Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 8 de 9

el mismo problema

Esta es una discusión para el tema el mismo problema en el foro Seguridad informática, bajo la categoría Seguridad; ya abri el nuevo tema aqui..espero me ayuden..:(:(:( buenas noches. ayer estuve trabajando en mi pc ( windows XP ) , navegando en internet y derrepente se congeló mi maquina, ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    04 ago, 11
    Mensajes
    8

    el mismo problema

    ya abri el nuevo tema aqui..espero me ayuden..:(:(:(

    buenas noches.
    ayer estuve trabajando en mi pc ( windows XP ) , navegando en internet y derrepente se congeló mi maquina, esperé y aparecieron muchas ventanas que mostraban error o algo asi.
    las cerre todas ( mas de 20) y poco a poco fueron desapareciendo los iconos del escritorio y en el menu inicio no hay ningun programa, desaparecieron todas las carpetas que tenía.
    He revisado tambien el Panel de control y alli aparecen los programas, no se que hacer, no se si he perdido todos mis archivos o puedo recuperarlos aun ....o es un tipo de virus....que no va a permitir recuperar nada¿?
    he escaneado la maquina con " Malwarebytes`Antimalware" y el registro muestra 8 virus entre ellos PUM.HIJACK.TASK MANAGER , PUM. HIJACK.DISPLAY PROPERTIES , PUM.HIDEEN.DESKTOP
    los elimine ( creo )
    pero el problema aun continua.....
    Ayudenme porfavor...
    Nesecito recuperar los archivos que tenia .... tengo trabajos importantes de la universidad..
    ((((((

     
     
  2. #2
    Miembro vitalicio Avatar de lobezzno

    Fecha de ingreso
    30 ago, 06
    Ubicación
    Almería (España)
    Mensajes
    2,200
    Sigue estas instrucciones para restaurar sistema a una fecha anterior a cuándo empezaste a tener problemas: TRUCO Restaurar sistema en Windows XP

    Una vez hecho, aunque no te deje restaurar sistema por algún motivo, realiza las siguientes instrucciones Consejos antes de pegar su log de HijackThis

    Comenta los resultados finales y si aún sigues teniendo problemas.

    Saludos.

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    04 ago, 11
    Mensajes
    8

    aqui los resultados

    QuickScan Beta 32-bit v0.9.9.99
    -------------------------------
    Fecha de Análisis: Thu Oct 13 00:21:50 2011
    ID de la Máquina: 2438567D



    ¡Encontrado 1 archivo infectado!
    --------------------------------

    C:\WINDOWS\system32\FPWPPp.exe --> Worm.Autorun.VLV



    Procesos
    --------
    Core Service 632 C:\Archivos de programa\SUPERAntiSpyware\SASCORE.EXE
    Firefox 3620 C:\Archivos de programa\Mozilla Firefox\firefox.exe
    Firefox 2664 C:\Archivos de programa\Mozilla Firefox\plugin-container.exe
    Firefox 2004 C:\Archivos de programa\Mozilla Firefox\plugin-container.exe
    IJPLMSVC 668 C:\Archivos de programa\Canon\IJPLM\ijplmsvc.exe
    Malwarebytes' Anti-Malware 2912 C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
    Malwarebytes' Anti-Malware 2632 C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
    Microsoft Encarta Dictionaries 2948 C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE
    Microsoft® Windows® Operating System 2656 C:\WINDOWS\system32\alg.exe
    Microsoft® Windows® Operating System 828 C:\WINDOWS\system32\csrss.exe
    Microsoft® Windows® Operating System 2940 C:\WINDOWS\system32\ctfmon.exe
    Microsoft® Windows® Operating System 912 C:\WINDOWS\system32\lsass.exe
    Microsoft® Windows® Operating System 1952 C:\WINDOWS\system32\spoolsv.exe
    Microsoft® Windows® Operating System 1084 C:\WINDOWS\system32\svchost.exe
    Microsoft® Windows® Operating System 1152 C:\WINDOWS\system32\svchost.exe
    Microsoft® Windows® Operating System 1224 C:\WINDOWS\system32\svchost.exe
    Microsoft® Windows® Operating System 1248 C:\WINDOWS\system32\svchost.exe
    Microsoft® Windows® Operating System 1368 C:\WINDOWS\system32\svchost.exe
    Microsoft® Windows® Operating System 1456 C:\WINDOWS\system32\svchost.exe
    Microsoft® Windows® Operating System 604 C:\WINDOWS\system32\svchost.exe
    NVIDIA Driver Helper Service, Version 1 764 C:\WINDOWS\system32\nvsvc32.exe
    RichVideo Module 832 C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
    Sistema operativo Microsoft® Windows® 3036 C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
    Sistema operativo Microsoft® Windows® 408 C:\WINDOWS\explorer.exe
    Sistema operativo Microsoft® Windows® 3444 C:\WINDOWS\system32\notepad.exe
    Sistema operativo Microsoft® Windows® 900 C:\WINDOWS\system32\services.exe
    Sistema operativo Microsoft® Windows® 776 C:\WINDOWS\system32\smss.exe
    Sistema operativo Microsoft® Windows® 856 C:\WINDOWS\system32\winlogon.exe
    Windows Live Messenger 2932 C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
    (verificado) avast! Antivirus 2144 C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
    (verificado) avast! Antivirus 1576 C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    (verificado) avast! Antivirus 2176 C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
    (verificado) avast! Antivirus 1520 C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    (verificado) Java(TM) Platform SE 6 U18 688 C:\Archivos de programa\Java\jre6\bin\jqs.exe
    (verificado) Microsoft® Visual Studio .NET 728 C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
    (verificado) Microsoft® Windows® Operating System 1832 C:\WINDOWS\system32\wuauclt.exe


    Actividad de red
    ----------------
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.19
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.19
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.27
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.27
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 74.125.229.121
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 66.220.153.23
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 23.1.133.115
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.27
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.27
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 74.125.229.204
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 23.1.140.20
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 74.125.65.96
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 74.125.229.204
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.35
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 66.220.153.23
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 184.26.41.55
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 72.246.64.115
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 66.235.142.58
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.19
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 66.235.142.58
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 74.125.157.95
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.19
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 74.125.229.45
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 66.220.151.80
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 66.220.153.23
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 66.220.158.59
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 184.26.41.55
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 23.1.140.20
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 91.199.104.31
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.16
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 23.1.143.139
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.16
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.16
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.16
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.19
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.16
    Proceso ashWebSv.exe (2176) conectado en el puerto 80 (HTTP) --> 200.60.136.16
    Proceso firefox.exe (3620) conectado en el puerto 443 (HTTP over SSL) --> 74.125.229.200
    Proceso firefox.exe (3620) conectado en el puerto 443 (HTTP over SSL) --> 74.125.65.96

    Proceso svchost.exe (1152) escuchar en puertos: 135 (RPC)


    Autoruns y archivos críticos
    ----------------------------
    Malwarebytes' Anti-Malware C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
    Microsoft Encarta Dictionaries C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE
    Microsoft® Windows® Operating System C:\WINDOWS\system32\CRYPTNET.dll
    Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
    Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
    NVIDIA Compatible Windows 2000 Display C:\WINDOWS\system32\nvcpl.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\CRYPT32.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\System32\CSCDLL.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\logon.scr
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\logonui.exe
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\sclgntfy.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\SHELL32.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\stobject.dll
    Sistema operativo Microsoft® Windows® c:\windows\system32\userinit.exe
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\webcheck.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\WlNotify.dll
    SuperAntiSpyware C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL
    Windows Live Messenger C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe


