programa\Movie Maker\wmm2fxb.dll
    Network Connections Tray - {7007ACCF-3202-11D1-AAD2-00805FC1270E} - C:\WINDOWS\system32\NETSHELL.dll
    Obejeto PostBootReminder - {7849596A-48EA-486E-8937-A2A3009F31A9} - C:\WINDOWS\system32\SHELL32.dll
    Objeto de control de grabación de búfer de secuencia - {CAAFDD83-CEFC-4E3D-BA03-175F17A24F91} - C:\WINDOWS\system32\msvidctl.dll
    Objeto de utilidad para enlazar subobjetos de eventos en variables de secuencias de comandos - {577FAA18-4518-445E-8F70-1473F8CF4BA4} - C:\WINDOWS\system32\msvidctl.dll
    Origen de búfer de secuencia - {AD8E510D-217F-409B-8076-29C5E73B98E8} - C:\WINDOWS\system32\msvidctl.dll
    Outlook Express Address Book - {233A9694-667E-11D1-9DFB-006097D50408} - %ProgramFiles%\Outlook Express\msoe.dll
    Outlook Progress Ctl - {0006F071-0000-0000-C000-000000000046} - C:\ARCHIV~1\MICROS~3\OFFICE11\OUTLLIB.DLL
    PSDispatch - {00020420-0000-0000-C000-000000000046} - oleaut32.dll
    PSEnumVariant - {00020421-0000-0000-C000-000000000046} - oleaut32.dll
    PSOAInterface - {00020424-0000-0000-C000-000000000046} - oleaut32.dll
    PSSupportErrorInfo - {DF0B3D60-548F-101B-8E65-08002B2BD119} - oleaut32.dll
    PSTypeComp - {00020425-0000-0000-C000-000000000046} - oleaut32.dll
    PSTypeInfo - {00020422-0000-0000-C000-000000000046} - oleaut32.dll
    PSTypeLib - {00020423-0000-0000-C000-000000000046} - oleaut32.dll
    RDSServer.DataFactory - {9381D8F5-0288-11d0-9501-00AA00B911A5} - C:\Archivos de programa\Archivos comunes\System\msadc\msadcf.dll
    Record Queue - {5B4B05EB-1F63-446B-AAD1-E10A34D650E0} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    Redirect - {42B07B28-2280-4937-B035-0293FB812781} - C:\WINDOWS\system32\dxtmsft.dll
    RefEdit.Ctrl - {00024512-0000-0000-C000-000000000046} - C:\Archivos de programa\Microsoft Office\OFFICE11\REFEDIT.DLL
    RegWizCtrl  - {50E5E3D1-C07E-11D0-B9FD-00A0249F6B00} - C:\WINDOWS\system32\regwizc.dll
    SafeWia Class - {0DAD5531-BF31-43AC-A513-1F8926BBF5EC} - C:\WINDOWS\system32\wiascr.dll
    Script Encoder Object - {32DA2B15-CFED-11D1-B747-00C04FC2B085} - C:\WINDOWS\system32\scrrun.dll
    SdpConferenceBlob Class - {9B2719DD-B696-11D0-A489-00C04FD91AC0} - C:\WINDOWS\system32\sdpblb.dll
    Search Assistant Control - {47C6C527-6204-4F91-849D-66E234DEE015} - c:\windows\srchasst\srchui.dll
    Segmento de característica de servicios de información BDA - {334125C0-77E5-11D3-B653-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de característica de transcripción de vídeo de MS - {7F9CB14D-48E4-43B6-9346-1AEBC39C64D3} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de características de descodificador - {BB530C63-D9DF-4B49-9439-63453962E598} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de características XDS - {0149EEDF-D08F-4142-8D73-D23903D21E90} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de dispositivo análogo heredado de sintonía de TV - {1C15D484-911D-11D2-B632-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de dispositivo de reproducción de archivos - {37B0353C-A4C8-11D2-B634-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de dispositivo de sintonía BDA - {A2E3074E-6C3D-11D3-B653-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de dispositivo estándar de procesamiento de audio - {37B03544-A4C8-11D2-B634-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de dispositivo estándar de procesamiento de vídeo - {37B03543-A4C8-11D2-B634-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de dispositivo WebDVD - {011B3619-FE63-4814-8A84-15A194CE9CE3} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de recepción de búfer de secuencia - {9E77AAC4-35E5-42A1-BDC2-8F3FF399847C} - C:\WINDOWS\system32\msvidctl.dll
    Segmento de recepción genérico - {4A5869CF-929D-4040-AE03-FCAFC5B9CD42} - C:\WINDOWS\system32\msvidctl.dll
    ShellFolder para la grabación de CD - {FBEB8A05-BEEE-4442-804E-409D6C4515E9} - C:\WINDOWS\system32\SHELL32.dll
    Shockwave ActiveX Control - {166B1BCA-3F9C-11CF-8075-444553540000} - C:\WINDOWS\system32\Adobe\Director\SwDir.dll
    ShotDetect - {CFFB1FC7-270D-4986-B299-FECF3F0E42DB} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    Snapshot Viewer General Property Page Object - {F2175210-368C-11D0-AD81-00A0C90DC8D9} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Snapshot Viewer\SNAPVIEW.OCX
    Solicitud de sintonía de canal ATSC del modelo de sintonía BDA - {0369B4E6-45B6-11D3-B650-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Solicitud de sintonía de canal del modelo de sintonía BDA - {0369B4E5-45B6-11D3-B650-00C04F79498E} - C:\WINDOWS\system32\msvidctl.dll
    Solicitud de sintonía DVB del modelo de sintonía BDA - {15D6504A-5494-499C-886C-973C9E53B9F1} - C:\WINDOWS\system32\msvidctl.dll
    Solicitud de sintonía MPEG2 del modelo de sintonía BDA - {0955AC62-BF2E-4CBA-A2B9-A63F772D46CF} - C:\WINDOWS\system32\msvidctl.dll
    Spanish_Modern Stemmer - {B0516FF0-7F1C-11CE-BE57-00AA0051FE20} - infosoft.dll
    SpSharedRecoContext Class - {47206204-5ECA-11D2-960F-00C04F8EE628} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Speech\sapi.dll
    SpSharedRecognizer Class - {3BEE4890-4FE9-4A37-8C1E-5E7E12791C1F} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Speech\sapi.dll
    Stetch - {F44BB2D0-F070-463E-9433-B0CCF3CFD627} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    Swedish_Default Stemmer - {9478F640-7F1C-11CE-BE57-00AA0051FE20} - infosoft.dll
    System Monitor Source Properties - {0CF32AA1-7571-11D0-93C4-00AA00A3DDEA} - C:\WINDOWS\system32\sysmon.ocx
    SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
    SysTrayInvoker - {730F6CDC-2C86-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
    TipGW Init - {F117831B-C052-11D1-B1C0-00C04FC2F3EF} - C:\WINDOWS\system32\msdtctm.dll
    Toolbar Extension for Executable - {1FBA04EE-3024-11d2-8F1F-0000F87ABD16} - C:\WINDOWS\system32\shdocvw.dll
    Trident HTMLEditor - {3050F4F5-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
    Trun Gateway Protocol Class - {37de7045-5056-456f-8409-c871e0f8b0e0} - C:\WINDOWS\system32\msdtctm.dll
    Ubicador de cable DVB del modelo de sintonía BDA - {C531D9FD-9685-4028-8B68-6E1232079F1E} - C:\WINDOWS\system32\msvidctl.dll
    VFW Capture Class Manager - {860BB310-5D01-11D0-BD3B-00A0C911CE86} - C:\WINDOWS\system32\devenum.dll
    Video Effect (1 input) Class Manager - {CC7BFB42-F175-11D1-A392-00E0291F3959} - C:\WINDOWS\system32\qedit.dll
    Video Effect (2 input) Class Manager - {CC7BFB43-F175-11D1-A392-00E0291F3959} - C:\WINDOWS\system32\qedit.dll
    Video Mixing Renderer 9 - {51B4ABF3-748F-4E3B-A276-C828330E926A} - C:\WINDOWS\system32\quartz.dll
    Video Render Dynamic Terminal - {AED6483E-3304-11D2-86F1-006008B0E5D2} - C:\WINDOWS\system32\termmgr.dll
    VideoPort Object - {CE292861-FC88-11D0-9E69-00C04FD7C15B} - C:\WINDOWS\system32\qdvd.dll
    VMR Allocator Presenter 9 - {2D2E24CB-0CD5-458F-86EA-3E6FA22C8E64} - C:\WINDOWS\system32\quartz.dll
    VMR ImageSync 9 - {E4979309-7A32-495E-8A92-7B014AAD4961} - C:\WINDOWS\system32\quartz.dll
    WaveIn Class Manager - {33D9A762-90C8-11D0-BD43-00A0C911CE86} - C:\WINDOWS\system32\devenum.dll
    WaveOut and DSound Class Manager - {E0F158E1-CB04-11D0-BD4E-00A0C911CE86} - C:\WINDOWS\system32\devenum.dll
    Wbem Scripting Object Path - {172BDDF8-CEEA-11D1-8B05-00600806D9B6} - C:\WINDOWS\system32\wbem\wbemdisp.dll
    WDM Instance Provider - {D2D588B5-D081-11D0-99E0-00C04FC2F8EC} - C:\WINDOWS\system32\wbem\wmiprov.dll
    WIA FileSystem USD - {D2923B86-15F1-46FF-A19A-DE825F919576} - C:\WINDOWS\system32\fsusd.dll
    WIA Video Preview Class - {457A23DF-6F2A-4684-91D0-317FB768D87C} - C:\WINDOWS\system32\camocx.dll
    Windows Media Video Decompressor Property page - {9AADA567-04E0-11D4-9148-00C04F610D24} - C:\WINDOWS\system32\wmv8ds32.ax
    WM Color Converter Filter - {CC45B0B0-72D8-4652-AE5F-5E3E266BE7ED} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WM TV Out Smooth Picture Filter - {41D2B841-7692-4C83-AFD3-F60E845341AF} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WM VIH2 Fix - {586FB486-5560-4FF3-96DF-1118C96AF456} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMI ADSI Extension - {F0975AFE-5C7F-11D2-8B74-00104B2AFB41} - C:\WINDOWS\system32\wbem\wbemads.dll
    WMT Audio Analyzer - {1CB1623E-BBEC-4E8D-B2DF-DC08C6F4627C} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Black Frame Generator - {2EA10031-0033-450E-8072-E27D9E768142} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT DeInterlace Filter - {C8F209F8-480E-454C-94A4-5392D88EBA0F} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT DeInterlace Prop Page - {A2EDA89A-0966-4B91-9C18-AB69F098187F} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT DirectX Transform Wrapper - {AECF5D2E-7A18-4DD2-BDCD-29B6F615B448} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT DV Extract Filter - {E476CBFF-E229-4524-B6B7-228A3129D1C7} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT FormatConversion - {2D20D4BB-B47E-4FB7-83BD-E3C2EE250D26} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT FormatConversion Prop Page - {E188F7A3-A04E-413E-99D1-D79A45F70305} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Import Filter - {4D4C9FEF-ED80-47EA-A3FA-3215FDBB33AB} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Interlacer - {C6CB1FE3-B05E-4F0E-818F-C83ED5A0332F} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Log Filter - {92883667-E95C-443D-AC96-4CACA27BEB6E} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT MuxDeMux Filter - {01002B17-5D93-4551-81E4-831FEF780A53} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Sample Info Filter - {7F1232EE-44D7-4494-AB8B-CC61B10E21A5} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Screen capture Filter - {31087270-D348-432C-899E-2D2F38FF29A0} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Screen Capture Filter Task Page - {679E132F-561B-42F8-846C-A70DBDC62999} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Switch Filter - {EF105BC3-C064-45F1-AD53-6D8A8578D01B} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Virtual Renderer - {930FD02C-BBE7-4EB9-91CF-FC45CC91E3E6} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Virtual Source - {C44C65C7-FDF1-453D-89A5-BCC28F5D69F9} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    WMT Volume - {EFEE43D6-BFE5-44B0-8063-AC3B2966AB2C} - C:\Archivos de programa\Movie Maker\wmm2filt.dll
    XML Data Source Object 2.6 - {f5078f1f-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XML Document 2.6 - {f5078f22-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XML Document 2.6 - {f5078f28-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XML DOM Document 2.6 - {f5078f1b-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XML HTTP 2.6 - {f5078f1e-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XML Moniker 2.6 - {f5078f29-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XML Parser 2.6 - {f5078f20-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XML Schema Cache 2.6 - {f5078f1d-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    XSL Template 2.6 - {f5078f21-c551-11d3-89b9-0000f81fe221} - C:\WINDOWS\system32\msxml2.dll
    
    [MSConfig XP (10)]
    Adobe ARM = "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
    Adobe Reader Speed Launcher = "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    Cpqset = C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
    Google Update = "C:\Documents and Settings\Dafedico\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
    HP Software Update = C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
    igfxhkcmd = C:\WINDOWS\system32\hkcmd.exe
    igfxpers = C:\WINDOWS\system32\igfxpers.exe
    iTunesHelper = "C:\Archivos de programa\iTunes\iTunesHelper.exe"
    QuickTime Task = "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
    TkBellExe = "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
    
    [Stopped/disabled NT Services]
    * Stopped (46) *
    Adaptador de rendimiento de WMI = C:\WINDOWS\system32\wbem\wmiapsrv.exe
    Administración de aplicaciones = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Administrador de conexión automática de acceso remoto = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Administrador de conexión de acceso remoto = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Administrador de discos lógicos = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Administrador de sesión de Ayuda de escritorio remoto = C:\WINDOWS\system32\sessmgr.exe
    Agente de Protección de acceso a redes = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Aplicación del sistema COM+ = C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
    Compatibilidad de cambio rápido de usuario = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Conexiones de red = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Configuración automática de redes cableadas = C:\WINDOWS\System32\svchost.exe -k dot3svc
    Coordinador de transacciones distribuidas de Microsoft = C:\WINDOWS\system32\msdtc.exe
    Escritorio remoto compartido de NetMeeting = C:\WINDOWS\system32\mnmsrvc.exe
    Eset HTTP Server = "C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe"
    Host de dispositivo Plug and Play universal = C:\WINDOWS\system32\svchost.exe -k LocalService
    HP WMI Interface = C:\Archivos de programa\HPQ\shared\hpqwmi.exe
    HTTP SSL = C:\WINDOWS\System32\svchost.exe -k HTTPFilter
    Inicio de sesión en red = C:\WINDOWS\system32\lsass.exe
    Instantáneas de volumen = C:\WINDOWS\System32\vssvc.exe
    Localizador de llamadas a procedimiento remoto (RPC) = C:\WINDOWS\system32\locator.exe
    Medios de almacenamiento extraíbles = C:\WINDOWS\system32\svchost.exe -k netsvcs
    MS Software Shadow Copy Provider = C:\WINDOWS\system32\dllhost.exe /Processid:{F206BD2E-4D60-4F00-973B-5656DDEF319D}
    NLA (Network Location Awareness) = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Office Source Engine = "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE"
    Proveedor de compatibilidad con seguridad LM de Windows NT = C:\WINDOWS\system32\lsass.exe
    QoS RSVP = C:\WINDOWS\system32\rsvp.exe
    Registros y alertas de rendimiento = C:\WINDOWS\system32\smlogsvc.exe
    Servicio COM de grabación de CD de IMAPI = C:\WINDOWS\system32\imapi.exe
    Servicio de administración de certificados y claves de mantenimiento = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Servicio de aprovisionamiento de red = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Servicio de descubrimientos SSDP = C:\WINDOWS\system32\svchost.exe -k LocalService
    Servicio de Index Server = C:\WINDOWS\system32\cisvc.exe
    Servicio de protocolo de autenticación extensible = C:\WINDOWS\System32\svchost.exe -k eapsvcs
    Servicio de puerta de enlace de capa de aplicación = C:\WINDOWS\System32\alg.exe
    Servicio de transferencia inteligente en segundo plano = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Servicio de uso compartido de red del Reproductor de Windows Media = "C:\Archivos de programa\Windows Media Player\WMPNetwk.exe"
    Servicio del administrador de discos lógicos = C:\WINDOWS\System32\dmadmin.exe /com
    Servicio del iPod = "C:\Archivos de programa\iPod\bin\iPodService.exe"
    Servicio del número de serie de medio portátil = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Servicios de Terminal Server = C:\WINDOWS\System32\svchost -k DComLaunch
    Sistema de alimentación ininterrumpida = C:\WINDOWS\System32\ups.exe
    Sistema de sucesos COM+ = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Tarjeta inteligente = C:\WINDOWS\System32\SCardSvr.exe
    Telefonía = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Windows Driver Foundation - User-mode Driver Framework = C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
    Windows Installer = C:\WINDOWS\system32\msiexec.exe /V
    
    * Stopped & disabled (6) *
    DDE de red = C:\WINDOWS\system32\netdde.exe
    DSDM de DDE de red = C:\WINDOWS\system32\netdde.exe
    Enrutamiento y acceso remoto = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Mensajero = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Portafolios = C:\WINDOWS\system32\clipsrv.exe
    Servicio de alerta = C:\WINDOWS\system32\svchost.exe -k LocalService
    
    
    [Windows XP Security]
    * Security Center *
    - This user
    FirstRun = dword: 1
    
    - All users
    FirstRunDisabled = dword: 1
    AntiVirusDisableNotify = dword: 0
    FirewallDisableNotify = dword: 0
    UpdatesDisableNotify = dword: 0
    AntiVirusOverride = dword: 0
    FirewallOverride = dword: 0
    
    * System Restore *
    - All users
    DisableSR = dword: 1
    CreateFirstRunRp = dword: 1
    DSMin = dword: 200
    DSMax = dword: 400
    RPSessionInterval = dword: 0
    RPGlobalInterval = dword: 86400
    RPLifeInterval = dword: 7776000
    CompressionBurst = dword: 60
    TimerInterval = dword: 120
    DiskPercent = dword: 12
    ThawInterval = dword: 900
    RestoreDiskSpaceError = dword: 0
    
    
    
    ==================================================
    = Other users on this computer: Default user =
    ==================================================
    --------------------
    