    Plugins del Navegador
    ---------------------
    2007 Microsoft Office system C:\Archivos de programa\Mozilla Firefox\plugins\NPOFF12.DLL
    Adobe Acrobat C:\Archivos de programa\Internet Explorer\plugins\nppdf32.dll
    BitDefender QuickScan C:\Documents and Settings\PC PERU\Datos de programa\Mozilla\Firefox\Profiles\alsb7fzc.default \extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
    CANON iMAGE GATEWAY Album Plugin Utilit C:\Archivos de programa\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
    Control de carga de fotos de MSN C:\WINDOWS\Downloaded Program Files\PURes-es.dll
    i-drop control C:\WINDOWS\Downloaded Program Files\IDrop.ocx
    i-drop control C:\WINDOWS\Downloaded Program Files\IDropENU.dll
    InstallShield Update Service C:\WINDOWS\Downloaded Program Files\isusweb.dll
    Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
    Microsoft® Windows® Operating System C:\WINDOWS\System32\winrnr.dll
    MSN Photo Upload Control C:\WINDOWS\Downloaded Program Files\PURen-us.dll
    NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
    Panda ActiveScan 2.0 C:\Archivos de programa\Panda Security\ActiveScan 2.0\npwrapper.dll
    Pando Web Plugin C:\Archivos de programa\Pando Networks\Media Booster\npPandoWebPlugin.dll
    QuickTime Plug-in 7.3 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin.dll
    QuickTime Plug-in 7.3 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin2.dll
    QuickTime Plug-in 7.3 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin3.dll
    QuickTime Plug-in 7.3 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin4.dll
    QuickTime Plug-in 7.3 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin5.dll
    QuickTime Plug-in 7.3 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin6.dll
    QuickTime Plug-in 7.3 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin7.dll
    Silverlight Plug-In C:\Archivos de programa\Microsoft Silverlight\4.0.60831.0\npctrl.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\mswsock.dll
    Sistema operativo Microsoft® Windows® C:\WINDOWS\system32\SHDOCVW.dll
    Skype Toolbars C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    Windows Presentation Foundation C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
    Yahoo Application State Plugin C:\Archivos de programa\Yahoo!\Shared\npYState.dll
    (verificado) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.dll
    (verificado) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.exe
    (verificado) Java Deployment Toolkit 6.0.180.7 C:\Archivos de programa\Mozilla Firefox\plugins\npdeploytk.dll
    (verificado) RealPlayer Version Plugin C:\Archivos de programa\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
    (verificado) RealPlayer(tm) G2 LiveConnect-Enabled P C:\Archivos de programa\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll


    Analizar
    --------
    MD5: 2611057bd89079021a077c5771771072 C:\Archivos de programa\Alwil Software\Avast4\AhJsctNs.dll
    MD5: 6a96c7924d6e48c02073418f763586c1 C:\Archivos de programa\Alwil Software\Avast4\AhResJs.dll
    MD5: bc1b5b9e8d745f226c9c61941f47a9c2 C:\Archivos de programa\Alwil Software\Avast4\asw5Ldr.dll
    MD5: 144137d2e91504f551e82135673d89ae C:\Archivos de programa\Alwil Software\Avast4\aswEngin.dll
    MD5: 7604efea62acc8e90c8d7dcc58d577af C:\Archivos de programa\Alwil Software\Avast4\aswRes.dll
    MD5: 07dd6037e6b4e75debb1d80cee8a3f13 C:\Archivos de programa\Alwil Software\Avast4\Spanish\Base.dll
    MD5: 87989e644e9c0d3131ca4f6897e67f4a C:\Archivos de programa\Alwil Software\Avast4\Spanish\Lang.dll
    MD5: 03a5744c7804ee655e541cddb274c4d8 C:\Archivos de programa\Alwil Software\Avast4\Spanish\langmai.dll
    MD5: a9b3b4a762963be8cac715bef5068232 C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.dll
    MD5: bc24cfb8f1f16ec9fe70da796a160f1f C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.ESP
    MD5: f49821b3d4392cf4e9620ff417c6c149 C:\Archivos de programa\Archivos comunes\Autodesk Shared\AcSignCore16.dll
    MD5: 32a5defddc3562bf89d73586f5915b34 C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
    MD5: 479bcbd075bf2494859fc278969bde22 C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\itircl54.dll
    MD5: fbfef8d1ccfe1b12c0303f0c4b67eb97 C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\msitss.dll
    MD5: 0843c70733e8ca876475123a6601630d C:\Archivos de programa\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
    MD5: 8098180b3f6c430a4e60333bc036f936 C:\Archivos de programa\CyberLink\PowerDVD\000.fcl
    MD5: 4d05898896ec49cf663dda61041ab096 C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
    MD5: 58c97f12662fe1944fccb06771e6e20f C:\Archivos de programa\Graphisoft\ArchiCAD 12\GSShellX32.dll
    MD5: 2e47ec1812526240b1f9e00fb9e5036d C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
    MD5: a795a7f26131d0b10f6ee75c4de3d320 C:\Archivos de programa\Internet Explorer\plugins\nppdf32.dll
    MD5: d8d95f3867c2c93d012660e59e80db20 C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.dll
    MD5: 026423673b8563e9975bda97ed6273c7 C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
    MD5: 0af0c0c737ee9ba80a1c0b72fe9022c8 C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamnet.dll
    MD5: 94e920be59b9ab65d95e582dbaa136ac C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
    MD5: 6256684495c499b22dcdba266e4f2494 C:\Archivos de programa\Messenger Plus! Live\Detoured.dll
    MD5: a1189a67fc2295a3249f7a0de1fa8283 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLiveRes.dll
    MD5: 1ff80ebe5082a13d02253b415aa26f60 C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\custsat.dll
    MD5: 783f7f39a134aa5a9fe78a137980190b C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE
    MD5: f14eb095552bcdbb75be9cf9b1b88478 C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDictRes.DLL
    MD5: d9107c469f1e7c30f39e1bf79513d528 C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\ENCARTAR.DLL
    MD5: bcd60a516b9fc89697426c7319e41e78 C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\ENCARTAU.DLL
    MD5: 269552e0e5bd5bfe0da7ad42fac34c37 C:\Archivos de programa\Microsoft Office\Office12\msohevi.dll
    MD5: 46d748ab26eba869c6953863afd0617d C:\Archivos de programa\Microsoft Silverlight\4.0.60831.0\agcore.dll
    MD5: ce6db25ffa35fd051c503f11db745862 C:\Archivos de programa\Microsoft Silverlight\4.0.60831.0\npctrl.dll
    MD5: cb7524c21727404bd3140dca32deb7de C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe
    MD5: 8a3314f8e2d828c689a1afabaadf1453 C:\Archivos de programa\Mozilla Firefox\components\browsercomps.dll
    MD5: 4e5585800b561fbef64b27425365a36f C:\Archivos de programa\Mozilla Firefox\firefox.exe
    MD5: 8ea8b096ce1c336e031fc91f50fd2c79 C:\Archivos de programa\Mozilla Firefox\freebl3.dll
    MD5: d45b94e37b589d44602c8cd23d5846f2 C:\Archivos de programa\Mozilla Firefox\mozalloc.dll
    MD5: 201d1419f982e4e99491730800f93f8a C:\Archivos de programa\Mozilla Firefox\MOZCPP19.dll
    MD5: 6769fa99f14b0a3a076c9b5c37c612ad C:\Archivos de programa\Mozilla Firefox\MOZCRT19.dll
    MD5: fa5c3b89009e6eeeb8ce5b5d522c8d86 C:\Archivos de programa\Mozilla Firefox\mozjs.dll
    MD5: ffdf182c96bd0a9fd3bc63bc7ebd29d9 C:\Archivos de programa\Mozilla Firefox\mozsqlite3.dll
    MD5: c47e54508c4fd350d5aed0934e5f7ec5 C:\Archivos de programa\Mozilla Firefox\nspr4.dll
    MD5: 95bfebc87318a69daf90a451d8c41d9e C:\Archivos de programa\Mozilla Firefox\nss3.dll
    MD5: 8f6e5bf3249385755a27216ba875fe54 C:\Archivos de programa\Mozilla Firefox\nssckbi.dll
    MD5: 5bfb3f3f690a279c0487a43a4959c58f C:\Archivos de programa\Mozilla Firefox\nssdbm3.dll
    MD5: 8986675ef2d7f77a4ae2ec43e7e14cbb C:\Archivos de programa\Mozilla Firefox\nssutil3.dll
    MD5: 328a247f9fc842e09f271ef53247c0f2 C:\Archivos de programa\Mozilla Firefox\plc4.dll
    MD5: e5daea8e7689a547a1edab4768934498 C:\Archivos de programa\Mozilla Firefox\plds4.dll
    MD5: 83f4ba8b8cda4f063aa2002955a508a9 C:\Archivos de programa\Mozilla Firefox\plugin-container.exe
    MD5: 9a6101f29e2e9d41b99cbcc8f106e8fe C:\Archivos de programa\Mozilla Firefox\plugins\NPOFF12.DLL
    MD5: fffd35f39af4cc7e1cb38e47b4378a30 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin.dll
    MD5: fffd35f39af4cc7e1cb38e47b4378a30 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin2.dll
    MD5: fffd35f39af4cc7e1cb38e47b4378a30 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin3.dll
    MD5: fffd35f39af4cc7e1cb38e47b4378a30 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin4.dll
    MD5: fffd35f39af4cc7e1cb38e47b4378a30 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin5.dll