    Autostart folders:
    
    [Startup]
    desktop.ini
    
    [User Startup]
    desktop.ini
    
    --------------------
    
    IniMapping values:
    
    User screensaver = logon.scr
    
    --------------------
    
    Policies:
    
    [Alternate policies]
    * Software\Microsoft\Windows\CurrentVersion\policies\Explorer (1) *
    NoDriveTypeAutoRun = dword: 145
    
    
    --------------------
    
    Registry 'Run' keys:
    
    [User Run]
    CTFMON.EXE = C:\WINDOWS\system32\CTFMON.EXE
    
    
    ==================================================
    = Other users on this computer: SERVICIO LOCAL =
    ==================================================
    --------------------
    
    Autostart folders:
    
    [User Startup]
    desktop.ini
    
    --------------------
    
    IniMapping values:
    
    User screensaver = C:\WINDOWS\System32\logon.scr
    
    --------------------
    
    Policies:
    
    [Alternate policies]
    * Software\Microsoft\Windows\CurrentVersion\policies\Explorer (1) *
    NoDriveTypeAutoRun = dword: 145
    
    
    --------------------
    
    Registry 'Run' keys:
    
    [User Run]
    CTFMON.EXE = C:\WINDOWS\system32\CTFMON.EXE
    
    
    ==================================================
    = Other users on this computer: Servicio de red =
    ==================================================
    --------------------
    
    Autostart folders:
    
    [User Startup]
    desktop.ini
    
    --------------------
    
    IniMapping values:
    
    User screensaver = C:\WINDOWS\System32\logon.scr
    
    --------------------
    
    Policies:
    
    [Alternate policies]
    * Software\Microsoft\Windows\CurrentVersion\policies\Explorer (1) *
    NoDriveTypeAutoRun = dword: 145
    
    
    --------------------
    
    Registry 'Run' keys:
    
    [User Run]
    CTFMON.EXE = C:\WINDOWS\system32\CTFMON.EXE
    
    
    ==================================================
    = Other users on this computer: SYSTEM =
    ==================================================
    --------------------
    
    Autostart folders:
    
    [Startup]
    desktop.ini
    
    [User Startup]
    desktop.ini
    
    --------------------
    
    IniMapping values:
    
    User screensaver = logon.scr
    
    --------------------
    
    Policies:
    
    [Alternate policies]
    * Software\Microsoft\Windows\CurrentVersion\policies\Explorer (1) *
    NoDriveTypeAutoRun = dword: 145
    
    
    --------------------
    
    Registry 'Run' keys:
    
    [User Run]
    CTFMON.EXE = C:\WINDOWS\system32\CTFMON.EXE
    
    
    
    ==================================================
    = Other hardware configurations: Last known good =
    ==================================================
    --------------------
    
    On-reboot actions:
    
    BootExecute = autocheck autochk *
    
    --------------------
    
    Services:
    
    [NT Services (37)]
    Actualizaciones automáticas = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Administrador de cuentas de seguridad = C:\WINDOWS\system32\lsass.exe
    Adquisición de imágenes de Windows (WIA) = C:\WINDOWS\system32\svchost.exe -k imgsvc
    Almacenamiento protegido = C:\WINDOWS\system32\lsass.exe
    Apple Mobile Device = "C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"
    Audio de Windows = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Ayuda de NetBIOS sobre TCP/IP = C:\WINDOWS\system32\svchost.exe -k LocalService
    Ayuda y soporte técnico = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Centro de seguridad = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Cliente de seguimiento de vinculos distribuidos = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Cliente DHCP = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Cliente DNS = C:\WINDOWS\system32\svchost.exe -k NetworkService
    Cliente Web = C:\WINDOWS\system32\svchost.exe -k LocalService
    Cola de impresión = C:\WINDOWS\system32\spoolsv.exe
    Configuración inalámbrica rápida = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Detección de hardware shell = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Eset Service = "C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe"
    Estación de trabajo = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Examinador de equipos = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Firewall de Windows/Conexión compartida a Internet (ICS) = C:\WINDOWS\system32\svchost.exe -k netsvcs
    HID Input Service = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Horario de Windows = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Iniciador de procesos de servidor DCOM = C:\WINDOWS\system32\svchost -k DcomLaunch
    Inicio de sesión secundario = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Instrumental de administración de Windows = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Llamada a procedimiento remoto (RPC) = C:\WINDOWS\system32\svchost -k rpcss
    Machine Debug Manager = "C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE"
    Notificación de sucesos del sistema = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Plug and Play = C:\WINDOWS\system32\services.exe
    Programador de tareas = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Registro de sucesos = C:\WINDOWS\system32\services.exe
    Servicio de informe de errores = C:\WINDOWS\System32\svchost.exe -k netsvcs
    Servicio de restauración de sistema = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Servicios de cifrado = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Servicios IPSEC = C:\WINDOWS\system32\lsass.exe
    Servidor = C:\WINDOWS\system32\svchost.exe -k netsvcs
    Temas = C:\WINDOWS\System32\svchost.exe -k netsvcs
    
    [SafeBoot services (Minimal boot)]
    * CD-ROM Drive *
    {4D36E965-E325-11CE-BFC1-08002BE10318}
    
    * DiskDrive *
    {4D36E967-E325-11CE-BFC1-08002BE10318}
    
    * Driver *
    dmboot.sys
    dmio.sys
    dmload.sys
    sermouse.sys
    vga.sys
    vgasave.sys
    
    * Driver Group *
    Base
    Boot Bus Extender
    Boot file system
    File system
    Filter
    PCI Configuration
    PNP Filter
    Primary disk
    SCSI Class
    System Bus Extender
    
    * Floppy disk drive *
    {4D36E980-E325-11CE-BFC1-08002BE10318}
    
    * FSFilter System Recovery *
    sr.sys
    
    * Hdc *
    {4D36E96A-E325-11CE-BFC1-08002BE10318}
    
    * Human Interface Devices *
    {745A17A0-74D3-11D0-B6FE-00A0C90F57DA}
    
    * Keyboard *
    {4D36E96B-E325-11CE-BFC1-08002BE10318}
    
    * Mouse *
    {4D36E96F-E325-11CE-BFC1-08002BE10318}
    
    * PCMCIA Adapters *
    {4D36E977-E325-11CE-BFC1-08002BE10318}
    
    * SCSIAdapter *
    {4D36E97B-E325-11CE-BFC1-08002BE10318}
    
    * Service *
    AppMgmt
    CryptSvc
    DcomLaunch
    dmadmin
    dmserver
    EventLog
    HelpSvc
    Netlogon
    PlugPlay
    RpcSs
    SRService
    vds
    WinMgmt
    
    * Standard floppy disk controller *
    {4D36E969-E325-11CE-BFC1-08002BE10318}
    
    * System *
    {4D36E97D-E325-11CE-BFC1-08002BE10318}
    
    * Universal Serial Bus controllers *
    {36FC9E60-C465-11CF-8056-444553540000}
    
    * Volume *
    {71A27CDD-812A-11D0-BEC7-08002BE2092F}
    
    * Volume shadow copy *
    {533C5B84-EC70-11D2-9505-00C04F79DEAF}
    
    
    [SafeBoot services (Minimal boot + network support)]
    * CD-ROM Drive *
    {4D36E965-E325-11CE-BFC1-08002BE10318}
    
    * DiskDrive *
    {4D36E967-E325-11CE-BFC1-08002BE10318}
    
    * Driver *
    dmboot.sys
    dmio.sys
    dmload.sys
    ip6fw.sys
    ipnat.sys
    rdpcdd.sys
    rdpdd.sys
    rdpwd.sys
    sermouse.sys
    tdpipe.sys
    tdtcp.sys
    vga.sys
    vgasave.sys
    
    * Driver Group *
    Base
    Boot Bus Extender
    Boot file system
    File system
    Filter
    NDIS
    NDIS Wrapper
    NetBIOSGroup
    NetDDEGroup
    Network
    NetworkProvider
    PCI Configuration
    PNP Filter
    PNP_TDI
    Primary disk
    SCSI Class
    Streams Drivers
    System Bus Extender
    TDI
    
    * Floppy disk drive *
    {4D36E980-E325-11CE-BFC1-08002BE10318}
    
    * FSFilter System Recovery *
    sr.sys
    
    * Hdc *
    {4D36E96A-E325-11CE-BFC1-08002BE10318}
    
    * Human Interface Devices *
    {745A17A0-74D3-11D0-B6FE-00A0C90F57DA}
    
    * Keyboard *
    {4D36E96B-E325-11CE-BFC1-08002BE10318}
    
    * Mouse *
    {4D36E96F-E325-11CE-BFC1-08002BE10318}
    
    * Net *
    {4D36E972-E325-11CE-BFC1-08002BE10318}
    
    * NetClient *
    {4D36E973-E325-11CE-BFC1-08002BE10318}
    
    * NetService *
    {4D36E974-E325-11CE-BFC1-08002BE10318}
    
    * NetTrans *
    {4D36E975-E325-11CE-BFC1-08002BE10318}
    
    * PCMCIA Adapters *
    {4D36E977-E325-11CE-BFC1-08002BE10318}
    
    * SCSIAdapter *
    {4D36E97B-E325-11CE-BFC1-08002BE10318}
    
    * Service *
    AFD
    AppMgmt
    Browser
    CryptSvc
    DcomLaunch
    Dhcp
    dmadmin
    dmserver
    DnsCache
    EventLog
    HelpSvc
    LanmanServer
    LanmanWorkstation
    LmHosts
    Messenger
    Ndisuio
    NetBIOS
    NetBT
    Netlogon
    NetMan
    NtLmSsp
    PlugPlay
    rdsessmgr
    RpcSs
    SharedAccess
    SRService
    Tcpip
    termservice
    WinMgmt
    WZCSVC
    
    * Standard floppy disk controller *
    {4D36E969-E325-11CE-BFC1-08002BE10318}
    
    * System *
    {4D36E97D-E325-11CE-BFC1-08002BE10318}
    
    * Universal Serial Bus controllers *
    {36FC9E60-C465-11CF-8056-444553540000}
    
    * Volume *
    {71A27CDD-812A-11D0-BEC7-08002BE2092F}
    
    
    [SafeBoot: Alternate shell]
    cmd.exe (not enabled)
    
    --------------------
    
    Driver filters:
    
    [Class filters]
    * Cambiadores de medios *
    - Upper filters
    GEARAspiWDM.sys
    
    * Dispositivos de infrarrojos *
    - Upper filters
    IRENUM.sys
    
    * Unidades de cinta *
    - Upper filters
    GEARAspiWDM.sys
    
    - Lower filters
    PxHelp20.sys
    
    * Volúmenes de almacenamiento *
    - Upper filters
    VolSnap.sys
    
    
    
    [Device filters]
    * AC97 Soft Data Fax Modem with SmartCP *
    - Lower filters
    HSFHWICH.sys
    HSF_DP.sys
    winachsf.sys
    
    * Conexant AC-Link Audio *
    - Lower filters
    camchala.sys
    
    * Controlador de mouse de Terminal Server *
    - Upper filters
    mouclass.sys
    
    * Controlador de teclado de Terminal Server  *
    - Upper filters
    kbdclass.sys
    
    * Minipuerto WAN (IP) *
    - Lower filters
    NdisTapi.sys
    
    * Minipuerto WAN (PPPOE) *
    - Lower filters
    NdisTapi.sys
    
    * Minipuerto WAN (PPTP) *
    - Lower filters
    NdisTapi.sys
    
    * Paralelo directo *
    - Lower filters
    PtiLink.sys
    
    * Synaptics PS/2 Port TouchPad *
    - Upper filters
    SynTP.sys
    
    * Unidad de CD-ROM *
    - Upper filters
    redbook.sys
    
    - Lower filters
    imapi.sys
    
    
    
    --------------------
    
    Print monitors (6):
    
    BJ Language Monitor - cnbjmon.dll
    Local Port - localspl.dll
    Microsoft Document Imaging Writer Monitor - mdimon.dll
    PJL Language Monitor - pjlmon.dll
    Standard TCP/IP Port - tcpmon.dll
    USB Monitor - usbmon.dll
    
    --------------------
    
    WOW compatibility:
    
    cmdline = C:\WINDOWS\system32\ntvdm.exe
    wowcmdline = C:\WINDOWS\system32\ntvdm.exe -a C:\WINDOWS\system32\krnl386
    
    [KnownDlls (16-bit) (40)]
    avicap.dll
    avifile.dll
    comm.drv
    commdlg.dll
    compobj.dll
    ctl3dv2.dll
    ddeml.dll
    keyboard.drv
    lanman.drv
    mapi.dll
    mciavi.drv
    mciseq.drv
    mciwave.drv
    mmsystem.dll
    mouse.drv
    msacm.dll
    msvideo.dll
    netapi.dll
    ole2.dll
    ole2disp.dll
    ole2nls.dll
    olecli.dll
    olesvr.dll
    pmspl.dll
    progman.exe
    rasapi16.dll
    shell.dll
    sound.drv
    storage.dll
    system.drv
    timer.drv
    toolhelp.dll
    typelib.dll
    vga.drv
    wfwnet.drv
    win87em.dll
    winoldap.mod
    winsock.dll
    winspool.exe
    wowdeb.exe
    
    [KnownDlls (32-bit) (20)]
    advapi32.dll
    comdlg32.dll
    gdi32.dll
    imagehlp.dll
    kernel32.dll
    lz32.dll
    ole32.dll
    oleaut32.dll
    olecli32.dll
    olecnv32.dll
    olesvr32.dll
    olethk32.dll
    rpcrt4.dll
    shell32.dll
    url.dll
    urlmon.dll
    user32.dll
    version.dll
    wininet.dll
    wldap32.dll
    
    
    --------------------------------------------------
    End of report, 160.553 bytes
    
    Commandline options:
       /showempty      - Show empty sections
       /showcmts       - Show comments in .bat files
       /noshowclsids   - Hide class IDs
       /noshowprivate  - Hide usernames and computer name
       /noshowusers    - Hide entries from other users
       /noshowhardware - Hide entries from other hardware configurations
       /showlargehosts - Show hosts file even when more than 1000 lines are in it
       /showlargezones - Show Zones even when more than 1000 domains are in them
       /autosave       - Run hidden, automatically save a report and quit
       /autosavepath:  - Specify where to save log, when using /autosave.
                         Use surrounding quotes for paths with spaces.
    Log del HijackThis (con el virus actuando ¬¬)

    Código:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 04:31:48 p.m., on 07/02/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Archivos de programa\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\Archivos de programa\ESET\ESET Smart Security\egui.exe
    C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
    C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
    C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\HPQ\shared\hpqwmi.exe
    C:\Archivos de programa\Mozilla Firefox\firefox.exe
    C:\WINDOWS\explorer.exe
    C:\Archivos de programa\HDDGURU LLF Tool\LLFTOOL.EXE
    C:\Archivos de programa\Unlocker\Unlocker.exe
    H:\StartupList.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=ES_MX&c=Q305&bd=pavilion&pf=laptop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=pavilion&pf=laptop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=pavilion&pf=laptop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"
    O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1264307733640
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\shared\hpqwmi.exe
    O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
    
    --
    End of file - 7051 bytes
    *suspiro*, agradesco su enorme ayuda en este "misterioso" virus

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673

    Respuesta: Un virus que no pude eliminar (uno que aun no puedo eliminar)

    Descarga la utilidad ComboFix.exe (Windows 98/ME/2000/XP)
    Descargar Herramienta Combofix.exe | Seguridad - Herramienta seguridad

    Desactiva temporalmente el Antivirus y/o Antispyware.
    Cierra todas las ventanas abiertas.

    *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

    -Ejecuta ComboFix.exe para iniciar el programa.

    -Se abrirá la ventana del programa en modo MS-DOS. Pulsa inmediatamente la tecla "Y" (Yes) y después sobre ENTER para iniciar el proceso de detección y limpieza.

    -Los iconos del Escritorio desaparecerán (esto es normal) y aparecerá el mensaje "Performing a scan of your machine".

    - A continuación, aparecerá el mensaje "Preparing a log report" "This takes a while. So, please be patient".

    -Seguidamente, aparecerán los mensajes "Almost done..." "A report of Combofix's actions would be produced at C:\Combofix.txt".

    -Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt. Los iconos del Escritorio volverán a su sitio sin necesidad de tener que reiniciar el PC.

    -Por último, el informe combofix.txt mostrará los archivos detectados y eliminados, ese tal reporte lo pegas acá

    - Además pon un nuevo log del hijack
    Saludos
    Caito

     
     
  3. #3
    Member

    Fecha de ingreso
    30 sep, 06
    Mensajes
    40

    Respuesta: Un virus que no pude eliminar (uno que aun no puedo eliminar)

    ni idea de lo que hizo la aplicacion (y que hasta ahora la conozco y no entiendo el resultado jeje, pero es excelente),

    aca esta el log

    ComboFix 10-02-08.09

    ComboFix 10-02-08.09 - Dafedico 09/02/2010 12:10:16.1.1 - x86
    Microsoft Windows XP Home Edition 5.1.2600.3.1252.57.3082.18.502.243 [GMT -5:00]
    Running from: d:\mis documentos\DescargasChrome\ComboFix.exe
    AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
    FW: Cortafuegos personal de ESET *disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
    .

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Autorun.inf

    .
    ((((((((((((((((((((((((( Files Created from 2010-01-09 to 2010-02-09 )))))))))))))))))))))))))))))))
    .