    MD5: fffd35f39af4cc7e1cb38e47b4378a30 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin6.dll
    MD5: fffd35f39af4cc7e1cb38e47b4378a30 C:\Archivos de programa\Mozilla Firefox\plugins\npqtplugin7.dll
    MD5: 19b4bddd14eda48ec07aace52b56c5c6 C:\Archivos de programa\Mozilla Firefox\smime3.dll
    MD5: fb38afc34dfb91c2b589a7bf535f21f9 C:\Archivos de programa\Mozilla Firefox\softokn3.dll
    MD5: 4265870f374c9a2be39d1ca6111200be C:\Archivos de programa\Mozilla Firefox\ssl3.dll
    MD5: 428013e8625ddc3a220a2cb77c82a448 C:\Archivos de programa\Mozilla Firefox\xpcom.dll
    MD5: 3799b05efbc4f0a4b430ddec09791c88 C:\Archivos de programa\Mozilla Firefox\xul.dll
    MD5: ae9c7c99459764d840e276dafb65678e C:\Archivos de programa\Pando Networks\Media Booster\npPandoWebPlugin.dll
    MD5: 2d0e9ce53c4338cc38dafbb588add492 C:\Archivos de programa\Pinnacle\Shared Files\Filter\MovieBoxUSB\usbdvr2src.ax
    MD5: e3f974bdedc336490a2e6f3a703f016a C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE
    MD5: d170dcf8a7755ee49ee6dd919ecd0665 C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlctr80.dll
    MD5: f80eec5e1d6cdf82cb974daada0c57dd C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
    MD5: c0393eb99a6c72c6bef9bfc4a72b33a6 C:\Archivos de programa\SUPERAntiSpyware\SASCORE.EXE
    MD5: 39763504067962108505bff25f024345 C:\Archivos de programa\SUPERAntiSpyware\SASDIFSV.SYS
    MD5: 77b9fc20084b48408ad3e87570eb4a85 C:\Archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS
    MD5: 2975c66459c426c20bc22d639df6b611 C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL
    MD5: 3cfd2c31e947e884a2e4cd9e9b228b28 C:\Archivos de programa\WIBU-SYSTEMS\System\WibuShellExt.dll
    MD5: 0fa7d226a6885fc03d633f60b5547d8c C:\Archivos de programa\Windows Live\Messenger\MSIMG32.dll
    MD5: bb47db10551657628268bee11d025777 C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
    MD5: f4a569f89a90205a095965ae628625e1 C:\Documents and Settings\PC PERU\Datos de programa\Mozilla\Firefox\Profiles\alsb7fzc.default \extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
    MD5: e41d3574f7d3d5399a0b5a5f401e3468 C:\WINDOWS\AppPatch\AcGenral.DLL
    MD5: 1ae70762a40701dadabd338c5029b1c4 C:\WINDOWS\AppPatch\AcLayers.DLL
    MD5: 0192fffbc3557139282e887fb61d3295 C:\WINDOWS\Downloaded Program Files\IDrop.ocx
    MD5: af6924d1af43947eaccb95bec98a9da8 C:\WINDOWS\Downloaded Program Files\IDropENU.dll
    MD5: b8f39c9e0f0b71e454dba431cf3b99c9 C:\WINDOWS\Downloaded Program Files\isusweb.dll
    MD5: 03f57e8a00774d831926dac89b21bb2d C:\WINDOWS\Downloaded Program Files\PURen-us.dll
    MD5: ee5c6390a649d5d3fc98f9ab7ed17f8c C:\WINDOWS\Downloaded Program Files\PURes-es.dll
    MD5: 89c8dd146ceaf482d82822766437d93f C:\WINDOWS\explorer.exe
    MD5: ab87eeffd18f2baafc274e7075ea6c67 C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
    MD5: e9982061a16ec28239efede6bd6de846 c:\windows\pchealth\helpctr\binaries\pchsvc.dll
    MD5: f29937a86031341fc60ce316d7f88881 C:\WINDOWS\system32\AcSignIcon.dll
    MD5: 9a649823fa393eba5c427d94c197961d C:\WINDOWS\system32\ACTIVEDS.dll
    MD5: 1cd82280bae58847755d1f0b5e4e950a C:\WINDOWS\system32\actxprxy.dll
    MD5: 1b66592b7c458b3f1da127e5a4e48b5a C:\WINDOWS\system32\adsldpc.dll
    MD5: 3531c7bb32f2b7911011deb5f54090fc C:\WINDOWS\system32\ADVAPI32.dll
    MD5: 906d6932d533f1591caa84e846b9ba06 C:\WINDOWS\system32\alg.exe
    MD5: ffd14ea04a74ce3aa34e9511c994c590 C:\WINDOWS\system32\alrsvc.dll
    MD5: 8c8f2a0666f605c8da5c8dead7e88e1b C:\WINDOWS\system32\appHelp.dll
    MD5: 0cf68b185221e5b162ef1b0559428b40 C:\WINDOWS\System32\appmgmts.dll
    MD5: 7404f86653fb2d0ef205da733944c394 C:\WINDOWS\system32\ATL.DLL
    MD5: f72df7512d92c2abedfae488411c9fe4 c:\windows\system32\audiosrv.dll
    MD5: f3a9eb8c977f822b80f637b11779e0f2 C:\WINDOWS\system32\AUTHZ.dll
    MD5: ba96e85477f377be302741126f781d58 C:\WINDOWS\system32\AVICAP32.dll
    MD5: b594a2f6778b6b05cbf5022a645427f8 C:\WINDOWS\system32\basesrv.dll
    MD5: 30ca7f2d7228117240e25fe0fe2dba28 C:\WINDOWS\system32\BatMeter.dll
    MD5: ebe08a9fce68cf902ba3ae664a3e32f2 C:\WINDOWS\system32\browselc.dll
    MD5: d01cfcc753b09e70f5b7622501ff5383 c:\windows\system32\browser.dll
    MD5: de359ab4f5c04d84f5b154ea5247d5ae C:\WINDOWS\system32\BROWSEUI.dll
    MD5: ae340c61b8ea7157d086b136f58bf075 C:\WINDOWS\System32\Cabinet.dll
    MD5: d21812c506d9de5f0a31ad5f48c17f55 c:\windows\system32\certcli.dll
    MD5: fbbe0298b27b18f592946d964752cd55 c:\windows\system32\CFGMGR32.dll
    MD5: c2991bbef6836c9b3abce7f87b19b0e8 C:\WINDOWS\system32\cisvc.exe
    MD5: 537589b771be075e2b59a9b77a695e64 C:\WINDOWS\system32\CLBCATQ.DLL
    MD5: 7931f88db9b42b3f7b5d9978bbacb22a C:\WINDOWS\system32\clipsrv.exe
    MD5: bed591c019f8cdfe9d5b338407be03d9 C:\WINDOWS\system32\CLUSAPI.DLL
    MD5: 175530916470edbe41700f926eed4bb7 C:\WINDOWS\system32\cmd.exe
    MD5: d6f0e5e0a8d7604f57de5b2f5d4cf337 C:\WINDOWS\system32\cnbjmon.dll
    MD5: 2e0cabd69d158db22302664298ded78f C:\WINDOWS\system32\CNC250C.dll
    MD5: f36df06a6046e7d574ffadf0259386ed C:\WINDOWS\system32\CNC250L.DLL
    MD5: 62173053c82896b29e8cf48a4447eae6 C:\WINDOWS\system32\CNMLM9W.DLL
    MD5: 531b5758e869f395175358d9ee2bae2b C:\WINDOWS\system32\colbact.DLL
    MD5: eda7a1054484af5dd29a648081e93107 C:\WINDOWS\system32\comctl32.dll
    MD5: a22b344bb1e589c023d771d1b94aeb86 C:\WINDOWS\system32\comdlg32.dll
    MD5: decf5947ef11b06d716e08d0b86fc62a C:\WINDOWS\system32\COMRes.dll
    MD5: be894ea4c436b3482111429a2152e683 C:\WINDOWS\system32\comsvcs.dll
    MD5: 35ec2fe1461eae519172f7c6fe368163 C:\WINDOWS\system32\credui.dll
    MD5: 1c02966bad0af1077844edccabbf610b C:\WINDOWS\system32\CRYPT32.dll
    MD5: abbebc02d387395cd85edde1370f1e35 C:\WINDOWS\system32\cryptdll.dll
    MD5: fcb811d94e66133d2439879ff95ca444 C:\WINDOWS\system32\CRYPTNET.dll