    2010-02-03 23:51 . 2010-02-03 23:51 -------- d-----w- C:\Portables
    2010-02-03 23:49 . 2010-02-03 23:50 -------- d-----w- c:\documents and settings\Dafedico\Datos de programa\FreshDiagnose
    2010-02-03 23:45 . 2010-02-04 00:42 -------- d-----w- c:\archivos de programa\FreshDevices
    2010-02-03 20:53 . 2010-02-07 21:39 -------- d-----w- c:\windows\BDOSCAN8
    2010-02-03 20:20 . 2010-02-03 20:20 -------- d-----w- c:\documents and settings\Dafedico\Datos de programa\Malwarebytes
    2010-02-03 20:20 . 2010-01-07 21:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
    2010-02-03 20:20 . 2010-02-03 20:20 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
    2010-02-03 20:20 . 2010-01-07 21:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
    2010-02-03 20:20 . 2010-02-03 20:20 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
    2010-02-03 20:09 . 2009-12-11 08:38 69120 -c----w- c:\windows\system32\dllcache\iecompat.dll
    2010-02-03 17:03 . 2005-04-04 01:56 1060864 ----a-w- c:\windows\system32\mfc71.dll
    2010-02-03 17:03 . 2006-05-26 20:40 61440 ----a-w- c:\windows\system32\vsnpx32.dll
    2010-02-03 17:01 . 2008-04-14 05:09 5504 ----a-w- c:\windows\system32\drivers\MSTEE.sys
    2010-02-03 17:01 . 2008-04-14 05:16 10880 ----a-w- c:\windows\system32\drivers\NdisIP.sys
    2010-02-03 17:01 . 2008-04-14 05:16 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys
    2010-02-03 17:01 . 2008-04-14 05:16 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys
    2010-02-03 17:01 . 2008-04-14 05:16 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS
    2010-02-03 17:01 . 2008-04-14 05:16 85248 ----a-w- c:\windows\system32\drivers\NABTSFEC.sys
    2010-02-03 17:01 . 2008-04-14 05:16 17024 ----a-w- c:\windows\system32\drivers\CCDECODE.sys
    2010-02-03 17:00 . 2008-04-14 12:48 54784 ----a-w- c:\windows\system32\vfwwdm32.dll
    2010-02-03 16:44 . 2010-02-03 16:44 -------- d--h--w- c:\windows\PIF
    2010-02-03 16:19 . 2010-02-03 16:19 -------- d-----w- c:\archivos de programa\Trend Micro
    2010-02-03 15:41 . 2010-02-03 15:41 -------- d-----w- c:\archivos de programa\Unlocker
    2010-02-03 14:48 . 2010-02-05 14:31 98304 --sh--r- c:\documents and settings\Dafedico\Datos de programa\bbizd.exe
    2010-02-03 03:46 . 2010-02-04 03:57 -------- d-----w- c:\archivos de programa\Archivos comunes\LogoManager
    2010-02-03 01:15 . 2010-02-04 03:56 -------- d-----w- C:\Quake2
    2010-02-03 01:15 . 1997-08-26 17:06 315904 ----a-w- c:\windows\IsUninst.exe
    2010-02-03 01:14 . 2010-02-03 01:14 -------- d-----w- c:\documents and settings\Dafedico\WINDOWS
    2010-02-03 00:13 . 2010-02-03 00:13 -------- d-----w- c:\archivos de programa\Rockstar Games
    2010-02-02 22:07 . 2010-02-02 22:07 -------- d-----w- c:\archivos de programa\Archivos comunes\xing shared
    2010-02-02 22:07 . 2010-02-02 22:07 -------- d-----w- c:\archivos de programa\Real
    2010-02-02 22:07 . 2010-02-02 22:08 -------- d-----w- c:\archivos de programa\Archivos comunes\Real
    2010-02-02 18:22 . 2010-02-02 22:14 -------- d-----w- c:\archivos de programa\SmartDCT4Calc v1.1.7
    2010-02-02 04:46 . 2010-02-02 04:47 -------- d-----w- c:\archivos de programa\Ares
    2010-02-02 01:44 . 2010-02-02 01:44 -------- d-----w- c:\archivos de programa\KYE
    2010-02-02 01:44 . 2010-02-02 01:44 -------- d-----w- c:\windows\Album
    2010-02-02 01:44 . 2006-05-12 16:27 831488 ----a-w- c:\windows\vsnpstd3.exe
    2010-02-02 01:44 . 2006-06-19 16:43 262144 ----a-w- c:\windows\tsnpstd3.exe
    2010-02-02 01:44 . 2006-06-27 18:50 10148480 ----a-w- c:\windows\system32\drivers\snpstd3.sys
    2010-02-02 01:43 . 2006-05-26 20:40 61440 ----a-w- c:\windows\system32\vsnpstd3.dll
    2010-02-02 01:43 . 2005-11-23 18:55 53248 ----a-w- c:\windows\system32\csnpstd3.dll
    2010-02-02 01:43 . 2006-04-12 17:11 147456 ----a-w- c:\windows\system32\rsnpstd3.dll
    2010-02-02 01:43 . 2010-02-03 17:03 -------- d-----w- c:\archivos de programa\Archivos comunes\snpstd3
    2010-02-02 01:30 . 2010-02-02 01:30 56 ---ha-w- c:\windows\system32\ezsidmv.dat
    2010-02-02 01:30 . 2010-02-02 01:30 -------- d-----w- c:\documents and settings\Dafedico\Datos de programa\skypePM
    2010-02-02 01:28 . 2010-02-02 02:28 -------- d-----w- c:\documents and settings\Dafedico\Datos de programa\Skype
    2010-02-02 01:26 . 2010-02-02 01:26 -------- d-----w- c:\archivos de programa\Archivos comunes\Skype
    2010-02-02 01:26 . 2010-02-02 01:27 -------- d-----r- c:\archivos de programa\Skype
    2010-02-02 01:26 . 2010-02-02 01:26 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Skype
    2010-01-31 23:31 . 2010-01-31 23:31 -------- d-----w- c:\archivos de programa\CCleaner
    2010-01-27 16:23 . 2010-01-27 16:23 -------- d-----w- c:\archivos de programa\Archivos comunes\Adobe
    2010-01-27 16:07 . 2010-01-27 16:07 -------- d-----w- C:\PSFONTS
    2010-01-27 16:07 . 2010-02-03 21:24 -------- d-----w- c:\archivos de programa\Finale 2010
    2010-01-26 05:08 . 2010-01-26 05:08 -------- d-----w- c:\archivos de programa\Nokia
    2010-01-26 05:05 . 2002-11-19 08:41 5600 ----a-w- c:\windows\system\WINASPI.DLL
    2010-01-26 05:05 . 2002-11-19 08:41 4672 ----a-w- c:\windows\system\WOWPOST.EXE
    2010-01-26 05:05 . 2002-11-19 08:41 45056 ----a-w- c:\windows\system32\WNASPI32.DLL
    2010-01-26 05:05 . 2002-11-19 08:41 17005 ----a-w- c:\windows\system32\drivers\ASPI32.SYS
    2010-01-26 05:03 . 2010-01-26 05:03 -------- d-----w- C:\Program Files
    2010-01-26 05:03 . 2010-01-26 05:03 -------- d-----w- C:\Mis listas de reproducciones
    2010-01-26 05:03 . 2010-01-26 05:03 -------- d-----w- C:\Mi música
    2010-01-26 04:30 . 2007-02-22 15:15 90624 ----a-w- c:\windows\system32\nmwcdcls.dll
    2010-01-25 04:58 . 2008-04-14 12:48 26624 ----a-w- c:\documents and settings\LocalService\Datos de programa\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
    2010-01-25 03:23 . 2010-01-25 03:23 0 ----a-w- c:\windows\nsreg.dat
    2010-01-25 03:10 . 2010-01-25 03:10 -------- d-----w- c:\archivos de programa\Hp
    2010-01-25 03:10 . 2010-01-25 03:10 -------- d-----w- c:\documents and settings\Dafedico\Datos de programa\HpUpdate
    2010-01-25 03:08 . 2010-01-25 03:08 -------- d-----w- c:\archivos de programa\MSECache
    2010-01-25 02:52 . 2007-04-09 18:23 28552 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\mdippr.d ll
    2010-01-25 02:52 . 2007-04-09 18:23 28040 ----a-w- c:\windows\system32\mdimon.dll
    2010-01-25 02:51 . 2010-01-25 02:51 -------- d-----w- c:\archivos de programa\Microsoft.NET
    2010-01-25 02:49 . 2010-01-25 03:03 -------- d-----w- c:\archivos de programa\Microsoft Works
    2010-01-25 02:49 . 2010-01-25 02:51 -------- d-----w- c:\windows\SHELLNEW
    2010-01-25 02:45 . 2010-01-25 02:45 -------- d-----r- C:\MSOCache
    2010-01-25 01:20 . 2010-01-25 01:20 -------- d-----w- c:\archivos de programa\HDDGURU LLF Tool
    2010-01-25 01:01 . 2004-11-04 18:39 69722 ----a-w- c:\windows\system32\SynTPFcs.dll
    2010-01-25 01:01 . 2004-11-04 18:42 81920 ----a-w- c:\windows\system32\SynTPCo2.dll
    2010-01-25 01:01 . 2004-11-04 18:29 90202 ----a-w- c:\windows\system32\SynTPAPI.dll
    2010-01-25 01:01 . 2004-11-04 18:29 114688 ----a-w- c:\windows\system32\SynCtrl.dll
    2010-01-25 01:01 . 2004-11-04 18:28 77917 ----a-w- c:\windows\system32\SynCOM.dll
    2010-01-25 01:01 . 2004-11-04 18:26 186016 ----a-w- c:\windows\system32\drivers\SynTP.sys
    2010-01-25 01:01 . 2010-01-25 01:01 -------- d-----w- c:\archivos de programa\Synaptics
    2010-01-25 00:46 . 2010-01-25 00:46 -------- d-----w- c:\documents and settings\Dafedico\Datos de programa\Apple Computer
    2010-01-25 00:46 . 2010-01-25 00:46 -------- d-----w- c:\archivos de programa\iPod
    2010-01-25 00:46 . 2010-01-25 00:46 -------- d-----w- c:\archivos de programa\iTunes
    2010-01-25 00:44 . 2010-01-25 00:46 -------- d-----w- c:\archivos de programa\QuickTime
    2010-01-25 00:44 . 2010-01-25 00:46 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Apple Computer
    2010-01-25 00:44 . 2010-01-25 00:44 -------- d-----w- c:\archivos de programa\Apple Software Update
    2010-01-25 00:43 . 2010-01-25 00:43 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Apple
    2010-01-25 00:43 . 2010-01-25 00:43 -------- d-----w- c:\archivos de programa\Archivos comunes\Apple
    2010-01-24 05:50 . 2010-02-03 20:09 -------- d-----w- c:\windows\ie8updates
    2010-01-24 05:17 . 2010-01-24 05:18 -------- d-----w- c:\archivos de programa\Windows Media Connect 2
    2010-01-24 05:09 . 2010-02-01 00:03 -------- d-----w- c:\windows\system32\LogFiles
    2010-01-24 05:09 . 2010-01-24 05:11 -------- d-----w- c:\windows\system32\drivers\UMDF
    2010-01-24 05:07 . 2010-01-24 05:07 -------- d-----w- c:\windows\system32\Adobe
    2010-01-24 05:06 . 2009-12-21 19:06 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
    2010-01-24 05:06 . 2009-12-21 19:06 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
    2010-01-24 05:06 . 2009-12-21 19:06 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
    2010-01-24 05:05 . 2009-12-21 19:06 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
    2010-01-24 05:05 . 2009-12-21 19:06 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
    2010-01-24 05:05 . 2009-12-21 19:06 11070464 -c----w- c:\windows\system32\dllcache\ieframe.dll
    2010-01-24 05:03 . 2009-10-15 16:32 81920 -c----w- c:\windows\system32\dllcache\fontsub.dll
    2010-01-24 05:03 . 2009-10-15 16:32 119808 -c----w- c:\windows\system32\dllcache\t2embed.dll
    2010-01-24 05:03 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll
    2010-01-24 04:57 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll
    2010-01-24 04:55 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
    2010-01-24 04:51 . 2009-02-06 10:10 227840 -c----w- c:\windows\system32\dllcache\wmiprvse.exe
    2010-01-24 04:51 . 2009-08-05 03:58 2191616 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
    2010-01-24 04:51 . 2009-03-06 14:20 286720 -c----w- c:\windows\system32\dllcache\pdh.dll
    2010-01-24 04:51 . 2009-02-09 11:23 111104 -c----w- c:\windows\system32\dllcache\services.exe
    2010-01-24 04:51 . 2009-02-09 10:52 401408 -c----w- c:\windows\system32\dllcache\rpcss.dll
    2010-01-24 04:51 . 2009-02-09 10:52 473600 -c----w- c:\windows\system32\dllcache\fastprox.dll
    2010-01-24 04:51 . 2009-02-09 10:52 685056 -c----w- c:\windows\system32\dllcache\advapi32.dll
    2010-01-24 04:51 . 2009-06-25 08:26 734720 -c----w- c:\windows\system32\dllcache\lsasrv.dll
    2010-01-24 04:51 . 2009-02-09 10:52 453120 -c----w- c:\windows\system32\dllcache\wmiprvsd.dll
    2010-01-24 04:51 . 2009-02-09 10:52 739328 -c----w- c:\windows\system32\dllcache\ntdll.dll
    2010-01-24 04:51 . 2009-08-04 17:27 2147840 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
    2010-01-24 04:51 . 2009-08-04 17:27 2026496 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
    2010-01-24 04:50 . 2008-04-21 21:15 219136 -c----w- c:\windows\system32\dllcache\wordpad.exe
    2010-01-24 04:49 . 2008-12-11 10:57 333952 -c----w- c:\windows\system32\dllcache\srv.sys
    2010-01-24 04:49 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
    2010-01-24 04:48 . 2009-07-31 04:33 1172480 -c----w- c:\windows\system32\dllcache\msxml3.dll
    2010-01-24 04:48 . 2008-10-15 16:36 337408 -c----w- c:\windows\system32\dllcache\netapi32.dll
    2010-01-24 04:48 . 2008-05-01 14:36 331776 -c----w- c:\windows\system32\dllcache\msadce.dll
    2010-01-24 04:47 . 2008-04-11 19:05 691712 -c----w- c:\windows\system32\dllcache\inetcomm.dll
    2010-01-24 04:46 . 2008-06-14 17:33 272512 -c----w- c:\windows\system32\dllcache\bthport.sys

    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
    .
    2010-02-09 17:09 . 2004-08-20 12:00 51470 ----a-w- c:\windows\system32\perfc00A.dat
    2010-02-09 17:09 . 2004-08-20 12:00 362772 ----a-w- c:\windows\system32\perfh00A.dat
    2010-02-03 00:13 . 2010-01-24 01:30 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
    2010-02-02 22:07 . 2010-01-18 06:30 348160 ----a-w- c:\windows\system32\msvcr71.dll
    2010-02-02 22:07 . 2010-01-18 06:30 499712 ----a-w- c:\windows\system32\msvcp71.dll
    2010-01-31 06:08 . 2010-01-31 06:08 -------- d-----w- c:\documents and settings\Dafedico\Datos de programa\FreeAudioPack
    2010-01-24 02:51 . 2010-01-24 01:30 -------- d-----w- c:\archivos de programa\HPQ
    2010-01-24 02:51 . 2010-01-24 01:30 -------- d-----w- c:\archivos de programa\Archivos comunes\InstallShield
    2010-01-24 02:29 . 2010-01-24 01:19 83187 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
    2010-01-24 01:57 . 2010-01-24 01:57 -------- d-----w- c:\archivos de programa\Texas Instruments Inc
    2010-01-24 01:39 . 2010-01-24 01:39 1531 --sha-r- c:\windows\system32\drivers\103C_HP_NTBK_HP Pavilion dv1000 (EE631LA#ABM)_YN_0Pavi_QCNF5380R7L_EU_46_I308F_SQu anta_V46.13_BF.21_T051222_WXH2_LC0A_M503_J80_7Inte l_8Pentium M_91.6_#100123_N10EC8139_(EE631LA#ABM)_XMOBILE_CN1 0_Z_2Rev 1_G.MRK
    2010-01-24 01:20 . 2010-01-24 01:20 -------- d-----w- c:\archivos de programa\microsoft frontpage
    2010-01-24 01:18 . 2010-01-24 01:18 -------- d-----w- c:\archivos de programa\Servicios en línea
    2010-01-24 01:17 . 2010-01-24 01:17 21900 ----a-w- c:\windows\system32\emptyregdb.dat
    2009-12-21 19:06 . 2004-08-20 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
    2009-11-21 15:58 . 2004-08-20 12:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
    .

    ------- Sigcheck -------

    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\atapi.sys
    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\atapi.sys
    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\drivers\atapi.sys
    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\ReinstallBackups\0006\DriverFi les\i386\atapi.sys
    [-] 2004-08-20 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\atapi.sys

    [-] 2008-04-14 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\asyncmac.sys
    [-] 2008-04-14 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\system32\drivers\asyncmac.sys
    [-] 2004-08-20 . 02000ABF34AF4C218C35D257024807D6 . 14336 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\asyncmac.sys

    [-] 2004-08-20 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . c:\windows\system32\dllcache\beep.sys
    [-] 2004-08-20 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . c:\windows\system32\drivers\beep.sys

    [-] 2008-04-14 . 188DDD286BC0DAEA6984858C6A4D7BBF . 25088 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\kbdclass.sys
    [-] 2008-04-14 . 188DDD286BC0DAEA6984858C6A4D7BBF . 25088 . . [5.1.2600.5512] . . c:\windows\system32\drivers\kbdclass.sys
    [-] 2004-08-20 . 71BFDDA7B3006B45B18D8BAC92BC9993 . 25088 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\kbdclass.sys

    [-] 2008-04-14 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ndis.sys
    [-] 2008-04-14 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ndis.sys
    [-] 2004-08-20 . 558635D3AF1C7546D26067D5D9B6959E . 182912 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ndis.sys

    [-] 2008-04-14 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntfs.sys
    [-] 2008-04-14 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ntfs.sys
    [-] 2004-08-20 . B78BE402C3F63DD55521F73876951CDD . 574592 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntfs.sys

    [-] 2004-08-20 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\dllcache\null.sys
    [-] 2004-08-20 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\drivers\null.sys

    [-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
    [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
    [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
    [-] 2008-04-14 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tcpip.sys
    [-] 2004-08-20 . 9F4B36614A0FC234525BA224957DE55C . 359040 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\tcpip.sys

    [-] 2008-04-14 . E28818BD591F8AF8FBE9897472B9665E . 77824 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\browser.dll
    [-] 2008-04-14 . E28818BD591F8AF8FBE9897472B9665E . 77824 . . [5.1.2600.5512] . . c:\windows\system32\browser.dll
    [-] 2004-08-20 . D01CFCC753B09E70F5B7622501FF5383 . 77312 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\browser.dll

    [-] 2008-04-14 . 671ACA589DA3733FAC878A751C5BF0ED . 13312 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\lsass.exe
    [-] 2008-04-14 . 671ACA589DA3733FAC878A751C5BF0ED . 13312 . . [5.1.2600.5512] . . c:\windows\system32\lsass.exe
    [-] 2004-08-20 . 2B0B88652C9F6714FD4886839B3B0442 . 13312 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\lsass.exe

    [-] 2008-04-14 . A48884C9359EE9F1FC8F3F0D93FB1D95 . 198144 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\netman.dll
    [-] 2008-04-14 . A48884C9359EE9F1FC8F3F0D93FB1D95 . 198144 . . [5.1.2600.5512] . . c:\windows\system32\netman.dll
    [-] 2004-08-20 . 25128473F0D3FD431F74CC5BAFA123CA . 198144 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\netman.dll

    [-] 2008-04-14 . 8EE9639C01B92490E09638CAA1B16C3C . 409088 . . [6.7.2600.5512] . . c:\windows\ServicePackFiles\i386\qmgr.dll
    [-] 2008-04-14 . 8EE9639C01B92490E09638CAA1B16C3C . 409088 . . [6.7.2600.5512] . . c:\windows\system32\qmgr.dll
    [-] 2008-04-14 . 8EE9639C01B92490E09638CAA1B16C3C . 409088 . . [6.7.2600.5512] . . c:\windows\system32\bits\qmgr.dll
    [-] 2004-08-20 . 02451268DC47E4DC228210DA0E3C3274 . 382464 . . [6.6.2600.2180] . . c:\windows\$NtServicePackUninstall$\qmgr.dll

    [-] 2009-02-09 . AEF41FC6F108CC4F94F9B4E96AFA9C70 . 401408 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\rpcss.dll
    [-] 2009-02-09 . 97869C55F562B777987100EA30AD8108 . 401408 . . [5.1.2600.5755] . . c:\windows\system32\rpcss.dll
    [-] 2009-02-09 . 97869C55F562B777987100EA30AD8108 . 401408 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\rpcss.dll
    [-] 2008-04-14 . 53D02EFFA72CA5C57687BEE20610ABA6 . 399360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\rpcss.dll
    [-] 2005-01-14 . 9198D6916237BEABF2316AA3F6F5BDB0 . 395776 . . [5.1.2600.2595] . . c:\windows\$NtServicePackUninstall$\rpcss.dll
    [-] 2005-01-14 . 0A2452E3786E4C4F3467580FA6D8905B . 395776 . . [5.1.2600.2595] . . c:\windows\$hf_mig$\KB873333\SP2QFE\rpcss.dll

    [-] 2009-02-09 . 953DF7327510DF0DE048B8E80E504EF9 . 111104 . . [5.1.2600.5755] . . c:\windows\system32\services.exe
    [-] 2009-02-09 . 953DF7327510DF0DE048B8E80E504EF9 . 111104 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\services.exe
    [-] 2009-02-09 . AA6E1769469F9D15603A619FC1FB9E18 . 111104 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\services.exe
    [-] 2008-04-14 . D658A8C2FC7B2AD53D1259741A09EE04 . 109056 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\services.exe
    [-] 2004-08-20 . F9852F505E0699BB83D5C6321917040B . 108544 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\services.exe

    [-] 2008-04-14 . CDD2DC6AE65084481E723E746C20539A . 57856 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\spoolsv.exe
    [-] 2008-04-14 . CDD2DC6AE65084481E723E746C20539A . 57856 . . [5.1.2600.5512] . . c:\windows\system32\spoolsv.exe
    [-] 2004-08-20 . 1CF5AF263287CF6FEBF31539833EAF4A . 57856 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\spoolsv.exe

    [-] 2008-04-14 . 213C80D912880BBF04453D09FFCCB28C . 510976 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\winlogon.exe
    [-] 2008-04-14 . 213C80D912880BBF04453D09FFCCB28C . 510976 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe
    [-] 2004-08-20 . FCB59D25D628B4D3181DC816D14679DD . 505344 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\winlogon.exe

    [-] 2008-04-14 . 618A4C7A7C0CA86DA884C8C0FACAD8C2 . 617472 . . [5.82] . . c:\windows\ServicePackFiles\i386\comctl32.dll
    [-] 2008-04-14 . 618A4C7A7C0CA86DA884C8C0FACAD8C2 . 617472 . . [5.82] . . c:\windows\system32\comctl32.dll
    [-] 2004-08-20 . EDA7A1054484AF5DD29A648081E93107 . 611328 . . [5.82] . . c:\windows\$NtServicePackUninstall$\comctl32.dll

    [-] 2008-04-14 . E423C9C1946C656E0E4840210A0A8681 . 62464 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\cryptsvc.dll
    [-] 2008-04-14 . E423C9C1946C656E0E4840210A0A8681 . 62464 . . [5.1.2600.5512] . . c:\windows\system32\cryptsvc.dll
    [-] 2004-08-20 . 149CFFBF77CC1306FC535557CF513B91 . 60416 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\cryptsvc.dll

    [-] 2008-07-07 20:27 . A225DD0D0489BD580781D19524A10B19 . 253952 . . [2001.12.4414.706] . . c:\windows\system32\es.dll
    [-] 2008-07-07 20:27 . A225DD0D0489BD580781D19524A10B19 . 253952 . . [2001.12.4414.706] . . c:\windows\system32\dllcache\es.dll
    [-] 2008-07-07 20:25 . 6EC3C2A5CEA41B78BB55B30444292CB8 . 253952 . . [2001.12.4414.706] . . c:\windows\$hf_mig$\KB950974\SP3QFE\es.dll
    [-] 2008-04-14 12:48 . 76ABF3BB5A6D684641EC92B28240811D . 246272 . . [2001.12.4414.701] . . c:\windows\ServicePackFiles\i386\es.dll
    [-] 2004-08-20 12:00 . 86F565E6FDD0C0776089D2F92AB1FC3F . 243200 . . [2001.12.4414.258] . . c:\windows\$NtServicePackUninstall$\es.dll

    [-] 2008-04-14 . 95DF6A7520912B1040F748A287EA382A . 110080 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\imm32.dll
    [-] 2008-04-14 . 95DF6A7520912B1040F748A287EA382A . 110080 . . [5.1.2600.5512] . . c:\windows\system32\imm32.dll
    [-] 2004-08-20 . BE2282FBEAFBB76577D47B06071139BB . 110080 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\imm32.dll

    [-] 2009-03-21 . 7DC06BF4CBC3FCD7557D8D69DFBD49F5 . 1042944 . . [5.1.2600.5781] . . c:\windows\system32\kernel32.dll
    [-] 2009-03-21 . 7DC06BF4CBC3FCD7557D8D69DFBD49F5 . 1042944 . . [5.1.2600.5781] . . c:\windows\system32\dllcache\kernel32.dll
    [-] 2009-03-21 . 97D5372816EC546BD035EDAEDB5E6918 . 1044992 . . [5.1.2600.5781] . . c:\windows\$hf_mig$\KB959426\SP3QFE\kernel32.dll
    [-] 2008-04-14 . F43FE49CF77EC1CEF9DB9E67BDDB970F . 1042944 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\kernel32.dll
    [-] 2004-08-20 . 730DA000741545C7E5E176E1E9EA687D . 1036800 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\kernel32.dll

    [-] 2008-04-14 . FB67F1E092AB9967D0CD17300D751874 . 19968 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\linkinfo.dll
    [-] 2008-04-14 . FB67F1E092AB9967D0CD17300D751874 . 19968 . . [5.1.2600.5512] . . c:\windows\system32\linkinfo.dll
    [-] 2004-08-20 . 30FD47F2A925D0BB59792AB3920A1DAD . 18944 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\linkinfo.dll

    [-] 2008-04-14 . 87F15A88AA3376B48F75D7D176B312A0 . 22016 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\lpk.dll
    [-] 2008-04-14 . 87F15A88AA3376B48F75D7D176B312A0 . 22016 . . [5.1.2600.5512] . . c:\windows\system32\lpk.dll
    [-] 2004-08-20 . 24B2A5D3EE366A3E9C1E0941363618C7 . 22016 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\lpk.dll

    [-] 2008-04-14 . 0F021B29E0C2C9D897258399FB2149CD . 343040 . . [7.0.2600.5512] . . c:\windows\ServicePackFiles\i386\msvcrt.dll
    [-] 2008-04-14 . 0F021B29E0C2C9D897258399FB2149CD . 343040 . . [7.0.2600.5512] . . c:\windows\system32\msvcrt.dll
    [-] 2004-08-20 . 3CDD949F8340F06FD99667B4F75409D0 . 343040 . . [7.0.2600.2180] . . c:\windows\$NtServicePackUninstall$\msvcrt.dll

    [-] 2008-06-20 . 738AE6EEE9531C826E212BF686B0C5E5 . 248320 . . [5.1.2600.5625] . . c:\windows\system32\mswsock.dll
    [-] 2008-06-20 . 738AE6EEE9531C826E212BF686B0C5E5 . 248320 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\mswsock.dll
    [-] 2008-06-20 . DC10B07F256C8EDF6642015E380C741E . 248320 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\mswsock.dll
    [-] 2008-04-14 . AD893C9D3A09081D55A4BDFBC66AD592 . 248320 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\mswsock.dll
    [-] 2004-08-20 . 10558FED65AAA5DC95125E069AE65036 . 248320 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\mswsock.dll

    [-] 2008-04-14 . CD2BBB52DFAAB666B812A51B1E96F2A0 . 407040 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\netlogon.dll
    [-] 2008-04-14 . CD2BBB52DFAAB666B812A51B1E96F2A0 . 407040 . . [5.1.2600.5512] . . c:\windows\system32\netlogon.dll
    [-] 2004-08-20 . 7FD182B1B80117C353983565D60B1CAF . 407040 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\netlogon.dll

    [-] 2009-08-05 . 8E32445E48DF5B18490FA52CEBD0600B . 2191616 . . [5.1.2600.5857] . . c:\windows\Driver Cache\i386\ntoskrnl.exe
    [-] 2009-08-05 . 8E32445E48DF5B18490FA52CEBD0600B . 2191616 . . [5.1.2600.5857] . . c:\windows\system32\ntoskrnl.exe
    [-] 2009-08-05 . 8E32445E48DF5B18490FA52CEBD0600B . 2191616 . . [5.1.2600.5857] . . c:\windows\system32\dllcache\ntoskrnl.exe
    [-] 2009-08-04 . 9D8ED9B8757480993BAFA211E66D98C8 . 2191744 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3QFE\ntoskrnl.exe
    [-] 2009-02-11 . 6BC8E4AAFC98B556B8FB616AD30CD5A3 . 2191616 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe
    [-] 2008-04-14 . 6468827016FA22CAE81D7059F1A974C0 . 2191360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntoskrnl.exe
    [-] 2004-08-20 . 37A07132147518C268E2C99EC219CA60 . 2183424 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntoskrnl.exe

    [-] 2008-04-14 . 56DE6FD410B277C4345D7A2C3414DB64 . 17408 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\powrprof.dll
    [-] 2008-04-14 . 56DE6FD410B277C4345D7A2C3414DB64 . 17408 . . [6.00.2900.5512] . . c:\windows\system32\powrprof.dll
    [-] 2004-08-20 . 75EFF6383C2F9BC1198C5351754D27AC . 17408 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\powrprof.dll

    [-] 2008-04-14 . B6BE3C96CD33336A551DB3F2299A8E69 . 185856 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\scecli.dll
    [-] 2008-04-14 . B6BE3C96CD33336A551DB3F2299A8E69 . 185856 . . [5.1.2600.5512] . . c:\windows\system32\scecli.dll
    [-] 2004-08-20 . C6347748F2E9F310EA1E1915482ABFEF . 184832 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\scecli.dll

    [-] 2008-04-14 . D5AC9FA63EBEFD7AACCB14BA0DB1BAC3 . 5120 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\sfc.dll
    [-] 2008-04-14 . D5AC9FA63EBEFD7AACCB14BA0DB1BAC3 . 5120 . . [5.1.2600.5512] . . c:\windows\system32\sfc.dll
    [-] 2004-08-20 . CA557E5E31C7BCFC2CB61CCFE9F6C945 . 5120 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\sfc.dll

    [-] 2008-04-14 . 4F2340F0BD5B6365C38E74DD391919A8 . 14336 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\svchost.exe
    [-] 2008-04-14 . 4F2340F0BD5B6365C38E74DD391919A8 . 14336 . . [5.1.2600.5512] . . c:\windows\system32\svchost.exe
    [-] 2004-08-20 . FA03E1FC17F38FBDBA81470D08B3E416 . 14336 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\svchost.exe

    [-] 2008-04-14 . 04A5B8EA326951DB27DF60A14F2999FF . 249856 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tapisrv.dll
    [-] 2008-04-14 . 04A5B8EA326951DB27DF60A14F2999FF . 249856 . . [5.1.2600.5512] . . c:\windows\system32\tapisrv.dll
    [-] 2004-08-20 . C2DC3F102C351FA6D4BDAF2B927EAFC2 . 246272 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\tapisrv.dll

    [-] 2008-04-14 . DA8898129E0075C7DE4DEE457514A73C . 579584 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\user32.dll
    [-] 2008-04-14 . DA8898129E0075C7DE4DEE457514A73C . 579584 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll
    [-] 2004-08-20 . 5D5C9CC377A70D036816E7EA55F3CA73 . 578048 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\user32.dll

    [-] 2008-04-14 . F5B8745B9A90EAF17E30C0574E049AA3 . 26624 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\userinit.exe
    [-] 2008-04-14 . F5B8745B9A90EAF17E30C0574E049AA3 . 26624 . . [5.1.2600.5512] . . c:\windows\system32\userinit.exe
    [-] 2004-08-20 . 7B30B4D55B4562C733A5DDF6D6F72B3F . 25088 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\userinit.exe

    [-] 2008-04-14 . 22DB5B3DA7005C6472D35BEF3FFDA5EC . 82432 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ws2_32.dll
    [-] 2008-04-14 . 22DB5B3DA7005C6472D35BEF3FFDA5EC . 82432 . . [5.1.2600.5512] . . c:\windows\system32\ws2_32.dll
    [-] 2004-08-20 . B4A90738BA4355F187BD26D6C112082B . 82944 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ws2_32.dll

    [-] 2008-04-14 . 7522F548A84ABAD8FA516DE5AB3931EF . 1036288 . . [6.00.2900.5512] . . c:\windows\explorer.exe
    [-] 2008-04-14 . 7522F548A84ABAD8FA516DE5AB3931EF . 1036288 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
    [-] 2004-08-20 . 89C8DD146CEAF482D82822766437D93F . 1034752 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe

    [-] 2008-04-14 . 0F30EEC6013FCF76693405EC4A7DF899 . 171520 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\srsvc.dll
    [-] 2008-04-14 . 0F30EEC6013FCF76693405EC4A7DF899 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\srsvc.dll
    [-] 2004-08-20 . C791D16BF25264738B14873436293BD0 . 171008 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\srsvc.dll

    [-] 2008-04-14 . B2718EC9DC738E915D4177498E92BC4D . 13824 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\wscntfy.exe
    [-] 2008-04-14 . B2718EC9DC738E915D4177498E92BC4D . 13824 . . [5.1.2600.5512] . . c:\windows\system32\wscntfy.exe
    [-] 2004-08-20 . 9C90A6DBE5D43E189F199172675D6312 . 13824 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\wscntfy.exe

    [-] 2008-04-14 . 14FDADCF05A37582399DAF1DA1DE1C7B . 129024 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\xmlprov.dll
    [-] 2008-04-14 . 14FDADCF05A37582399DAF1DA1DE1C7B . 129024 . . [5.1.2600.5512] . . c:\windows\system32\xmlprov.dll
    [-] 2004-08-20 . 843E0DB8042A8C0D749EB2B9EFA54F24 . 129536 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\xmlprov.dll

    [-] 2008-04-14 . 2744C713F0217BD8FFD13E2EF731371C . 56320 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\eventlog.dll
    [-] 2008-04-14 . 2744C713F0217BD8FFD13E2EF731371C . 56320 . . [5.1.2600.5512] . . c:\windows\system32\eventlog.dll
    [-] 2004-08-20 . 5696DF4EF09C375CE42FB2DDE1E68AB7 . 55808 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\eventlog.dll

    [-] 2008-04-14 . 2A1E1DF559B291583903D2F9CC504522 . 1572352 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\sfcfiles.dll
    [-] 2008-04-14 . 2A1E1DF559B291583903D2F9CC504522 . 1572352 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
    [-] 2004-08-20 . AAFD7382D64710AE3A6F1DEE5020CF19 . 1548800 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\sfcfiles.dll

    [-] 2008-04-14 . DAAE1CB1B1875B760496E7D3336DA1AD . 15360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ctfmon.exe
    [-] 2008-04-14 . DAAE1CB1B1875B760496E7D3336DA1AD . 15360 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe
    [-] 2004-08-20 . 25ECFA69AF1563FDE8DFD31F9954497A . 15360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ctfmon.exe

    [-] 2008-04-14 . CA70EDBF32032EA53F114CB930741CB5 . 135168 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\shsvcs.dll
    [-] 2008-04-14 . CA70EDBF32032EA53F114CB930741CB5 . 135168 . . [6.00.2900.5512] . . c:\windows\system32\shsvcs.dll
    [-] 2004-08-20 . DBCF824BA771A1F27E6F5124D0516358 . 134656 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\shsvcs.dll

    [-] 2008-04-14 . E424F05B07AC4357DC08D06218D76C7C . 59904 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regsvc.dll
    [-] 2008-04-14 . E424F05B07AC4357DC08D06218D76C7C . 59904 . . [5.1.2600.5512] . . c:\windows\system32\regsvc.dll
    [-] 2004-08-20 . D025E953864EBEBAB5933086D15C4FC6 . 59904 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\regsvc.dll