    MD5: 149cffbf77cc1306fc535557cf513b91 c:\windows\system32\cryptsvc.dll
    MD5: e42dac97a2997a668a274b9956f88b5b C:\WINDOWS\system32\CRYPTUI.dll
    MD5: 50fe234cf757dc3074476a4f8bac1331 C:\WINDOWS\System32\CSCDLL.dll
    MD5: 0f9186bf14e774e0bccd0871f4ff7e07 C:\WINDOWS\System32\cscui.dll
    MD5: 571d11546ac51855e15957fab070ff00 C:\WINDOWS\system32\CSRSRV.dll
    MD5: a503973fb26bc316bbb4b834e79b609f C:\WINDOWS\system32\csrss.exe
    MD5: 25ecfa69af1563fde8dfd31f9954497a C:\WINDOWS\system32\ctfmon.exe
    MD5: 813e9c2ecdf8108f5367945404bf76f3 C:\WINDOWS\system32\D3DIM700.DLL
    MD5: 24579f0a166721ef7fda35ff4a760ac4 C:\WINDOWS\System32\davclnt.dll
    MD5: e4e3b6d7a77a2cf206d8127feb01b6c0 C:\WINDOWS\system32\dbghelp.dll
    MD5: 01a5fd9f690562c92b7dbb2a9a70a0de C:\WINDOWS\system32\DCIMAN32.dll
    MD5: 285b7ea6c449da0e08b1195fe7033a1a C:\WINDOWS\system32\DDRAW.dll
    MD5: 6d275d7da81118e422d52062f7776cfa C:\WINDOWS\system32\ddrawex.dll
    MD5: 238a8d2643b4994ef76bc4b85e07cbb8 C:\WINDOWS\system32\devenum.dll
    MD5: 83e48a6e01e8d9b26cfdda050b0a4758 c:\windows\system32\dhcpcsvc.dll
    MD5: e7b97b5564d8362f95c4227a196da4e1 C:\WINDOWS\system32\dllhost.exe
    MD5: 3a34e50142e8917d33dd8531c75884f9 C:\WINDOWS\System32\dmadmin.exe
    MD5: 9108afa79d60ebfb2d6af87b9515ba1a c:\windows\system32\dmserver.dll
    MD5: d6dfe616be697ac21e02fafdad4126ff C:\WINDOWS\system32\DNSAPI.dll
    MD5: 8739d42144e3687f5d107d1a1b10b9c1 c:\windows\system32\dnsrslvr.dll
    MD5: 5efee2ea1b3d0ee6bd8157fec03fba46 C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
    MD5: 33d1373ee875ce8b063777f7e77815b7 C:\WINDOWS\system32\DRIVERS\ACPI.sys
    MD5: 4f9cbbf95e8f7a0d4c0edcfe3b78102e C:\WINDOWS\system32\drivers\ASAPIW2k.sys
    MD5: 9fb634a0ed429aa64de57c53dd10ccf9 C:\WINDOWS\System32\drivers\dmboot.sys
    MD5: 67decfaf3b6cdb34b3fa77d965281bb5 C:\WINDOWS\System32\drivers\dmio.sys
    MD5: aee21a637ede5bd4f89cd90883149104 C:\WINDOWS\system32\DRIVERS\e1y5132.sys
    MD5: 59c9e1336a4508f059827d638e924c62 C:\WINDOWS\System32\Drivers\ElbyCDFL.sys
    MD5: 389823db299b350f2ee830d47376eeac C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
    MD5: c4143fc2f7d39a5a8b1cfe0bc4bd8a9e C:\WINDOWS\system32\DRIVERS\ElbyVCD.sys
    MD5: e4a123ad734a3731d29ebd3a01b3e535 C:\WINDOWS\system32\DRIVERS\HECI.sys
    MD5: 0cab3ee361cfeab260b3906c8b6fb2be C:\WINDOWS\system32\DRIVERS\i8042prt.sys
    MD5: 98bbc0e8efa90fff1ec9456ee7b0b1f1 C:\WINDOWS\system32\DRIVERS\intelppm.sys
    MD5: 90bc6118193b4e8a76f0fc0d4a3572de C:\WINDOWS\system32\DRIVERS\isapnp.sys
    MD5: 71bfdda7b3006b45b18d8bac92bc9993 C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    MD5: d51e16339213898bc20c58670274ec3e C:\WINDOWS\system32\DRIVERS\MarvinBus.sys
    MD5: 69a6268d7f81e53d568ab4e7e991caf3 C:\WINDOWS\system32\drivers\mbam.sys
    MD5: 05e9c75c6797145a4983e9d0a4778bc3 C:\WINDOWS\system32\DRIVERS\mouclass.sys
    MD5: 8ee532e516b2d23d686cfc1cc0a15c25 C:\WINDOWS\system32\DRIVERS\mouhid.sys
    MD5: 55a9a7e6bb297bf0f5b144029dcb79cc C:\WINDOWS\system32\DRIVERS\MPE.sys
    MD5: 83780f3a86d2804912f22f6e37cd2254 C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
    MD5: a566b8da5e70b3237274d418853a87e0 C:\WINDOWS\system32\DRIVERS\pci.sys
    MD5: 33d63f0a9021acb4d75d83b646b93a30 C:\WINDOWS\system32\DRIVERS\pciide.sys
    MD5: 1bebe7de8508a02650cdce45c664c2a2 C:\WINDOWS\system32\drivers\pclepci.sys
    MD5: 02aaafb7ba137ce5ddabcdf8090954d9 C:\WINDOWS\System32\Drivers\pcouffin.sys
    MD5: 28531a950381da67fc6412dfebcc8c5c C:\WINDOWS\system32\DRIVERS\redbook.sys
    MD5: 19afbb8427ce65042599555e578170df C:\WINDOWS\system32\drivers\RtkHDAud.sys
    MD5: fa9c4c4ac544301fa13c5c00a270399f C:\WINDOWS\system32\DRIVERS\serial.sys
    MD5: 3c151d50cf3ae1683c6e3ec201b2ad3d C:\WINDOWS\system32\DRIVERS\sr.sys
    MD5: afcea7939925378f867dde6af76f3924 C:\WINDOWS\SYSTEM32\DRIVERS\WibuKey.sys
    MD5: 443f0a35cb3be5d176053da39157a898 C:\WINDOWS\system32\DRIVERS\WudfPf.sys
    MD5: e12d4c486d7eb4e0961c27558dc25af7 C:\WINDOWS\system32\DRIVERS\wudfrd.sys
    MD5: 00858f010bf09207c52c6232610a648f C:\WINDOWS\System32\drprov.dll
    MD5: bde6aedfd66768c08c42dae5056b6779 C:\WINDOWS\system32\DSOUND.DLL
    MD5: cacd2c63a79268d131ea37e85524cc44 C:\WINDOWS\system32\dssenh.dll
    MD5: 75f90ba0039e99feaf6d567c7121d89a C:\WINDOWS\system32\dxtmsft.dll
    MD5: 3b2f617b0a994a5748eda01439fdcd4a C:\WINDOWS\system32\dxtrans.dll
    MD5: 90c85a6f2e6529526b897be25343663a c:\windows\system32\ersvc.dll
    MD5: 5bb73a064a19a5a3531a1ec6339f5082 c:\windows\system32\es.dll
    MD5: 77c60e7a15bee50e01964c2a451f5d78 c:\windows\system32\ESENT.dll
    MD5: 5696df4ef09c375ce42fb2dde1e68ab7 C:\WINDOWS\system32\eventlog.dll
    MD5: 73800851e5a103f79b316b6c770db7f1 C:\WINDOWS\system32\feclient.dll
    MD5: fc5fd6796b1f4fd4d9e85df6500b97ae C:\WINDOWS\system32\FPWPPp.exe
    MD5: 6c11fcbf10526efcb93bdb2532e1beba C:\WINDOWS\system32\GDI32.dll
    MD5: b039981612e7cf0ba5b42ca81844c44f C:\WINDOWS\System32\h323.tsp
    MD5: 48cf9c2101c7fc575bb37f601e2724d9 C:\WINDOWS\System32\HID.DLL
    MD5: 486c95673e0abe2bf1a481f5f09890e1 C:\WINDOWS\System32\hidphone.tsp
    MD5: ed424c815b96ecdb3167914e84189b1d C:\WINDOWS\system32\hnetcfg.dll
    MD5: a106d9ebf3b7377babccf9a176796177 c:\windows\system32\ICAAPI.dll
    MD5: 3f33364f184e7dc674b76f346eb5f99b C:\WINDOWS\system32\icm32.dll
    MD5: b683063f72b50fcc25715b51a16917da C:\WINDOWS\system32\iepeers.dll
    MD5: 22b55c9610eb91c3600ee4b00309385a C:\WINDOWS\system32\IMAGEHLP.dll
    MD5: cee36882ea2298d0ad7e5c1ba750d49c C:\WINDOWS\system32\imapi.exe
    MD5: a90cab70f9fd7b08dc8ba0c7e622a21a C:\WINDOWS\system32\ImgUtil.dll
    MD5: be2282fbeafbb76577d47b06071139bb C:\WINDOWS\system32\IMM32.dll
    MD5: 6beb598add3db68bcda524ea17006c5d C:\WINDOWS\system32\inetcomm.dll
    MD5: 3aa25779fa9adebdabc0beddb5fb4795 C:\WINDOWS\system32\inetpp.dll