    [-] 2008-04-14 . 51BE25C404D3DD344C6079DE715E4977 . 193536 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\schedsvc.dll
    [-] 2008-04-14 . 51BE25C404D3DD344C6079DE715E4977 . 193536 . . [5.1.2600.5512] . . c:\windows\system32\schedsvc.dll
    [-] 2004-08-20 . 0125649B3C00D037E07FD7BCEF7B653B . 192000 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\schedsvc.dll

    [-] 2008-04-14 . B622A432EF02895DE4AA38AC8B85FA4C . 71680 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ssdpsrv.dll
    [-] 2008-04-14 . B622A432EF02895DE4AA38AC8B85FA4C . 71680 . . [5.1.2600.5512] . . c:\windows\system32\ssdpsrv.dll
    [-] 2004-08-20 . 4AFF5EA8BF2362C3D5001295FDEB3ABD . 71680 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ssdpsrv.dll

    [-] 2008-04-14 . 288B20D56D5F0EC4BCC77FBFA5A81740 . 296960 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\termsrv.dll
    [-] 2008-04-14 . 288B20D56D5F0EC4BCC77FBFA5A81740 . 296960 . . [5.1.2600.5512] . . c:\windows\system32\termsrv.dll
    [-] 2004-08-20 . C2038466BE5A6A76EFD592FA0B459E17 . 296960 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\termsrv.dll

    [-] 2004-08-20 . 1C905333C0B9F3D7C68DDF25E54B00F9 . 12032 . . [5.1.2600.0] . . c:\windows\system32\drivers\acpiec.sys

    [-] 2008-04-14 03:09 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\ServicePackFiles\i386\aec.sys
    [-] 2008-04-14 03:09 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\system32\drivers\aec.sys
    [-] 2004-08-04 03:39 . 841F385C6CFAF66B58FBD898722BB4F0 . 142464 . . [5.1.2601.2078] . . c:\windows\$NtServicePackUninstall$\aec.sys

    [-] 2008-04-14 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\agp440.sys
    [-] 2008-04-14 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . c:\windows\system32\drivers\agp440.sys

    [-] 2008-04-14 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ip6fw.sys
    [-] 2008-04-14 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ip6fw.sys
    [-] 2004-08-20 . 4448006B6BC60E6C027932CFC38D6855 . 29056 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ip6fw.sys

    [-] 2008-04-14 12:48 . 27415CEEB58C8C2F92AFF8CFE2517A3C . 927504 . . [4.1.0.61] . . c:\windows\ServicePackFiles\i386\mfc40u.dll
    [-] 2008-04-14 12:48 . 27415CEEB58C8C2F92AFF8CFE2517A3C . 927504 . . [4.1.0.61] . . c:\windows\system32\mfc40u.dll
    [-] 2004-08-20 12:00 . F1197F879AF9ED702D3E6EBCD3B99107 . 924432 . . [4.1.6140] . . c:\windows\$NtServicePackUninstall$\mfc40u.dll

    [-] 2008-04-14 . 047E70B04B288439245DDC8DD1A31982 . 33792 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\msgsvc.dll
    [-] 2008-04-14 . 047E70B04B288439245DDC8DD1A31982 . 33792 . . [5.1.2600.5512] . . c:\windows\system32\msgsvc.dll
    [-] 2004-08-20 . CA33F6547C49E749E47FB6A0D1DBE192 . 33792 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\msgsvc.dll

    [-] 2006-10-19 02:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll
    [-] 2006-10-19 02:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\dllcache\mspmsnsv.dll
    [-] 2004-08-20 12:00 . 7BB55C1143F8270467928AA843A48192 . 52736 . . [9.0.1.56] . . c:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\MsPMSNSv.dll
    [-] 2004-08-11 05:45 . A477391B7A8B0A0DAABADB17CF533A4B . 25088 . . [10.0.3790.3646] . . c:\windows\$NtUninstallWMFDist11$\mspmsnsv.dll
    [-] 2004-08-11 05:45 . A477391B7A8B0A0DAABADB17CF533A4B . 25088 . . [10.0.3790.3646] . . c:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\MsPMSNSv.dll

    [-] 2009-08-05 . 21FA534239604D3200B028838B6ED72F . 2068608 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe
    [-] 2009-08-04 . ECFDB2EEECEC8FBCA643801100D4D179 . 2068480 . . [5.1.2600.5857] . . c:\windows\Driver Cache\i386\ntkrnlpa.exe
    [-] 2009-08-04 . ECFDB2EEECEC8FBCA643801100D4D179 . 2068480 . . [5.1.2600.5857] . . c:\windows\system32\ntkrnlpa.exe
    [-] 2009-08-04 . ECFDB2EEECEC8FBCA643801100D4D179 . 2068480 . . [5.1.2600.5857] . . c:\windows\system32\dllcache\ntkrnlpa.exe
    [-] 2009-02-09 . 9B5E5D325CEDBB10A9A86679634A38CC . 2068608 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
    [-] 2008-04-14 . 2E2931A58B112CDF2A99B00B5DACDBE4 . 2068224 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntkrnlpa.exe
    [-] 2004-08-20 . 5CF5C786AD2DEB8358C1C06237DC97C1 . 2059264 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntkrnlpa.exe

    [-] 2008-04-14 12:48 . D60C40D71A4D874C903255E4827AFA0C . 437760 . . [5.1.2400.5512] . . c:\windows\ServicePackFiles\i386\ntmssvc.dll
    [-] 2008-04-14 12:48 . D60C40D71A4D874C903255E4827AFA0C . 437760 . . [5.1.2400.5512] . . c:\windows\system32\ntmssvc.dll
    [-] 2004-08-20 12:00 . 395948DEE2B0F534A8C70687CC6DD7CA . 437760 . . [5.1.2400.2180] . . c:\windows\$NtServicePackUninstall$\ntmssvc.dll

    [-] 2008-04-14 . 7594203F459ABDB5FE53C08D6B1BD53B . 186368 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\upnphost.dll
    [-] 2008-04-14 . 7594203F459ABDB5FE53C08D6B1BD53B . 186368 . . [5.1.2600.5512] . . c:\windows\system32\upnphost.dll
    [-] 2004-08-20 . 4B48358383940F6E559DA2F64753029F . 185344 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\upnphost.dll
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
    "igfxtray"="c:\windows\system32\igfxtray.exe" [2005-07-19 94208]
    "eabconfg.cpl"="c:\archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 290816]
    "hpWirelessAssistant"="c:\archivos de programa\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-01-21 790528]
    "egui"="c:\archivos de programa\ESET\ESET Smart Security\egui.exe" [2008-03-18 1443072]
    "SynTPLpr"="c:\archivos de programa\Synaptics\SynTP\SynTPLpr.exe" [2004-11-04 98394]
    "SynTPEnh"="c:\archivos de programa\Synaptics\SynTP\SynTPEnh.exe" [2004-11-04 688218]
    "UnlockerAssistant"="c:\archivos de programa\Unlocker\UnlockerAssistant.exe" [2008-05-02 15872]
    "snpstd3"="c:\windows\vsnpstd3.exe" [2006-05-12 831488]
    "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2010-02-02 198160]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
    2009-12-11 20:57 948672 ----a-r- c:\archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    2009-12-22 06:57 35760 ----a-w- c:\archivos de programa\Adobe\Reader 9.0\Reader\reader_sl.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cpqset]
    2004-11-05 18:52 233534 ----a-w- c:\archivos de programa\HPQ\Default Settings\Cpqset.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
    2010-01-24 04:57 133104 ----atw- c:\documents and settings\Dafedico\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
    2008-12-08 20:50 54576 ----a-w- c:\archivos de programa\Hp\HP Software Update\hpwuschd2.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
    2005-07-19 15:06 77824 ----a-w- c:\windows\system32\hkcmd.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
    2005-07-19 15:10 114688 ----a-w- c:\windows\system32\igfxpers.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
    2007-11-02 23:36 267048 ----a-w- c:\archivos de programa\iTunes\iTunesHelper.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    2007-10-20 01:16 286720 ----a-w- c:\archivos de programa\QuickTime\QTTask.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    2010-02-02 22:07 198160 ----a-w- c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Archivos de programa\\iTunes\\iTunes.exe"=
    "c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
    "c:\\Archivos de programa\\Skype\\Plugin Manager\\skypePM.exe"=

    R2 ekrn;Eset Service;c:\archivos de programa\ESET\ESET Smart Security\ekrn.exe [18/03/2008 12:00 p.m. 468224]
    .
    Contents of the 'Scheduled Tasks' folder
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=pavili on&pf=laptop
    uInternet Connection Wizard,ShellNext = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=pavili on&pf=laptop
    IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    TCP: {4A0AD8AB-AB63-4698-82CD-57C1131B6D11} = 200.75.51.132 200.75.51.133
    FF - ProfilePath - c:\documents and settings\Dafedico\Datos de programa\Mozilla\Firefox\Profiles\ke01fhvm.default \

    ---- FIREFOX POLICIES ----
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabl ed", true);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
    .

    ************************************************** ************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-02-09 12:14
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    ************************************************** ************************
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------

    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\€–€|ÿÿÿÿÀ•€|ù•9~*]
    "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL"
    .
    Completion time: 2010-02-09 12:15:56
    ComboFix-quarantined-files.txt 2010-02-09 17:15

    >>>>>>>>>>>>>>
    añadido, lo que dice este TXT

    2010-02-09 17:12:51 . 2010-02-09 17:12:51 9,834 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
    2010-02-09 17:04:37 . 2010-02-09 17:07:31 102 ----a-w- C:\Qoobox\Quarantine\catchme.log
    2010-02-03 23:51:16 . 2010-02-03 23:51:16 27 ----a-w- C:\Qoobox\Quarantine\C\autorun.inf.vir
    >>>>>>>>>>>>>>

    Pre-Run: 17.688.666.112 bytes libres
    Post-Run: 17.681.530.880 bytes libres

    WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Micro soft Windows XP Home Edition" /noexecute=optin /fastdetect

    - - End Of File - - A705AF08A4BA41A6593C24A1B5992BFB
    y el del

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:22:01 p.m., on 09/02/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Archivos de programa\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe
    C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
    C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\HPQ\shared\hpqwmi.exe
    C:\WINDOWS\system32\notepad.exe
    C:\WINDOWS\explorer.exe
    C:\Documents and Settings\Dafedico\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\Dafedico\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
    C:\Archivos de programa\ESET\ESET Smart Security\egui.exe
    C:\Documents and Settings\Dafedico\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TY...lion&pf=laptop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"
    O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1264307733640
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4A0AD8AB-AB63-4698-82CD-57C1131B6D11}: NameServer = 200.75.51.132 200.75.51.133
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\shared\hpqwmi.exe
    O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    --
    End of file - 6867 bytes

     
     
  4. #4
    El que peca y reza empata Avatar de jbex

    Fecha de ingreso
    22 jul, 03
    Ubicación
    Enkartaciones
    Mensajes
    8,191

    Respuesta: Un virus que no pude eliminar (uno que aun no puedo eliminar)

    1. Abre el notepad - no utilice otro tipo de editor de texto que el Bloc de notas o el script fallará.
      • Clic en inicio -> ejecutar y escribe: notepad.exe
      • Clic en aceptar

    2. Copia/pega el texto de la casilla de abajo en el notepad:
      Código:
      KillAll::
      
      File::
      c:\documents and settings\Dafedico\Datos de programa\bbizd.exe
      c:\windows\system32\ezsidmv.dat
    3. Ve a la ventana del Bloc de notas y haz clic en Editar -> Pegar
      • A continuación, haz clic en Archivo -> Guardar
      • Nombre del archivo CFScript.txt
      • Guarde el archivo en el escritorio

    4. Arrastra el archivo que acaba de crear ... CFScript.txt y soltar en el icono principal ComboFix.exe como se indica a continuación.

    5. Espera a que ComboFix termine de ejecutarse.
    6. Esto iniciará de nuevo ComboFix.

    Después de reiniciar el sistema (en caso de que pida reiniciar), pega el contenido de Combofix.txt en la próxima respuesta.

    Envía a analizar VirusTotal - Servicio online antivirus gratuito beep.sys que esta en c:\windows\system32\dllcache\

    Un saludo

     
     
  5. #5
    Member

    Fecha de ingreso
    30 sep, 06
    Mensajes
    40

    Respuesta: Un virus que no pude eliminar (uno que aun no puedo eliminar)

    aca esta el log nuevamente generado

    Código:
     ComboFix 10-02-08.09 - Dafedico 09/02/2010  22:53:40.2.1 - x86
    Microsoft Windows XP Home Edition  5.1.2600.3.1252.57.3082.18.502.218 [GMT -5:00]
    Running from: d:\mis documentos\DescargasChrome\ComboFix.exe
    Command switches used :: d:\mis documentos\DescargasChrome\CFScript.txt
    AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
    FW: Cortafuegos personal de ESET *disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
    
    FILE ::
    "c:\documents and settings\Dafedico\Datos de programa\bbizd.exe"
    "c:\windows\system32\ezsidmv.dat"
    .
    
    (((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    
    c:\documents and settings\Dafedico\Datos de programa\bbizd.exe
    c:\windows\system32\ezsidmv.dat
    
    .
    (((((((((((((((((((((((((   Files Created from 2010-01-10 to 2010-02-10  )))))))))))))))))))))))))))))))
    .
    
    2010-02-03 23:51 . 2010-02-03 23:51	--------	d-----w-	C:\Portables
    2010-02-03 23:49 . 2010-02-03 23:50	--------	d-----w-	c:\documents and settings\Dafedico\Datos de programa\FreshDiagnose
    2010-02-03 23:45 . 2010-02-04 00:42	--------	d-----w-	c:\archivos de programa\FreshDevices
    2010-02-03 20:53 . 2010-02-07 21:39	--------	d-----w-	c:\windows\BDOSCAN8
    2010-02-03 20:20 . 2010-02-03 20:20	--------	d-----w-	c:\documents and settings\Dafedico\Datos de programa\Malwarebytes
    2010-02-03 20:20 . 2010-01-07 21:07	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
    2010-02-03 20:20 . 2010-02-03 20:20	--------	d-----w-	c:\documents and settings\All Users\Datos de programa\Malwarebytes
    2010-02-03 20:20 . 2010-01-07 21:07	19160	----a-w-	c:\windows\system32\drivers\mbam.sys
    2010-02-03 20:20 . 2010-02-03 20:20	--------	d-----w-	c:\archivos de programa\Malwarebytes' Anti-Malware
    2010-02-03 20:09 . 2009-12-11 08:38	69120	-c----w-	c:\windows\system32\dllcache\iecompat.dll
    2010-02-03 17:03 . 2005-04-04 01:56	1060864	----a-w-	c:\windows\system32\mfc71.dll
    2010-02-03 17:03 . 2006-05-26 20:40	61440	----a-w-	c:\windows\system32\vsnpx32.dll
    2010-02-03 17:01 . 2008-04-14 05:09	5504	----a-w-	c:\windows\system32\drivers\MSTEE.sys
    2010-02-03 17:01 . 2008-04-14 05:16	10880	----a-w-	c:\windows\system32\drivers\NdisIP.sys
    2010-02-03 17:01 . 2008-04-14 05:16	15232	----a-w-	c:\windows\system32\drivers\StreamIP.sys
    2010-02-03 17:01 . 2008-04-14 05:16	11136	----a-w-	c:\windows\system32\drivers\SLIP.sys
    2010-02-03 17:01 . 2008-04-14 05:16	19200	----a-w-	c:\windows\system32\drivers\WSTCODEC.SYS
    2010-02-03 17:01 . 2008-04-14 05:16	85248	----a-w-	c:\windows\system32\drivers\NABTSFEC.sys
    2010-02-03 17:01 . 2008-04-14 05:16	17024	----a-w-	c:\windows\system32\drivers\CCDECODE.sys
    2010-02-03 17:00 . 2008-04-14 12:48	54784	----a-w-	c:\windows\system32\vfwwdm32.dll
    2010-02-03 16:44 . 2010-02-03 16:44	--------	d--h--w-	c:\windows\PIF
    2010-02-03 16:19 . 2010-02-03 16:19	--------	d-----w-	c:\archivos de programa\Trend Micro
    2010-02-03 15:41 . 2010-02-03 15:41	--------	d-----w-	c:\archivos de programa\Unlocker
    2010-02-03 03:46 . 2010-02-04 03:57	--------	d-----w-	c:\archivos de programa\Archivos comunes\LogoManager
    2010-02-03 01:15 . 2010-02-04 03:56	--------	d-----w-	C:\Quake2
    2010-02-03 01:15 . 1997-08-26 17:06	315904	----a-w-	c:\windows\IsUninst.exe
    2010-02-03 01:14 . 2010-02-03 01:14	--------	d-----w-	c:\documents and settings\Dafedico\WINDOWS
    2010-02-03 00:13 . 2010-02-03 00:13	--------	d-----w-	c:\archivos de programa\Rockstar Games
    2010-02-02 22:07 . 2010-02-02 22:07	--------	d-----w-	c:\archivos de programa\Archivos comunes\xing shared
    2010-02-02 22:07 . 2010-02-02 22:07	--------	d-----w-	c:\archivos de programa\Real
    2010-02-02 22:07 . 2010-02-02 22:08	--------	d-----w-	c:\archivos de programa\Archivos comunes\Real
    2010-02-02 18:22 . 2010-02-02 22:14	--------	d-----w-	c:\archivos de programa\SmartDCT4Calc v1.1.7
    2010-02-02 04:46 . 2010-02-02 04:47	--------	d-----w-	c:\archivos de programa\Ares
    2010-02-02 01:44 . 2010-02-02 01:44	--------	d-----w-	c:\archivos de programa\KYE
    2010-02-02 01:44 . 2010-02-02 01:44	--------	d-----w-	c:\windows\Album
    2010-02-02 01:44 . 2006-05-12 16:27	831488	----a-w-	c:\windows\vsnpstd3.exe
    2010-02-02 01:44 . 2006-06-19 16:43	262144	----a-w-	c:\windows\tsnpstd3.exe
    2010-02-02 01:44 . 2006-06-27 18:50	10148480	----a-w-	c:\windows\system32\drivers\snpstd3.sys
    2010-02-02 01:43 . 2006-05-26 20:40	61440	----a-w-	c:\windows\system32\vsnpstd3.dll
    2010-02-02 01:43 . 2005-11-23 18:55	53248	----a-w-	c:\windows\system32\csnpstd3.dll
    2010-02-02 01:43 . 2006-04-12 17:11	147456	----a-w-	c:\windows\system32\rsnpstd3.dll
    2010-02-02 01:43 . 2010-02-03 17:03	--------	d-----w-	c:\archivos de programa\Archivos comunes\snpstd3
    2010-02-02 01:30 . 2010-02-02 01:30	--------	d-----w-	c:\documents and settings\Dafedico\Datos de programa\skypePM
    2010-02-02 01:28 . 2010-02-02 02:28	--------	d-----w-	c:\documents and settings\Dafedico\Datos de programa\Skype
    2010-02-02 01:26 . 2010-02-02 01:26	--------	d-----w-	c:\archivos de programa\Archivos comunes\Skype
    2010-02-02 01:26 . 2010-02-02 01:27	--------	d-----r-	c:\archivos de programa\Skype
    2010-02-02 01:26 . 2010-02-02 01:26	--------	d-----w-	c:\documents and settings\All Users\Datos de programa\Skype
    2010-01-31 23:31 . 2010-01-31 23:31	--------	d-----w-	c:\archivos de programa\CCleaner
    2010-01-27 16:23 . 2010-01-27 16:23	--------	d-----w-	c:\archivos de programa\Archivos comunes\Adobe
    2010-01-27 16:07 . 2010-01-27 16:07	--------	d-----w-	C:\PSFONTS
    2010-01-27 16:07 . 2010-02-03 21:24	--------	d-----w-	c:\archivos de programa\Finale 2010
    2010-01-26 05:08 . 2010-01-26 05:08	--------	d-----w-	c:\archivos de programa\Nokia
    2010-01-26 05:05 . 2002-11-19 08:41	5600	----a-w-	c:\windows\system\WINASPI.DLL
    2010-01-26 05:05 . 2002-11-19 08:41	4672	----a-w-	c:\windows\system\WOWPOST.EXE
    2010-01-26 05:05 . 2002-11-19 08:41	45056	----a-w-	c:\windows\system32\WNASPI32.DLL
    2010-01-26 05:05 . 2002-11-19 08:41	17005	----a-w-	c:\windows\system32\drivers\ASPI32.SYS
    2010-01-26 05:03 . 2010-01-26 05:03	--------	d-----w-	C:\Program Files
    2010-01-26 05:03 . 2010-01-26 05:03	--------	d-----w-	C:\Mis listas de reproducciones
    2010-01-26 05:03 . 2010-01-26 05:03	--------	d-----w-	C:\Mi música
    2010-01-26 04:30 . 2007-02-22 15:15	90624	----a-w-	c:\windows\system32\nmwcdcls.dll
    2010-01-25 04:58 . 2008-04-14 12:48	26624	----a-w-	c:\documents and settings\LocalService\Datos de programa\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
    2010-01-25 03:23 . 2010-01-25 03:23	0	----a-w-	c:\windows\nsreg.dat
    2010-01-25 03:10 . 2010-01-25 03:10	--------	d-----w-	c:\archivos de programa\Hp
    2010-01-25 03:10 . 2010-01-25 03:10	--------	d-----w-	c:\documents and settings\Dafedico\Datos de programa\HpUpdate
    2010-01-25 03:08 . 2010-01-25 03:08	--------	d-----w-	c:\archivos de programa\MSECache
    2010-01-25 02:52 . 2007-04-09 18:23	28552	----a-w-	c:\windows\system32\Spool\prtprocs\w32x86\mdippr.dll
    2010-01-25 02:52 . 2007-04-09 18:23	28040	----a-w-	c:\windows\system32\mdimon.dll
    2010-01-25 02:51 . 2010-01-25 02:51	--------	d-----w-	c:\archivos de programa\Microsoft.NET
    2010-01-25 02:49 . 2010-01-25 03:03	--------	d-----w-	c:\archivos de programa\Microsoft Works
    2010-01-25 02:49 . 2010-01-25 02:51	--------	d-----w-	c:\windows\SHELLNEW
    2010-01-25 02:45 . 2010-01-25 02:45	--------	d-----r-	C:\MSOCache
    2010-01-25 01:20 . 2010-01-25 01:20	--------	d-----w-	c:\archivos de programa\HDDGURU LLF Tool
    2010-01-25 01:01 . 2004-11-04 18:39	69722	----a-w-	c:\windows\system32\SynTPFcs.dll
    2010-01-25 01:01 . 2004-11-04 18:42	81920	----a-w-	c:\windows\system32\SynTPCo2.dll
    2010-01-25 01:01 . 2004-11-04 18:29	90202	----a-w-	c:\windows\system32\SynTPAPI.dll
    2010-01-25 01:01 . 2004-11-04 18:29	114688	----a-w-	c:\windows\system32\SynCtrl.dll
    2010-01-25 01:01 . 2004-11-04 18:28	77917	----a-w-	c:\windows\system32\SynCOM.dll
    2010-01-25 01:01 . 2004-11-04 18:26	186016	----a-w-	c:\windows\system32\drivers\SynTP.sys
    2010-01-25 01:01 . 2010-01-25 01:01	--------	d-----w-	c:\archivos de programa\Synaptics
    2010-01-25 00:46 . 2010-01-25 00:46	--------	d-----w-	c:\documents and settings\Dafedico\Datos de programa\Apple Computer
    2010-01-25 00:46 . 2010-01-25 00:46	--------	d-----w-	c:\archivos de programa\iPod
    2010-01-25 00:46 . 2010-01-25 00:46	--------	d-----w-	c:\archivos de programa\iTunes
    2010-01-25 00:44 . 2010-01-25 00:46	--------	d-----w-	c:\archivos de programa\QuickTime
    2010-01-25 00:44 . 2010-01-25 00:46	--------	d-----w-	c:\documents and settings\All Users\Datos de programa\Apple Computer
    2010-01-25 00:44 . 2010-01-25 00:44	--------	d-----w-	c:\archivos de programa\Apple Software Update
    2010-01-25 00:43 . 2010-01-25 00:43	--------	d-----w-	c:\documents and settings\All Users\Datos de programa\Apple
    2010-01-25 00:43 . 2010-01-25 00:43	--------	d-----w-	c:\archivos de programa\Archivos comunes\Apple
    2010-01-24 05:50 . 2010-02-03 20:09	--------	d-----w-	c:\windows\ie8updates
    2010-01-24 05:17 . 2010-01-24 05:18	--------	d-----w-	c:\archivos de programa\Windows Media Connect 2
    2010-01-24 05:09 . 2010-02-01 00:03	--------	d-----w-	c:\windows\system32\LogFiles
    2010-01-24 05:09 . 2010-01-24 05:11	--------	d-----w-	c:\windows\system32\drivers\UMDF
    2010-01-24 05:07 . 2010-01-24 05:07	--------	d-----w-	c:\windows\system32\Adobe
    2010-01-24 05:06 . 2009-12-21 19:06	246272	-c----w-	c:\windows\system32\dllcache\ieproxy.dll
    2010-01-24 05:06 . 2009-12-21 19:06	594432	-c----w-	c:\windows\system32\dllcache\msfeeds.dll
    2010-01-24 05:06 . 2009-12-21 19:06	1985536	-c----w-	c:\windows\system32\dllcache\iertutil.dll
    2010-01-24 05:05 . 2009-12-21 19:06	55296	-c----w-	c:\windows\system32\dllcache\msfeedsbs.dll
    2010-01-24 05:05 . 2009-12-21 19:06	12800	-c----w-	c:\windows\system32\dllcache\xpshims.dll
    2010-01-24 05:05 . 2009-12-21 19:06	11070464	-c----w-	c:\windows\system32\dllcache\ieframe.dll
    2010-01-24 05:03 . 2009-10-15 16:32	81920	-c----w-	c:\windows\system32\dllcache\fontsub.dll
    2010-01-24 05:03 . 2009-10-15 16:32	119808	-c----w-	c:\windows\system32\dllcache\t2embed.dll
    2010-01-24 05:03 . 2009-11-21 15:58	471552	-c----w-	c:\windows\system32\dllcache\aclayers.dll
    2010-01-24 04:57 . 2009-06-21 21:47	153088	-c----w-	c:\windows\system32\dllcache\triedit.dll
    2010-01-24 04:55 . 2009-07-10 13:27	1315328	-c----w-	c:\windows\system32\dllcache\msoe.dll
    2010-01-24 04:51 . 2009-02-06 10:10	227840	-c----w-	c:\windows\system32\dllcache\wmiprvse.exe
    2010-01-24 04:51 . 2009-12-09 10:09	2191616	-c----w-	c:\windows\system32\dllcache\ntoskrnl.exe
    2010-01-24 04:51 . 2009-03-06 14:20	286720	-c----w-	c:\windows\system32\dllcache\pdh.dll
    2010-01-24 04:51 . 2009-02-09 11:23	111104	-c----w-	c:\windows\system32\dllcache\services.exe
    2010-01-24 04:51 . 2009-02-09 10:52	401408	-c----w-	c:\windows\system32\dllcache\rpcss.dll
    2010-01-24 04:51 . 2009-02-09 10:52	473600	-c----w-	c:\windows\system32\dllcache\fastprox.dll
    2010-01-24 04:51 . 2009-02-09 10:52	685056	-c----w-	c:\windows\system32\dllcache\advapi32.dll
    2010-01-24 04:51 . 2009-06-25 08:26	734720	-c----w-	c:\windows\system32\dllcache\lsasrv.dll
    2010-01-24 04:51 . 2009-02-09 10:52	453120	-c----w-	c:\windows\system32\dllcache\wmiprvsd.dll
    2010-01-24 04:51 . 2009-02-09 10:52	739328	-c----w-	c:\windows\system32\dllcache\ntdll.dll
    2010-01-24 04:51 . 2009-12-09 10:09	2147840	-c----w-	c:\windows\system32\dllcache\ntkrnlmp.exe
    2010-01-24 04:51 . 2009-12-09 10:09	2026496	-c----w-	c:\windows\system32\dllcache\ntkrpamp.exe
    2010-01-24 04:50 . 2008-04-21 21:15	219136	-c----w-	c:\windows\system32\dllcache\wordpad.exe
    2010-01-24 04:49 . 2009-12-31 16:50	353792	-c----w-	c:\windows\system32\dllcache\srv.sys
    2010-01-24 04:49 . 2009-12-04 18:22	455424	-c----w-	c:\windows\system32\dllcache\mrxsmb.sys
    2010-01-24 04:48 . 2009-07-31 04:33	1172480	-c----w-	c:\windows\system32\dllcache\msxml3.dll
    2010-01-24 04:48 . 2008-10-15 16:36	337408	-c----w-	c:\windows\system32\dllcache\netapi32.dll
    2010-01-24 04:48 . 2008-05-01 14:36	331776	-c----w-	c:\windows\system32\dllcache\msadce.dll
    2010-01-24 04:47 . 2008-04-11 19:05	691712	-c----w-	c:\windows\system32\dllcache\inetcomm.dll
    2010-01-24 04:46 . 2008-06-14 17:33	272512	-c----w-	c:\windows\system32\dllcache\bthport.sys
    2010-01-24 04:46 . 2008-05-08 14:02	203136	-c----w-	c:\windows\system32\dllcache\rmcast.sys
    2010-01-24 04:36 . 2009-08-07 00:24	44768	----a-w-	c:\windows\system32\wups2.dll
    
    .
    ((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2010-02-10 02:18 . 2004-08-20 12:00	51470	----a-w-	c:\windows\system32\perfc00A.dat
    2010-02-10 02:18 . 2004-08-20 12:00	362772	----a-w-	c:\windows\system32\perfh00A.dat
    2010-02-03 00:13 . 2010-01-24 01:30	--------	d--h--w-	c:\archivos de programa\InstallShield Installation Information
    2010-02-02 22:07 . 2010-01-18 06:30	348160	----a-w-	c:\windows\system32\msvcr71.dll
    2010-02-02 22:07 . 2010-01-18 06:30	499712	----a-w-	c:\windows\system32\msvcp71.dll
    2010-01-31 06:08 . 2010-01-31 06:08	--------	d-----w-	c:\documents and settings\Dafedico\Datos de programa\FreeAudioPack
    2010-01-24 02:51 . 2010-01-24 01:30	--------	d-----w-	c:\archivos de programa\HPQ
    2010-01-24 02:51 . 2010-01-24 01:30	--------	d-----w-	c:\archivos de programa\Archivos comunes\InstallShield
    2010-01-24 02:29 . 2010-01-24 01:19	83187	----a-w-	c:\windows\pchealth\helpctr\OfflineCache\index.dat
    2010-01-24 01:57 . 2010-01-24 01:57	--------	d-----w-	c:\archivos de programa\Texas Instruments Inc
    2010-01-24 01:39 . 2010-01-24 01:39	1531	--sha-r-	c:\windows\system32\drivers\103C_HP_NTBK_HP Pavilion dv1000 (EE631LA#ABM)_YN_0Pavi_QCNF5380R7L_EU_46_I308F_SQuanta_V46.13_BF.21_T051222_WXH2_LC0A_M503_J80_7Intel_8Pentium M_91.6_#100123_N10EC8139_(EE631LA#ABM)_XMOBILE_CN10_Z_2Rev 1_G.MRK
    2010-01-24 01:20 . 2010-01-24 01:20	--------	d-----w-	c:\archivos de programa\microsoft frontpage
    2010-01-24 01:18 . 2010-01-24 01:18	--------	d-----w-	c:\archivos de programa\Servicios en línea
    2010-01-24 01:17 . 2010-01-24 01:17	21900	----a-w-	c:\windows\system32\emptyregdb.dat
    2009-12-31 16:50 . 2004-08-20 12:00	353792	----a-w-	c:\windows\system32\drivers\srv.sys
    2009-12-21 19:06 . 2004-08-20 12:00	916480	------w-	c:\windows\system32\wininet.dll
    2009-12-17 07:41 . 2010-01-24 01:15	346624	----a-w-	c:\windows\system32\mspaint.exe
    2009-12-14 07:09 . 2004-08-20 12:00	33280	----a-w-	c:\windows\system32\csrsrv.dll
    2009-12-04 18:22 . 2004-08-20 12:00	455424	----a-w-	c:\windows\system32\drivers\mrxsmb.sys
    2009-11-27 17:13 . 2004-08-20 12:00	1297920	----a-w-	c:\windows\system32\quartz.dll
    2009-11-27 17:13 . 2004-08-19 15:42	17920	----a-w-	c:\windows\system32\msyuv.dll
    2009-11-27 16:08 . 2004-08-20 12:00	85504	----a-w-	c:\windows\system32\avifil32.dll
    2009-11-27 16:08 . 2004-08-20 12:00	28672	----a-w-	c:\windows\system32\msvidc32.dll
    2009-11-27 16:08 . 2004-08-20 12:00	11264	----a-w-	c:\windows\system32\msrle32.dll
    2009-11-27 16:08 . 2004-08-19 15:42	48128	----a-w-	c:\windows\system32\iyuv_32.dll
    2009-11-27 16:08 . 2001-08-22 22:15	8704	----a-w-	c:\windows\system32\tsbyuv.dll
    2009-11-21 15:58 . 2004-08-20 12:00	471552	----a-w-	c:\windows\AppPatch\aclayers.dll
    .
    
    ------- Sigcheck -------
    
    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\atapi.sys
    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\dllcache\atapi.sys
    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\drivers\atapi.sys
    [-] 2008-04-14 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
    [-] 2004-08-20 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\atapi.sys
    
    [-] 2008-04-14 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\asyncmac.sys
    [-] 2008-04-14 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . c:\windows\system32\drivers\asyncmac.sys
    [-] 2004-08-20 . 02000ABF34AF4C218C35D257024807D6 . 14336 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\asyncmac.sys
    
    [-] 2004-08-20 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . c:\windows\system32\dllcache\beep.sys
    [-] 2004-08-20 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . c:\windows\system32\drivers\beep.sys
    
    [-] 2008-04-14 . 188DDD286BC0DAEA6984858C6A4D7BBF . 25088 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\kbdclass.sys
    [-] 2008-04-14 . 188DDD286BC0DAEA6984858C6A4D7BBF . 25088 . . [5.1.2600.5512] . . c:\windows\system32\drivers\kbdclass.sys
    [-] 2004-08-20 . 71BFDDA7B3006B45B18D8BAC92BC9993 . 25088 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\kbdclass.sys
    
    [-] 2008-04-14 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ndis.sys
    [-] 2008-04-14 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ndis.sys
    [-] 2004-08-20 . 558635D3AF1C7546D26067D5D9B6959E . 182912 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ndis.sys
    
    [-] 2008-04-14 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntfs.sys
    [-] 2008-04-14 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ntfs.sys
    [-] 2004-08-20 . B78BE402C3F63DD55521F73876951CDD . 574592 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntfs.sys
    
    [-] 2004-08-20 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\dllcache\null.sys
    [-] 2004-08-20 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . c:\windows\system32\drivers\null.sys
    
    [-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
    [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
    [-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
    [-] 2008-04-14 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tcpip.sys
    [-] 2004-08-20 . 9F4B36614A0FC234525BA224957DE55C . 359040 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\tcpip.sys
    
    [-] 2008-04-14 . E28818BD591F8AF8FBE9897472B9665E . 77824 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\browser.dll
    [-] 2008-04-14 . E28818BD591F8AF8FBE9897472B9665E . 77824 . . [5.1.2600.5512] . . c:\windows\system32\browser.dll
    [-] 2004-08-20 . D01CFCC753B09E70F5B7622501FF5383 . 77312 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\browser.dll
    
    [-] 2008-04-14 . 671ACA589DA3733FAC878A751C5BF0ED . 13312 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\lsass.exe
    [-] 2008-04-14 . 671ACA589DA3733FAC878A751C5BF0ED . 13312 . . [5.1.2600.5512] . . c:\windows\system32\lsass.exe
    [-] 2004-08-20 . 2B0B88652C9F6714FD4886839B3B0442 . 13312 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\lsass.exe
    