    MD5: ee0d42af51e5a648e9b0605fca8fec10 C:\WINDOWS\system32\inetres.dll
    MD5: e0d71d736fe3594fd39585a3cb666666 C:\WINDOWS\System32\ipconf.tsp
    MD5: deadcc3d77ec4ac7688b69d2e1422977 C:\WINDOWS\system32\iphlpapi.dll
    MD5: 0dc5698be9bbfe9673eb80a0d65d17e5 c:\windows\system32\ipnathlp.dll
    MD5: 331896e02f6fa96238ed85f8c5fb1d9e C:\WINDOWS\system32\ipsecsvc.dll
    MD5: 686c3f552433b8626566402f0518f905 C:\WINDOWS\system32\jscript.dll
    MD5: ce69d57b9bc259ac5a218cc505190fbe C:\WINDOWS\system32\kerberos.dll
    MD5: b609bf6a4313087010f1f062b4490989 C:\WINDOWS\system32\kernel32.dll
    MD5: 2f945ec7aba6bdfa2fa70c8f16aca666 C:\WINDOWS\System32\kmddsp.tsp
    MD5: 906f8aa8e852ec43907951de0c005222 C:\WINDOWS\system32\ksproxy.ax
    MD5: 13a247d9214bb41be25f2b491dcb7962 C:\WINDOWS\system32\ksuser.dll
    MD5: a65d5bdeb64eb5530a0af9096c20d973 C:\WINDOWS\system32\kswdmcap.ax
    MD5: 30fd47f2a925d0bb59792ab3920a1dad C:\WINDOWS\system32\LINKINFO.dll
    MD5: f9801c6f1682a9f3099d694320bffc27 c:\windows\system32\lmhsvc.dll
    MD5: 8ef9fd3eb23db2b63d3f0bbebfe666bb C:\WINDOWS\system32\loadperf.dll
    MD5: 7bcab4f89d5b2c284b5558b6b43cf7c8 C:\WINDOWS\system32\localspl.dll
    MD5: 08377ebb699418269613903c5340311f C:\WINDOWS\system32\locator.exe
    MD5: de3a63a0f7153a36c9156963d0de546b C:\WINDOWS\system32\logon.scr
    MD5: 3f5c8f98137df0da204597742f466c4e C:\WINDOWS\system32\logonui.exe
    MD5: 2d336cb1a5e08ea1a9c91c031bb809da C:\WINDOWS\system32\LSASRV.dll
    MD5: 2b0b88652c9f6714fd4886839b3b0442 C:\WINDOWS\system32\lsass.exe
    MD5: 546ca6fd6dc836c3dcb8dd45153e2519 C:\WINDOWS\system32\LZ32.dll
    MD5: 4b381e429a2982dde8c0aeaae75a65e9 C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
    MD5: f3a4d42f9072a19cacfab8c47e7f6480 C:\WINDOWS\system32\MFC42.DLL
    MD5: f8101c80c197af4a530a929a15f57ce7 C:\WINDOWS\system32\MFC42u.DLL
    MD5: f35a584e947a5b401feb0fe01db4a0d7 C:\WINDOWS\system32\MFC71.DLL
    MD5: 3a52fcd03c1c6dfbd82d19cd0625efd1 C:\WINDOWS\system32\MFC71ESP.DLL
    MD5: 3d9cd39da8c8fc3c04bf11b89501c9fb C:\WINDOWS\system32\midimap.dll
    MD5: 1b09dd10c8f3b3e832bda82cdf3b2d49 C:\WINDOWS\system32\MLANG.dll
    MD5: a0751c0af862e271fbb135b4b7d56c4d C:\WINDOWS\system32\mnmsrvc.exe
    MD5: 17041dcdb19f1e5790ec34cd161c9fc4 C:\WINDOWS\system32\MPR.dll
    MD5: 8a90bc0413395467319045fbfa7c7f8d C:\WINDOWS\system32\MPRAPI.dll
    MD5: ce85b0049c7f0ac32cb5576affeeec4d C:\WINDOWS\System32\mprdim.dll
    MD5: 8a80c96eb14903623650fdef2e71ea31 C:\WINDOWS\system32\MSACM32.dll
    MD5: a6f74bca968371963ff08c0acff3da48 C:\WINDOWS\system32\msacm32.drv
    MD5: a0ad62fdc8e61016d21d6073d27a0e44 C:\WINDOWS\system32\MSASN1.dll
    MD5: 1b51a8656bc61ec5ab7d24306d5063b0 c:\windows\system32\mscms.dll
    MD5: 83322a3613f9976e87e9d5fa811fe75b C:\WINDOWS\system32\MSCTF.dll
    MD5: 9f40f33d956989bf90718c98a015dc2a C:\WINDOWS\system32\msdmo.dll
    MD5: 64cf2b82b89b5dddf04b1c5cfed39518 C:\WINDOWS\system32\msdtc.exe
    MD5: 950f0c5452ae406ef83510af88f6da8c C:\WINDOWS\system32\MSDTCPRX.dll
    MD5: a22fa44f9696047e0a5a87bdd56583ad C:\WINDOWS\system32\msdtcuiu.DLL
    MD5: daa113f6c892abccaa4745458a637190 C:\WINDOWS\system32\msftedit.dll
    MD5: e48c01dbe04003d935e533d24c0b7402 C:\WINDOWS\system32\MSGINA.dll
    MD5: ca33f6547c49e749e47fb6a0d1dbe192 C:\WINDOWS\System32\msgsvc.dll
    MD5: 0bc8c27ce9286656b2e08d44df5d3b8b C:\WINDOWS\system32\mshtml.dll
    MD5: ec98496aca79f182f6203c8c88f68d8a C:\WINDOWS\system32\mshtmled.dll
    MD5: 1cbc000ecd2de2e6fd2b19bc9aabcc52 C:\WINDOWS\system32\msi.dll
    MD5: 5025cba9d083bf7cee4acaf5aac0a8d3 C:\WINDOWS\System32\MSIDLE.DLL
    MD5: 954e6aac31883b151a936793406d7a90 C:\WINDOWS\system32\MSIMG32.dll
    MD5: dbf6f2074e2a99125f6d4475cc7a5b21 C:\WINDOWS\system32\msimtf.dll
    MD5: 83c0df18dcab4b37278531e674474c61 C:\WINDOWS\system32\msls31.dll
    MD5: 457d242aa0404daa80b128cb65b682dc C:\WINDOWS\system32\MSOERT2.dll
    MD5: 39e0072654f205ccdcf282dffe58226e C:\WINDOWS\System32\mspatcha.dll
    MD5: bdcb1149152beb87154d42aeaf148c90 C:\WINDOWS\system32\MsPMSNSv.dll
    MD5: ae15c53140b1ee18fd8fa909f9a2c5af C:\WINDOWS\system32\msprivs.dll
    MD5: 2fd0dd8a85ae0a9714180423066aaa6e c:\windows\system32\mstlsapi.dll
    MD5: 1211a441eab19556403fd3446709ed15 C:\WINDOWS\system32\msutb.dll
    MD5: c9f05ccff25e475147e8a2471ed1189e C:\WINDOWS\system32\msv1_0.dll
    MD5: 2e28d9f350f04bb2bc6a538fbeabc0c2 C:\WINDOWS\system32\MSVCP60.dll
    MD5: 219e3e8f959c5af640ab34f14a97b1d1 C:\WINDOWS\system32\MSVCP71.dll
    MD5: d6a4ddc2a72ec8a3ba9d510f75962a5d C:\WINDOWS\system32\MSVCR71.dll
    MD5: 3cdd949f8340f06fd99667b4f75409d0 C:\WINDOWS\system32\msvcrt.dll
    MD5: b4f234fcf19dc89abefcad81cdd95509 C:\WINDOWS\system32\MSVFW32.dll
    MD5: 1fae3ddb8d36c5d7dca7cb1fda03ecae C:\WINDOWS\system32\mswsock.dll
    MD5: 91584f0551f2b003b47423d7ceaa5653 C:\WINDOWS\system32\msxml3.dll
    MD5: fba76fdf2a66b9c3c2c69be80b1285bf C:\WINDOWS\system32\MTXCLU.DLL
    MD5: 4070f8dfd05113c18e4386cb3d2554ea C:\WINDOWS\system32\NCObjAPI.DLL
    MD5: a232deba8916f5d9277b718da66c28b7 C:\WINDOWS\system32\NDdeApi.dll
    MD5: b8051d2a270f2f5a151e5f9fce169d1e C:\WINDOWS\System32\ndptsp.tsp
    MD5: 9fb7106751a7c11c1d6a4d6a70a92e3e C:\WINDOWS\system32\NETAPI32.dll
    MD5: bbb620087299ec167f563fe66f86ea21 c:\windows\system32\netcfgx.dll
    MD5: bcfa51e14e310586a3d199bb8ec0aa4e C:\WINDOWS\system32\netdde.exe
    MD5: 7fd182b1b80117c353983565d60b1caf C:\WINDOWS\system32\netlogon.dll
    MD5: 25128473f0d3fd431f74cc5bafa123ca c:\windows\system32\netman.dll
    MD5: 21259050f7e091c54f682c65f1d0b056 C:\WINDOWS\System32\NETRAP.dll
    MD5: 70548df40edd64948377911e4e7c8451 C:\WINDOWS\system32\NETSHELL.dll
    MD5: 0903d14de318025af381b2f68a255cb5 C:\WINDOWS\System32\NETUI0.dll
    MD5: 36fb7d6194271df320111018173f76c0 C:\WINDOWS\System32\NETUI1.dll
    MD5: d9759a5721c4213e558f1dc7a8b06b28 C:\WINDOWS\system32\notepad.exe
    MD5: 2a9af687c920a8ffb84895504413a269 C:\WINDOWS\system32\ntdll.dll
    MD5: 8373cb0b53569961a03ea245e377f48c C:\WINDOWS\system32\NTDSAPI.dll
    MD5: 1b400abf886216bf6a9653909fd27b22 C:\WINDOWS\System32\ntlanman.dll
    MD5: 4eadeeb4736d79ca4ec8678536b53cfe C:\WINDOWS\System32\ntlsapi.dll
    MD5: 82e5bdfe9cda9112d0148faa56619a96 C:\WINDOWS\system32\NTMARTA.DLL
    MD5: 395948dee2b0f534a8c70687cc6dd7ca C:\WINDOWS\system32\ntmssvc.dll
    MD5: 3f8d5d232f0711ad58b58d404aa0c002 C:\WINDOWS\system32\ntshrui.dll
    MD5: 2710d99d67d60e89a7856cff34d03b84 C:\WINDOWS\system32\nvapi.dll
    MD5: 315a6e9d2114d67c75f684a9f8638413 C:\WINDOWS\system32\nvcpl.dll
    MD5: 23d839b30ed86c98a5f5ba5fd136d070 C:\WINDOWS\system32\NVRSES.DLL
    MD5: e9abb1d1a6d7245595984950e5dcced0 C:\WINDOWS\system32\nvshell.dll
    MD5: 42321ac5448078131903b272e6c49024 C:\WINDOWS\system32\nvsvc32.exe
    MD5: 2072f4f853adb02581940b7e7f5fa6d5 C:\WINDOWS\system32\oakley.DLL
    MD5: bde7f5bf21bf8f3cb1342e1bec9c2a96 C:\WINDOWS\system32\ODBC32.dll
    MD5: 7dab05bcefb0b1ca9a76498ba6048966 C:\WINDOWS\system32\odbcbcp.dll
    MD5: c455f51881d89f46365c2bc8f46e186d C:\WINDOWS\system32\odbcint.dll
    MD5: 4284d0170197d37f0d37f55b89b3fdb7 C:\WINDOWS\system32\ole32.dll
    MD5: d2b0be2a1c231c4abf381c3b1ac6e055 C:\WINDOWS\system32\OLEAUT32.dll
    MD5: 55d4e55b555d27a3da767bc664345c38 C:\WINDOWS\system32\pdh.dll
    MD5: ac18c8a4d842211748aaacf89efebf07 C:\WINDOWS\system32\Perfctrs.dll
    MD5: 63aa36f4a127ba9226175f9f626fa0ef C:\WINDOWS\system32\perfdisk.dll
    MD5: a5e85d37bf4eef2f704a985a61bd6172 C:\WINDOWS\system32\perfnet.dll
    MD5: 43264f23752604f0eb5b0740f9e2a367 C:\WINDOWS\system32\perfos.dll
    MD5: 2dfdc8d1d6982155a537e8460ceb2a26 C:\WINDOWS\system32\perfproc.dll
    MD5: d46a02577ece74c82d54584bec0150a8 C:\WINDOWS\system32\perfts.dll
    MD5: 74227be565f77c4b5a5fcd9212cd74fb C:\WINDOWS\system32\pjlmon.dll
    MD5: 7a80f20b7b92af740cd456003563c2e8 C:\WINDOWS\system32\pngfilt.dll
    MD5: 1f8c6bbebecbed21e002f45c18d523e9 C:\WINDOWS\system32\PortableDeviceApi.dll
    MD5: 36bf42ca5ae8bf8d1e1bc00ed5068abb C:\WINDOWS\system32\PortableDeviceTypes.dll
    MD5: 75eff6383c2f9bc1198c5351754d27ac C:\WINDOWS\system32\POWRPROF.dll
    MD5: 6d17d9b9dbcf96fc5eed8801eed90ab5 C:\WINDOWS\system32\PROFMAP.dll
    MD5: 05bfffea126f68b206bdb31e6ac5a8d9 C:\WINDOWS\system32\PSAPI.DLL
    MD5: 0b6199ff42267ebf2d1ea80c19a9c462 C:\WINDOWS\system32\psbase.dll
    MD5: a1fc5b9a0e9d2328531903963812ec69 C:\WINDOWS\system32\pschdprf.dll
    MD5: cbeb0729541b1ef48a731a5aad334c25 C:\WINDOWS\system32\pstorsvc.dll
    MD5: bb424a2d6e6b14bec688b64e02dbe159 C:\WINDOWS\system32\pxc25pm.dll
    MD5: 02451268dc47e4dc228210da0e3c3274 c:\windows\system32\qmgr.dll
    MD5: aaf427eb913b3fd8491510916c405fd1 C:\WINDOWS\system32\quartz.dll
    MD5: b84dcdc1a166f5edbb45450f4aaef56a C:\WINDOWS\System32\query.dll
    MD5: b9fc593b9487f8755f974fe7147b8191 C:\WINDOWS\system32\rasadhlp.dll
    MD5: 9e67eb202916b1672ab1ddcec4c09dbb C:\WINDOWS\system32\RASAPI32.DLL
    MD5: c6133601f8d4b3c995b51307ee7be086 C:\WINDOWS\System32\rasauto.dll
    MD5: ae6ceda3eb91f43557178328390d94fe C:\WINDOWS\System32\raschap.dll
    MD5: 8b20ce8f71297e4813ac5fca7d37f6f1 C:\WINDOWS\System32\rasctrs.dll
    MD5: d17a909b8aeec6b4b8b172badd17cd4e C:\WINDOWS\System32\RASDLG.dll
    MD5: 8987ee09edd93dc2def75d175b896492 C:\WINDOWS\system32\rasman.dll
    MD5: c680bf19ca33f3fcae850275d7719634 c:\windows\system32\rasmans.dll
    MD5: 01d3b6e89c526c83c9634e44eba70673 C:\WINDOWS\System32\rasppp.dll
    MD5: 20958f4c3af4e5708ee6854bb64dd6b9 C:\WINDOWS\System32\rastapi.dll
    MD5: bd1ed13654bf56ac895e396853380f32 C:\WINDOWS\System32\rastls.dll
    MD5: ecd2b8ec879b1e6d2c7677285c1ad5b4 C:\WINDOWS\system32\REGAPI.dll
    MD5: d025e953864ebebab5933086d15c4fc6 c:\windows\system32\regsvc.dll
    MD5: 8c3566de9b6437b9689373affe6086a3 C:\WINDOWS\system32\RESUTILS.DLL
    MD5: f0a1ddecb8ae5486ccf2be5d57f3b753 C:\WINDOWS\system32\Riched20.dll
    MD5: 64f06e0bb495c1bd69ee6431e8ab895a C:\WINDOWS\system32\RPCRT4.dll
    MD5: 7a828726797a542be390c054563e60ba c:\windows\system32\rpcss.dll
    MD5: 26acbd865f8cff730f1791c4d0854352 C:\WINDOWS\system32\rsaenh.dll
    MD5: 67ab96ea3938508987c579c49c9e8d1e C:\WINDOWS\System32\rsvpperf.dll
    MD5: 371a207667176a2531669953bf8ee187 C:\WINDOWS\system32\rsvpsp.dll
    MD5: cf4a6b5366b4f7c25f585d73a538070f C:\WINDOWS\system32\rtutils.dll
    MD5: a47090958c287d1b61174e44c6e102f1 C:\WINDOWS\System32\SAMLIB.dll
    MD5: 2790d02e0e273809c33ff1f0da165ada C:\WINDOWS\system32\SAMSRV.dll
    MD5: 71cab99ad55f1daae201e990aa0ebdbf C:\WINDOWS\System32\SCardSvr.exe
    MD5: c6347748f2e9f310ea1e1915482abfef C:\WINDOWS\system32\scecli.dll
    MD5: e7bf821fea45a553a3593eb3c9c828e8 C:\WINDOWS\system32\SCESRV.dll
    MD5: 97b9b3d004f06d6176c9254082647cd2 C:\WINDOWS\system32\schannel.dll
    MD5: 0125649b3c00d037e07fd7bcef7b653b c:\windows\system32\schedsvc.dll
    MD5: c232ad694dc68fe2dd2586b791eb3f20 C:\WINDOWS\system32\sclgntfy.dll
    MD5: 881e212e7d5dbc3a09732a9996c0cfd4 c:\windows\system32\seclogon.dll
    MD5: 14785bdcb7f5852523f967c7f02b6984 C:\WINDOWS\system32\Secur32.dll
    MD5: 966aea93daef591349a442a593b4a259 C:\WINDOWS\system32\security.dll
    MD5: 00b0a54474e8f99fd43d108446f0d5be c:\windows\system32\sens.dll
    MD5: 08b30b0df3f6089348fa91b27dd3c727 C:\WINDOWS\system32\sensapi.dll
    MD5: 35a8e2160c1481d08fb97666c2127fe2 C:\WINDOWS\system32\services.exe
    MD5: 8c88612f0e863b4f8069fc59c74259d4 C:\WINDOWS\system32\sessmgr.exe
    MD5: b130a11ad89c5d73f9cec7d029097777 C:\WINDOWS\system32\SETUPAPI.dll
    MD5: ca557e5e31c7bcfc2cb61ccfe9f6c945 C:\WINDOWS\system32\sfc.dll
    MD5: 9bc504100228701c77a462b47ec32096 C:\WINDOWS\system32\sfc_os.dll