    [-] 2008-04-14 . A48884C9359EE9F1FC8F3F0D93FB1D95 . 198144 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\netman.dll
    [-] 2008-04-14 . A48884C9359EE9F1FC8F3F0D93FB1D95 . 198144 . . [5.1.2600.5512] . . c:\windows\system32\netman.dll
    [-] 2004-08-20 . 25128473F0D3FD431F74CC5BAFA123CA . 198144 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\netman.dll
    
    [-] 2008-04-14 . 8EE9639C01B92490E09638CAA1B16C3C . 409088 . . [6.7.2600.5512] . . c:\windows\ServicePackFiles\i386\qmgr.dll
    [-] 2008-04-14 . 8EE9639C01B92490E09638CAA1B16C3C . 409088 . . [6.7.2600.5512] . . c:\windows\system32\qmgr.dll
    [-] 2008-04-14 . 8EE9639C01B92490E09638CAA1B16C3C . 409088 . . [6.7.2600.5512] . . c:\windows\system32\bits\qmgr.dll
    [-] 2004-08-20 . 02451268DC47E4DC228210DA0E3C3274 . 382464 . . [6.6.2600.2180] . . c:\windows\$NtServicePackUninstall$\qmgr.dll
    
    [-] 2009-02-09 . AEF41FC6F108CC4F94F9B4E96AFA9C70 . 401408 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\rpcss.dll
    [-] 2009-02-09 . 97869C55F562B777987100EA30AD8108 . 401408 . . [5.1.2600.5755] . . c:\windows\system32\rpcss.dll
    [-] 2009-02-09 . 97869C55F562B777987100EA30AD8108 . 401408 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\rpcss.dll
    [-] 2008-04-14 . 53D02EFFA72CA5C57687BEE20610ABA6 . 399360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\rpcss.dll
    [-] 2005-01-14 . 9198D6916237BEABF2316AA3F6F5BDB0 . 395776 . . [5.1.2600.2595] . . c:\windows\$NtServicePackUninstall$\rpcss.dll
    [-] 2005-01-14 . 0A2452E3786E4C4F3467580FA6D8905B . 395776 . . [5.1.2600.2595] . . c:\windows\$hf_mig$\KB873333\SP2QFE\rpcss.dll
    
    [-] 2009-02-09 . 953DF7327510DF0DE048B8E80E504EF9 . 111104 . . [5.1.2600.5755] . . c:\windows\system32\services.exe
    [-] 2009-02-09 . 953DF7327510DF0DE048B8E80E504EF9 . 111104 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\services.exe
    [-] 2009-02-09 . AA6E1769469F9D15603A619FC1FB9E18 . 111104 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\services.exe
    [-] 2008-04-14 . D658A8C2FC7B2AD53D1259741A09EE04 . 109056 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\services.exe
    [-] 2004-08-20 . F9852F505E0699BB83D5C6321917040B . 108544 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\services.exe
    
    [-] 2008-04-14 . CDD2DC6AE65084481E723E746C20539A . 57856 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\spoolsv.exe
    [-] 2008-04-14 . CDD2DC6AE65084481E723E746C20539A . 57856 . . [5.1.2600.5512] . . c:\windows\system32\spoolsv.exe
    [-] 2004-08-20 . 1CF5AF263287CF6FEBF31539833EAF4A . 57856 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\spoolsv.exe
    
    [-] 2008-04-14 . 213C80D912880BBF04453D09FFCCB28C . 510976 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\winlogon.exe
    [-] 2008-04-14 . 213C80D912880BBF04453D09FFCCB28C . 510976 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe
    [-] 2004-08-20 . FCB59D25D628B4D3181DC816D14679DD . 505344 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\winlogon.exe
    
    [-] 2008-04-14 . 618A4C7A7C0CA86DA884C8C0FACAD8C2 . 617472 . . [5.82] . . c:\windows\ServicePackFiles\i386\comctl32.dll
    [-] 2008-04-14 . 618A4C7A7C0CA86DA884C8C0FACAD8C2 . 617472 . . [5.82] . . c:\windows\system32\comctl32.dll
    [-] 2004-08-20 . EDA7A1054484AF5DD29A648081E93107 . 611328 . . [5.82] . . c:\windows\$NtServicePackUninstall$\comctl32.dll
    
    [-] 2008-04-14 . E423C9C1946C656E0E4840210A0A8681 . 62464 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\cryptsvc.dll
    [-] 2008-04-14 . E423C9C1946C656E0E4840210A0A8681 . 62464 . . [5.1.2600.5512] . . c:\windows\system32\cryptsvc.dll
    [-] 2004-08-20 . 149CFFBF77CC1306FC535557CF513B91 . 60416 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\cryptsvc.dll
    
    [-] 2008-07-07 20:27 . A225DD0D0489BD580781D19524A10B19 . 253952 . . [2001.12.4414.706] . . c:\windows\system32\es.dll
    [-] 2008-07-07 20:27 . A225DD0D0489BD580781D19524A10B19 . 253952 . . [2001.12.4414.706] . . c:\windows\system32\dllcache\es.dll
    [-] 2008-07-07 20:25 . 6EC3C2A5CEA41B78BB55B30444292CB8 . 253952 . . [2001.12.4414.706] . . c:\windows\$hf_mig$\KB950974\SP3QFE\es.dll
    [-] 2008-04-14 12:48 . 76ABF3BB5A6D684641EC92B28240811D . 246272 . . [2001.12.4414.701] . . c:\windows\ServicePackFiles\i386\es.dll
    [-] 2004-08-20 12:00 . 86F565E6FDD0C0776089D2F92AB1FC3F . 243200 . . [2001.12.4414.258] . . c:\windows\$NtServicePackUninstall$\es.dll
    
    [-] 2008-04-14 . 95DF6A7520912B1040F748A287EA382A . 110080 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\imm32.dll
    [-] 2008-04-14 . 95DF6A7520912B1040F748A287EA382A . 110080 . . [5.1.2600.5512] . . c:\windows\system32\imm32.dll
    [-] 2004-08-20 . BE2282FBEAFBB76577D47B06071139BB . 110080 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\imm32.dll
    
    [-] 2009-03-21 . 7DC06BF4CBC3FCD7557D8D69DFBD49F5 . 1042944 . . [5.1.2600.5781] . . c:\windows\system32\kernel32.dll
    [-] 2009-03-21 . 7DC06BF4CBC3FCD7557D8D69DFBD49F5 . 1042944 . . [5.1.2600.5781] . . c:\windows\system32\dllcache\kernel32.dll
    [-] 2009-03-21 . 97D5372816EC546BD035EDAEDB5E6918 . 1044992 . . [5.1.2600.5781] . . c:\windows\$hf_mig$\KB959426\SP3QFE\kernel32.dll
    [-] 2008-04-14 . F43FE49CF77EC1CEF9DB9E67BDDB970F . 1042944 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\kernel32.dll
    [-] 2004-08-20 . 730DA000741545C7E5E176E1E9EA687D . 1036800 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\kernel32.dll
    
    [-] 2008-04-14 . FB67F1E092AB9967D0CD17300D751874 . 19968 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\linkinfo.dll
    [-] 2008-04-14 . FB67F1E092AB9967D0CD17300D751874 . 19968 . . [5.1.2600.5512] . . c:\windows\system32\linkinfo.dll
    [-] 2004-08-20 . 30FD47F2A925D0BB59792AB3920A1DAD . 18944 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\linkinfo.dll
    
    [-] 2008-04-14 . 87F15A88AA3376B48F75D7D176B312A0 . 22016 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\lpk.dll
    [-] 2008-04-14 . 87F15A88AA3376B48F75D7D176B312A0 . 22016 . . [5.1.2600.5512] . . c:\windows\system32\lpk.dll
    [-] 2004-08-20 . 24B2A5D3EE366A3E9C1E0941363618C7 . 22016 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\lpk.dll
    
    [-] 2008-04-14 . 0F021B29E0C2C9D897258399FB2149CD . 343040 . . [7.0.2600.5512] . . c:\windows\ServicePackFiles\i386\msvcrt.dll
    [-] 2008-04-14 . 0F021B29E0C2C9D897258399FB2149CD . 343040 . . [7.0.2600.5512] . . c:\windows\system32\msvcrt.dll
    [-] 2004-08-20 . 3CDD949F8340F06FD99667B4F75409D0 . 343040 . . [7.0.2600.2180] . . c:\windows\$NtServicePackUninstall$\msvcrt.dll
    
    [-] 2008-06-20 . 738AE6EEE9531C826E212BF686B0C5E5 . 248320 . . [5.1.2600.5625] . . c:\windows\system32\mswsock.dll
    [-] 2008-06-20 . 738AE6EEE9531C826E212BF686B0C5E5 . 248320 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\mswsock.dll
    [-] 2008-06-20 . DC10B07F256C8EDF6642015E380C741E . 248320 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\mswsock.dll
    [-] 2008-04-14 . AD893C9D3A09081D55A4BDFBC66AD592 . 248320 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\mswsock.dll
    [-] 2004-08-20 . 10558FED65AAA5DC95125E069AE65036 . 248320 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\mswsock.dll
    
    [-] 2008-04-14 . CD2BBB52DFAAB666B812A51B1E96F2A0 . 407040 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\netlogon.dll
    [-] 2008-04-14 . CD2BBB52DFAAB666B812A51B1E96F2A0 . 407040 . . [5.1.2600.5512] . . c:\windows\system32\netlogon.dll
    [-] 2004-08-20 . 7FD182B1B80117C353983565D60B1CAF . 407040 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\netlogon.dll
    
    [7] 2009-12-09 . AF45490AE45CD4386FBA6D1AD0EB8A30 . 2191744 . . [5.1.2600.5913] . . c:\windows\$hf_mig$\KB977165\SP3QFE\ntoskrnl.exe
    [7] 2009-12-09 . AF45490AE45CD4386FBA6D1AD0EB8A30 . 2191744 . . [5.1.2600.5913] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP3QFE\ntoskrnl.exe
    [7] 2009-12-09 . 6075CFA740E2CB2C6E3BC3006DBB0BF8 . 2182784 . . [5.1.2600.3654] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP2GDR\ntoskrnl.exe
    [7] 2009-12-09 . 77EF1734B6EB9AA7FFA288EDB912CA77 . 2188416 . . [5.1.2600.3654] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP2QFE\ntoskrnl.exe
    [7] 2009-12-09 . 7D1F6D3373183322C5B1B6D6AFE91F83 . 2191616 . . [5.1.2600.5913] . . c:\windows\Driver Cache\i386\ntoskrnl.exe
    [7] 2009-12-09 . 7D1F6D3373183322C5B1B6D6AFE91F83 . 2191616 . . [5.1.2600.5913] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP3GDR\ntoskrnl.exe
    [7] 2009-12-09 . 7D1F6D3373183322C5B1B6D6AFE91F83 . 2191616 . . [5.1.2600.5913] . . c:\windows\system32\dllcache\ntoskrnl.exe
    [-] 2009-08-05 . 8E32445E48DF5B18490FA52CEBD0600B . 2191616 . . [5.1.2600.5857] . . c:\windows\$NtUninstallKB977165$\ntoskrnl.exe
    [-] 2009-08-05 . 8E32445E48DF5B18490FA52CEBD0600B . 2191616 . . [5.1.2600.5857] . . c:\windows\system32\ntoskrnl.exe
    [-] 2009-08-04 . 9D8ED9B8757480993BAFA211E66D98C8 . 2191744 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3QFE\ntoskrnl.exe
    [-] 2009-02-11 . 6BC8E4AAFC98B556B8FB616AD30CD5A3 . 2191616 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe
    [-] 2008-04-14 . 6468827016FA22CAE81D7059F1A974C0 . 2191360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntoskrnl.exe
    [-] 2004-08-20 . 37A07132147518C268E2C99EC219CA60 . 2183424 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntoskrnl.exe
    
    [-] 2008-04-14 . 56DE6FD410B277C4345D7A2C3414DB64 . 17408 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\powrprof.dll
    [-] 2008-04-14 . 56DE6FD410B277C4345D7A2C3414DB64 . 17408 . . [6.00.2900.5512] . . c:\windows\system32\powrprof.dll
    [-] 2004-08-20 . 75EFF6383C2F9BC1198C5351754D27AC . 17408 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\powrprof.dll
    
    [-] 2008-04-14 . B6BE3C96CD33336A551DB3F2299A8E69 . 185856 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\scecli.dll
    [-] 2008-04-14 . B6BE3C96CD33336A551DB3F2299A8E69 . 185856 . . [5.1.2600.5512] . . c:\windows\system32\scecli.dll
    [-] 2004-08-20 . C6347748F2E9F310EA1E1915482ABFEF . 184832 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\scecli.dll
    
    [-] 2008-04-14 . D5AC9FA63EBEFD7AACCB14BA0DB1BAC3 . 5120 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\sfc.dll
    [-] 2008-04-14 . D5AC9FA63EBEFD7AACCB14BA0DB1BAC3 . 5120 . . [5.1.2600.5512] . . c:\windows\system32\sfc.dll
    [-] 2004-08-20 . CA557E5E31C7BCFC2CB61CCFE9F6C945 . 5120 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\sfc.dll
    
    [-] 2008-04-14 . 4F2340F0BD5B6365C38E74DD391919A8 . 14336 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\svchost.exe
    [-] 2008-04-14 . 4F2340F0BD5B6365C38E74DD391919A8 . 14336 . . [5.1.2600.5512] . . c:\windows\system32\svchost.exe
    [-] 2004-08-20 . FA03E1FC17F38FBDBA81470D08B3E416 . 14336 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\svchost.exe
    
    [-] 2008-04-14 . 04A5B8EA326951DB27DF60A14F2999FF . 249856 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tapisrv.dll
    [-] 2008-04-14 . 04A5B8EA326951DB27DF60A14F2999FF . 249856 . . [5.1.2600.5512] . . c:\windows\system32\tapisrv.dll
    [-] 2004-08-20 . C2DC3F102C351FA6D4BDAF2B927EAFC2 . 246272 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\tapisrv.dll
    
    [-] 2008-04-14 . DA8898129E0075C7DE4DEE457514A73C . 579584 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\user32.dll
    [-] 2008-04-14 . DA8898129E0075C7DE4DEE457514A73C . 579584 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll
    [-] 2004-08-20 . 5D5C9CC377A70D036816E7EA55F3CA73 . 578048 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\user32.dll
    
    [-] 2008-04-14 . F5B8745B9A90EAF17E30C0574E049AA3 . 26624 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\userinit.exe
    [-] 2008-04-14 . F5B8745B9A90EAF17E30C0574E049AA3 . 26624 . . [5.1.2600.5512] . . c:\windows\system32\userinit.exe
    [-] 2004-08-20 . 7B30B4D55B4562C733A5DDF6D6F72B3F . 25088 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\userinit.exe
    
    [-] 2008-04-14 . 22DB5B3DA7005C6472D35BEF3FFDA5EC . 82432 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ws2_32.dll
    [-] 2008-04-14 . 22DB5B3DA7005C6472D35BEF3FFDA5EC . 82432 . . [5.1.2600.5512] . . c:\windows\system32\ws2_32.dll
    [-] 2004-08-20 . B4A90738BA4355F187BD26D6C112082B . 82944 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ws2_32.dll
    
    [-] 2008-04-14 . 7522F548A84ABAD8FA516DE5AB3931EF . 1036288 . . [6.00.2900.5512] . . c:\windows\explorer.exe
    [-] 2008-04-14 . 7522F548A84ABAD8FA516DE5AB3931EF . 1036288 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
    [-] 2004-08-20 . 89C8DD146CEAF482D82822766437D93F . 1034752 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
    
    [-] 2008-04-14 . 0F30EEC6013FCF76693405EC4A7DF899 . 171520 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\srsvc.dll
    [-] 2008-04-14 . 0F30EEC6013FCF76693405EC4A7DF899 . 171520 . . [5.1.2600.5512] . . c:\windows\system32\srsvc.dll
    [-] 2004-08-20 . C791D16BF25264738B14873436293BD0 . 171008 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\srsvc.dll
    
    [-] 2008-04-14 . B2718EC9DC738E915D4177498E92BC4D . 13824 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\wscntfy.exe
    [-] 2008-04-14 . B2718EC9DC738E915D4177498E92BC4D . 13824 . . [5.1.2600.5512] . . c:\windows\system32\wscntfy.exe
    [-] 2004-08-20 . 9C90A6DBE5D43E189F199172675D6312 . 13824 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\wscntfy.exe
    
    [-] 2008-04-14 . 14FDADCF05A37582399DAF1DA1DE1C7B . 129024 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\xmlprov.dll
    [-] 2008-04-14 . 14FDADCF05A37582399DAF1DA1DE1C7B . 129024 . . [5.1.2600.5512] . . c:\windows\system32\xmlprov.dll
    [-] 2004-08-20 . 843E0DB8042A8C0D749EB2B9EFA54F24 . 129536 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\xmlprov.dll
    
    [-] 2008-04-14 . 2744C713F0217BD8FFD13E2EF731371C . 56320 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\eventlog.dll
    [-] 2008-04-14 . 2744C713F0217BD8FFD13E2EF731371C . 56320 . . [5.1.2600.5512] . . c:\windows\system32\eventlog.dll
    [-] 2004-08-20 . 5696DF4EF09C375CE42FB2DDE1E68AB7 . 55808 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\eventlog.dll
    
    [-] 2008-04-14 . 2A1E1DF559B291583903D2F9CC504522 . 1572352 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\sfcfiles.dll
    [-] 2008-04-14 . 2A1E1DF559B291583903D2F9CC504522 . 1572352 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
    [-] 2004-08-20 . AAFD7382D64710AE3A6F1DEE5020CF19 . 1548800 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\sfcfiles.dll
    
    [-] 2008-04-14 . DAAE1CB1B1875B760496E7D3336DA1AD . 15360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ctfmon.exe
    [-] 2008-04-14 . DAAE1CB1B1875B760496E7D3336DA1AD . 15360 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe
    [-] 2004-08-20 . 25ECFA69AF1563FDE8DFD31F9954497A . 15360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ctfmon.exe
    