    MD5: 9ebb2e0487e96271db6fd28302b343bf C:\WINDOWS\system32\shdoclc.dll
    MD5: e0da64ff4a0ea2cf0e01015ec0598880 C:\WINDOWS\system32\SHDOCVW.dll
    MD5: 3a98c07bcd049a03b5c1ec9629db6d1e C:\WINDOWS\system32\SHELL32.dll
    MD5: ae55e8e354d480f845048f41685e1b19 c:\windows\system32\SHFOLDER.dll
    MD5: fe0e489a08759b95ba6d44530abecd40 C:\WINDOWS\system32\ShimEng.dll
    MD5: 9bd707a624b644f5fcf23e2013b76a2c C:\WINDOWS\system32\SHLWAPI.dll
    MD5: dbcf824ba771a1f27e6f5124d0516358 C:\WINDOWS\system32\SHSVCS.dll
    MD5: 69c20e092a03e619108accdb62fedd18 C:\WINDOWS\system32\smlogsvc.exe
    MD5: d9ab90b6547481c93e40af206d10f90f C:\WINDOWS\system32\smss.exe
    MD5: 9649a67fdcca560d83b43ad9121fe0ae C:\WINDOWS\System32\spool\PRTPROCS\W32X86\CNMPD9W. DLL
    MD5: 4424ae65f7af8181ac99fe46bc2700c9 C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.d ll
    MD5: fbc9676f186958591a9be610cfc34612 C:\WINDOWS\system32\SPOOLSS.DLL
    MD5: 1cf5af263287cf6febf31539833eaf4a C:\WINDOWS\system32\spoolsv.exe
    MD5: c791d16bf25264738b14873436293bd0 c:\windows\system32\srsvc.dll
    MD5: 22211f6fb9c4369b64a2b62050241eb3 c:\windows\system32\srvsvc.dll
    MD5: e4b64f7a174402b17651e607b520ea18 C:\WINDOWS\system32\SSDPAPI.dll
    MD5: 4aff5ea8bf2362c3d5001295fdeb3abd c:\windows\system32\ssdpsrv.dll
    MD5: 81ef34ef8800e448b9a085545ca9bcbb C:\WINDOWS\system32\sti.dll
    MD5: a1c29aeb4ac9929c11cffd42960af7fb C:\WINDOWS\system32\stobject.dll
    MD5: fa03e1fc17f38fbdba81470d08b3e416 C:\WINDOWS\system32\svchost.exe
    MD5: 7e7b44b0fa8bc01fe66a775fe4d2284e C:\WINDOWS\system32\SXS.DLL
    MD5: 9db2b1859cbcae01f6e22e83c9c59d4b C:\WINDOWS\system32\t2embed.dll
    MD5: 7fa28d4a89b247c94f673f2c26ba01a6 C:\WINDOWS\system32\TAPI32.dll
    MD5: b23bcc58e578d13bfae5a59dd007fac3 C:\WINDOWS\system32\tapiperf.dll
    MD5: c2dc3f102c351fa6d4bdaf2b927eafc2 c:\windows\system32\tapisrv.dll
    MD5: 2c52b161c94f6d6b14fb963245e140b4 C:\WINDOWS\system32\tcpmon.dll
    MD5: c2038466be5a6a76efd592fa0b459e17 c:\windows\system32\termsrv.dll
    MD5: 7ee8a1e090ebee20294cd47bec4bbcd5 C:\WINDOWS\system32\themeui.dll
    MD5: 2b7f532a887e4b942415fcd8ad40af5f C:\WINDOWS\system32\tlntsvr.exe
    MD5: a3a5bd3d39daaa3e7fd77b66c829049f C:\WINDOWS\system32\TRAFFIC.dll
    MD5: bf0b2a43c17c4bbd38b8d8e10be980c1 c:\windows\system32\trkwks.dll
    MD5: 17e8c816d19e41c1ef79bb31e7615f83 C:\WINDOWS\system32\umpnpmgr.dll
    MD5: 8101c93e2ae4499f8273e609f33debf4 C:\WINDOWS\System32\unimdm.tsp
    MD5: 8f6d2835892524608b270927dddc8934 C:\WINDOWS\System32\uniplat.dll
    MD5: 04afe77b13447a0df6a63da3ced6d9e9 C:\WINDOWS\system32\upnp.dll
    MD5: 4b48358383940f6e559da2f64753029f C:\WINDOWS\System32\upnphost.dll
    MD5: fcd517bf3db339f5d18ede1a95d72f71 C:\WINDOWS\System32\ups.exe
    MD5: b7a4741bdcab570ccca757291228be2e C:\WINDOWS\system32\urlmon.dll
    MD5: 45cda01a019e16954b0f48b5f28dbe04 C:\WINDOWS\system32\usbmon.dll
    MD5: 5d5c9cc377a70d036816e7ea55f3ca73 C:\WINDOWS\system32\USER32.dll
    MD5: b78476bb2ed86da839eba1c244610c8d C:\WINDOWS\system32\USERENV.dll
    MD5: 7b30b4d55b4562c733a5ddf6d6f72b3f c:\windows\system32\userinit.exe
    MD5: 0405987ee320ab0572e463c1e69c0121 C:\WINDOWS\system32\USP10.dll
    MD5: a1435513eb5909a60ee7a9370df77dd9 C:\WINDOWS\system32\UTILDLL.dll
    MD5: df4abdc03dc9b9ba9308b55895305b0d C:\WINDOWS\system32\UxTheme.dll
    MD5: 63782f8342bb8f04e0afcaaba2b60c09 C:\WINDOWS\system32\VERSION.dll
    MD5: 6cd7ee985c3016dd215bff9566079b82 C:\WINDOWS\system32\vidcap.ax
    MD5: 64b1c933a9a34b2ce9e9e2e03cb02bb2 C:\WINDOWS\system32\VSSAPI.DLL
    MD5: e8649ec7621b5ae45a29164cae41a6df C:\WINDOWS\System32\vssvc.exe
    MD5: 13835c57c973519f82b27ea506239369 C:\WINDOWS\system32\w32time.dll
    MD5: ef167770bd4358b395608f61ba11c6d4 C:\WINDOWS\System32\w3ssl.dll
    MD5: dc466375cbbad9eaeda7947795696a17 C:\WINDOWS\system32\wbem\esscli.dll
    MD5: 6e14447b4a78b85f94ee410a5c974684 C:\WINDOWS\system32\wbem\FastProx.dll
    MD5: 510f0192b90b83e05470cd5b901cbb35 C:\WINDOWS\system32\wbem\ncprov.dll
    MD5: 5740365a9cc5dca241a43985e4805711 C:\WINDOWS\system32\wbem\repdrvfs.dll
    MD5: 4ae6d629eee0f66957e3395934a9feef C:\WINDOWS\system32\wbem\wbemcomn.dll
    MD5: 33d721db9a9ecbd0d659a452a95d36f5 C:\WINDOWS\system32\wbem\wbemcore.dll
    MD5: f3941acbf900b232785b545dbddc551d C:\WINDOWS\system32\wbem\wbemess.dll
    MD5: af4d955bbd1dea03b3b00fcedf329867 C:\WINDOWS\system32\wbem\wbemprox.dll
    MD5: 0c7274c870364ec6ae52fec5b20a711c C:\WINDOWS\system32\wbem\wbemsvc.dll
    MD5: 1b72deb59358dcd01ba784b2699a2f10 C:\WINDOWS\system32\wbem\wmiaprpl.dll
    MD5: 2710bf9b02bc92d352cfcabac64918fa C:\WINDOWS\system32\wbem\wmiapsrv.exe
    MD5: c95e52bf9abad19872d2ac0e1aa62858 C:\WINDOWS\system32\wbem\wmiprvsd.dll
    MD5: 3e8df5e4f0e6419801ff5f568cc8c531 c:\windows\system32\wbem\wmisvc.dll
    MD5: 23f8286ab53f240ba3e512077a4ee9f2 C:\WINDOWS\system32\wbem\wmiutils.dll
    MD5: 7758dd7834dfc96e395719c3c85047d8 C:\WINDOWS\system32\wdigest.dll
    MD5: a5c9aa158765d2fee94ffce39e07d5bc C:\WINDOWS\system32\wdmaud.drv
    MD5: 7fed32bed5dcc144752a989d1005f7c0 C:\WINDOWS\system32\webcheck.dll
    MD5: a7096ff98f9ffb9f36e1ba3fcd4591cd c:\windows\system32\webclnt.dll
    MD5: fffa385feadc60175c653afb215f539a c:\windows\system32\wiaservc.dll
    MD5: a2be1bc9805bb1871ca736eac3286674 C:\WINDOWS\system32\win32spl.dll
    MD5: b8ba71a314e55cc6c8605e8504782580 C:\WINDOWS\system32\WINHTTP.dll
    MD5: c7f8944ac44a3d8594e4b5080a2d8feb C:\WINDOWS\system32\WININET.dll
    MD5: df3653cabbabb250990fe7751bbe144b C:\WINDOWS\system32\WINIPSEC.DLL
    MD5: fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\system32\winlogon.exe
    MD5: 4daca52cd97684361e9ef286bc14cdd7 C:\WINDOWS\system32\WINMM.dll
    MD5: f8964f6a531617996a19a1e1578fbf0e C:\WINDOWS\System32\winrnr.dll
    MD5: 60d566af806