    [-] 2008-04-14 . CA70EDBF32032EA53F114CB930741CB5 . 135168 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\shsvcs.dll
    [-] 2008-04-14 . CA70EDBF32032EA53F114CB930741CB5 . 135168 . . [6.00.2900.5512] . . c:\windows\system32\shsvcs.dll
    [-] 2004-08-20 . DBCF824BA771A1F27E6F5124D0516358 . 134656 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\shsvcs.dll
    
    [-] 2008-04-14 . E424F05B07AC4357DC08D06218D76C7C . 59904 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\regsvc.dll
    [-] 2008-04-14 . E424F05B07AC4357DC08D06218D76C7C . 59904 . . [5.1.2600.5512] . . c:\windows\system32\regsvc.dll
    [-] 2004-08-20 . D025E953864EBEBAB5933086D15C4FC6 . 59904 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\regsvc.dll
    
    [-] 2008-04-14 . 51BE25C404D3DD344C6079DE715E4977 . 193536 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\schedsvc.dll
    [-] 2008-04-14 . 51BE25C404D3DD344C6079DE715E4977 . 193536 . . [5.1.2600.5512] . . c:\windows\system32\schedsvc.dll
    [-] 2004-08-20 . 0125649B3C00D037E07FD7BCEF7B653B . 192000 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\schedsvc.dll
    
    [-] 2008-04-14 . B622A432EF02895DE4AA38AC8B85FA4C . 71680 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ssdpsrv.dll
    [-] 2008-04-14 . B622A432EF02895DE4AA38AC8B85FA4C . 71680 . . [5.1.2600.5512] . . c:\windows\system32\ssdpsrv.dll
    [-] 2004-08-20 . 4AFF5EA8BF2362C3D5001295FDEB3ABD . 71680 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ssdpsrv.dll
    
    [-] 2008-04-14 . 288B20D56D5F0EC4BCC77FBFA5A81740 . 296960 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\termsrv.dll
    [-] 2008-04-14 . 288B20D56D5F0EC4BCC77FBFA5A81740 . 296960 . . [5.1.2600.5512] . . c:\windows\system32\termsrv.dll
    [-] 2004-08-20 . C2038466BE5A6A76EFD592FA0B459E17 . 296960 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\termsrv.dll
    
    [-] 2004-08-20 . 1C905333C0B9F3D7C68DDF25E54B00F9 . 12032 . . [5.1.2600.0] . . c:\windows\system32\drivers\acpiec.sys
    
    [-] 2008-04-14 03:09 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\ServicePackFiles\i386\aec.sys
    [-] 2008-04-14 03:09 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . c:\windows\system32\drivers\aec.sys
    [-] 2004-08-04 03:39 . 841F385C6CFAF66B58FBD898722BB4F0 . 142464 . . [5.1.2601.2078] . . c:\windows\$NtServicePackUninstall$\aec.sys
    
    [-] 2008-04-14 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\agp440.sys
    [-] 2008-04-14 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . c:\windows\system32\drivers\agp440.sys
    
    [-] 2008-04-14 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ip6fw.sys
    [-] 2008-04-14 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . c:\windows\system32\drivers\ip6fw.sys
    [-] 2004-08-20 . 4448006B6BC60E6C027932CFC38D6855 . 29056 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ip6fw.sys
    
    [-] 2008-04-14 12:48 . 27415CEEB58C8C2F92AFF8CFE2517A3C . 927504 . . [4.1.0.61] . . c:\windows\ServicePackFiles\i386\mfc40u.dll
    [-] 2008-04-14 12:48 . 27415CEEB58C8C2F92AFF8CFE2517A3C . 927504 . . [4.1.0.61] . . c:\windows\system32\mfc40u.dll
    [-] 2004-08-20 12:00 . F1197F879AF9ED702D3E6EBCD3B99107 . 924432 . . [4.1.6140] . . c:\windows\$NtServicePackUninstall$\mfc40u.dll
    
    [-] 2008-04-14 . 047E70B04B288439245DDC8DD1A31982 . 33792 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\msgsvc.dll
    [-] 2008-04-14 . 047E70B04B288439245DDC8DD1A31982 . 33792 . . [5.1.2600.5512] . . c:\windows\system32\msgsvc.dll
    [-] 2004-08-20 . CA33F6547C49E749E47FB6A0D1DBE192 . 33792 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\msgsvc.dll
    
    [-] 2006-10-19 02:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll
    [-] 2006-10-19 02:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\dllcache\mspmsnsv.dll
    [-] 2004-08-20 12:00 . 7BB55C1143F8270467928AA843A48192 . 52736 . . [9.0.1.56] . . c:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\MsPMSNSv.dll
    [-] 2004-08-11 05:45 . A477391B7A8B0A0DAABADB17CF533A4B . 25088 . . [10.0.3790.3646] . . c:\windows\$NtUninstallWMFDist11$\mspmsnsv.dll
    [-] 2004-08-11 05:45 . A477391B7A8B0A0DAABADB17CF533A4B . 25088 . . [10.0.3790.3646] . . c:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\MsPMSNSv.dll
    
    [7] 2009-12-09 . E2C8A909D8CAEB494D45EAC2E06BA3E3 . 2068608 . . [5.1.2600.5913] . . c:\windows\$hf_mig$\KB977165\SP3QFE\ntkrnlpa.exe
    [7] 2009-12-09 . E2C8A909D8CAEB494D45EAC2E06BA3E3 . 2068608 . . [5.1.2600.5913] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP3QFE\ntkrnlpa.exe
    [7] 2009-12-09 . 6B5E530D05F17CC46F6D0483D85B42CA . 2060160 . . [5.1.2600.3654] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP2GDR\ntkrnlpa.exe
    [7] 2009-12-09 . 509DD35EFE3D9DA0A7BC9FE1BDB37A67 . 2065536 . . [5.1.2600.3654] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP2QFE\ntkrnlpa.exe
    [7] 2009-12-09 . 2B61E092BAED6211FA2D0C11D665B007 . 2068480 . . [5.1.2600.5913] . . c:\windows\Driver Cache\i386\ntkrnlpa.exe
    [7] 2009-12-09 . 2B61E092BAED6211FA2D0C11D665B007 . 2068480 . . [5.1.2600.5913] . . c:\windows\SoftwareDistribution\Download\595ef2952cd29527c9faa0fe0ca42902\SP3GDR\ntkrnlpa.exe
    [7] 2009-12-09 . 2B61E092BAED6211FA2D0C11D665B007 . 2068480 . . [5.1.2600.5913] . . c:\windows\system32\dllcache\ntkrnlpa.exe
    [-] 2009-08-05 . 21FA534239604D3200B028838B6ED72F . 2068608 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe
    [-] 2009-08-04 . ECFDB2EEECEC8FBCA643801100D4D179 . 2068480 . . [5.1.2600.5857] . . c:\windows\$NtUninstallKB977165$\ntkrnlpa.exe
    [-] 2009-08-04 . ECFDB2EEECEC8FBCA643801100D4D179 . 2068480 . . [5.1.2600.5857] . . c:\windows\system32\ntkrnlpa.exe
    [-] 2009-02-09 . 9B5E5D325CEDBB10A9A86679634A38CC . 2068608 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
    [-] 2008-04-14 . 2E2931A58B112CDF2A99B00B5DACDBE4 . 2068224 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntkrnlpa.exe
    [-] 2004-08-20 . 5CF5C786AD2DEB8358C1C06237DC97C1 . 2059264 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntkrnlpa.exe
    
    [-] 2008-04-14 12:48 . D60C40D71A4D874C903255E4827AFA0C . 437760 . . [5.1.2400.5512] . . c:\windows\ServicePackFiles\i386\ntmssvc.dll
    [-] 2008-04-14 12:48 . D60C40D71A4D874C903255E4827AFA0C . 437760 . . [5.1.2400.5512] . . c:\windows\system32\ntmssvc.dll
    [-] 2004-08-20 12:00 . 395948DEE2B0F534A8C70687CC6DD7CA . 437760 . . [5.1.2400.2180] . . c:\windows\$NtServicePackUninstall$\ntmssvc.dll
    
    [-] 2008-04-14 . 7594203F459ABDB5FE53C08D6B1BD53B . 186368 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\upnphost.dll
    [-] 2008-04-14 . 7594203F459ABDB5FE53C08D6B1BD53B . 186368 . . [5.1.2600.5512] . . c:\windows\system32\upnphost.dll
    [-] 2004-08-20 . 4B48358383940F6E559DA2F64753029F . 185344 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\upnphost.dll
    .
    (((((((((((((((((((((((((((((   SnapShot@2010-02-09_17.14.04   )))))))))))))))))))))))))))))))))))))))))
    .
    + 2010-01-24 05:20 . 2009-05-26 11:40	18808              c:\windows\system32\spmsg.dll
    - 2010-01-24 05:20 . 2008-07-08 13:02	18808              c:\windows\system32\spmsg.dll
    + 2004-08-20 12:00 . 2010-02-10 02:18	40326              c:\windows\system32\perfc009.dat
    - 2004-08-20 12:00 . 2010-02-09 17:09	40326              c:\windows\system32\perfc009.dat
    + 2009-11-27 17:13 . 2009-11-27 17:13	17920              c:\windows\system32\dllcache\msyuv.dll
    + 2004-08-20 12:00 . 2009-11-27 16:08	28672              c:\windows\system32\dllcache\msvidc32.dll
    + 2009-11-27 16:08 . 2009-11-27 16:08	11264              c:\windows\system32\dllcache\msrle32.dll
    + 2009-11-27 16:08 . 2009-11-27 16:08	48128              c:\windows\system32\dllcache\iyuv_32.dll
    + 2009-12-14 07:09 . 2009-12-14 07:09	33280              c:\windows\system32\dllcache\csrsrv.dll
    - 2009-06-10 14:14 . 2009-06-10 14:14	85504              c:\windows\system32\dllcache\avifil32.dll
    + 2009-06-10 14:14 . 2009-11-27 16:08	85504              c:\windows\system32\dllcache\avifil32.dll
    + 2009-11-27 17:13 . 2009-11-27 17:13	17920              c:\windows\Driver Cache\i386\msyuv.dll
    + 2009-11-27 16:08 . 2009-11-27 16:08	48128              c:\windows\Driver Cache\i386\iyuv_32.dll
    + 2009-11-27 16:08 . 2009-11-27 16:08	8704              c:\windows\system32\dllcache\tsbyuv.dll
    + 2009-11-27 16:08 . 2009-11-27 16:08	8704              c:\windows\Driver Cache\i386\tsbyuv.dll
    - 2004-08-20 12:00 . 2008-04-14 12:48	474624              c:\windows\system32\shlwapi.dll
    + 2004-08-20 12:00 . 2009-12-08 09:24	474624              c:\windows\system32\shlwapi.dll
    + 2004-08-20 12:00 . 2010-02-10 02:18	311938              c:\windows\system32\perfh009.dat
    - 2004-08-20 12:00 . 2010-02-09 17:09	311938              c:\windows\system32\perfh009.dat
    + 2009-01-07 23:21 . 2009-12-08 09:24	474624              c:\windows\system32\dllcache\shlwapi.dll
    - 2009-01-07 23:21 . 2009-01-07 23:21	474624              c:\windows\system32\dllcache\shlwapi.dll
    + 2009-12-17 07:41 . 2009-12-17 07:41	346624              c:\windows\system32\dllcache\mspaint.exe
    + 2010-01-24 04:49 . 2009-12-04 18:22	455424              c:\windows\Driver Cache\i386\mrxsmb.sys
    + 2009-06-03 19:10 . 2009-11-27 17:13	1297920              c:\windows\system32\dllcache\quartz.dll
    + 2010-01-24 04:51 . 2009-12-09 10:09	2026496              c:\windows\Driver Cache\i386\ntkrpamp.exe
    - 2010-01-24 04:51 . 2009-08-04 17:27	2026496              c:\windows\Driver Cache\i386\ntkrpamp.exe
    - 2010-01-24 04:51 . 2009-08-04 17:27	2147840              c:\windows\Driver Cache\i386\ntkrnlmp.exe
    + 2010-01-24 04:51 . 2009-12-09 10:09	2147840              c:\windows\Driver Cache\i386\ntkrnlmp.exe
    + 2010-01-24 05:52 . 2010-02-01 19:26	30364104              c:\windows\system32\MRT.exe
    .
    (((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown 
    REGEDIT4
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "igfxtray"="c:\windows\system32\igfxtray.exe" [2005-07-19 94208]
    "eabconfg.cpl"="c:\archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 290816]
    "hpWirelessAssistant"="c:\archivos de programa\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-01-21 790528]
    "egui"="c:\archivos de programa\ESET\ESET Smart Security\egui.exe" [2008-03-18 1443072]
    "SynTPLpr"="c:\archivos de programa\Synaptics\SynTP\SynTPLpr.exe" [2004-11-04 98394]
    "SynTPEnh"="c:\archivos de programa\Synaptics\SynTP\SynTPEnh.exe" [2004-11-04 688218]
    "UnlockerAssistant"="c:\archivos de programa\Unlocker\UnlockerAssistant.exe" [2008-05-02 15872]
    "snpstd3"="c:\windows\vsnpstd3.exe" [2006-05-12 831488]
    "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2010-02-02 198160]
    
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
    2009-12-11 20:57	948672	----a-r-	c:\archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    2009-12-22 06:57	35760	----a-w-	c:\archivos de programa\Adobe\Reader 9.0\Reader\reader_sl.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cpqset]
    2004-11-05 18:52	233534	----a-w-	c:\archivos de programa\HPQ\Default Settings\Cpqset.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
    2010-01-24 04:57	133104	----atw-	c:\documents and settings\Dafedico\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
    2008-12-08 20:50	54576	----a-w-	c:\archivos de programa\Hp\HP Software Update\hpwuschd2.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
    2005-07-19 15:06	77824	----a-w-	c:\windows\system32\hkcmd.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
    2005-07-19 15:10	114688	----a-w-	c:\windows\system32\igfxpers.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
    2007-11-02 23:36	267048	----a-w-	c:\archivos de programa\iTunes\iTunesHelper.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    2007-10-20 01:16	286720	----a-w-	c:\archivos de programa\QuickTime\QTTask.exe
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    2010-02-02 22:07	198160	----a-w-	c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)
    
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Archivos de programa\\iTunes\\iTunes.exe"=
    "c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
    "c:\\Archivos de programa\\Skype\\Plugin Manager\\skypePM.exe"=
    
    R2 ekrn;Eset Service;c:\archivos de programa\ESET\ESET Smart Security\ekrn.exe [18/03/2008 12:00 p.m. 468224]
    .
    .
    ------- Supplementary Scan -------
    .
    uStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=pavilion&pf=laptop
    uInternet Connection Wizard,ShellNext = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_MX&c=Q305&bd=pavilion&pf=laptop
    IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    FF - ProfilePath - c:\documents and settings\Dafedico\Datos de programa\Mozilla\Firefox\Profiles\ke01fhvm.default\
    
    ---- FIREFOX POLICIES ----
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency",   1600);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug",            false);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight",       2);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize",       1);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight",   25);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight",     5);
    c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
    c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
    .
    
    **************************************************************************
    
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-02-09 23:00
    Windows 5.1.2600 Service Pack 3 NTFS
    
    scanning hidden processes ...  
    
    scanning hidden autostart entries ... 
    
    scanning hidden files ...  
    
    scan completed successfully
    hidden files: 0
    
    **************************************************************************
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------
    
    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
    "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
    .
    --------------------- DLLs Loaded Under Running Processes ---------------------
    
    - - - - - - - > 'explorer.exe'(3576)
    c:\windows\system32\WININET.dll
    c:\windows\system32\msi.dll
    c:\windows\system32\webcheck.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    c:\archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    c:\archivos de programa\HPQ\shared\hpqwmi.exe
    c:\\?\c:\windows\system32\WBEM\WMIADAP.EXE
    .
    **************************************************************************
    .
    Completion time: 2010-02-09  23:03:35 - machine was rebooted
    ComboFix-quarantined-files.txt  2010-02-10 04:03
    ComboFix2.txt  2010-02-09 17:15
    
    Pre-Run: 17.377.464.320 bytes libres
    Post-Run: 17.388.085.248 bytes libres
    
    - - End Of File - - EF6A72289B5B93A604F181087CD5C5A5
    al enviar beep.sys, sale esto

    VirusTotal - resultado Analisis

    sale win32.banker en uno solo...

    al enviar sistema.rar (donde esta el famoso sistema\update.exe) sale esto

    VirusTotal Resultado sistema.rar

    Jianming dice que es TrojanDownloader.Agent.cbgc
    Kasperski dice que es Backdoor.Win32.EggDrop.aag

     
     
  6. #6
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673

    Respuesta: Un virus que no pude eliminar (uno que aun no puedo eliminar)

    Donde te aparece el archivo sistema.rar ?
    saludos
    Caito

     
     
  7. #7
    Member

    Fecha de ingreso
    30 sep, 06
    Mensajes
    40

    Respuesta: Un virus que no pude eliminar (uno que aun no puedo eliminar)

    XD, es una mala costumbre que se me pego, cada vez que encuentro un virus raro, lo aislo, lo comprimo y lo tengo guardado (es lo que subi a mediafire) asta que el nod32 lo borra ¬¬, pero lo teno en mi escritorio

     
     
  8. #8
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673

    Respuesta: Un virus que no pude eliminar (uno que aun no puedo eliminar)

    Fuera de eso ya funciona bien ?
    Saludos
    Caito

     
     
Página 1 de 2 12 ÚltimoÚltimo

Temas similares

  1. Un virus que no pude eliminar
    Por Dafedico en el foro Logs HijackThis
    Respuestas: 5
    Último mensaje: 04/02/2010, 11:14
  2. virus q no puedo eliminar
    Por rodopinilla en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 12/05/2009, 12:35
  3. No puedo eliminar un virus
    Por lennon_fan en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 26/04/2008, 11:52
  4. no puedo eliminar un virus
    Por creysi en el foro Logs HijackThis
    Respuestas: 8
    Último mensaje: 03/02/2008, 20:25
  5. Virus que no puedo eliminar?
    Por jesusanz en el foro Windows XP
    Respuestas: 3
    Último mensaje: 08/09/2007, 21:56

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •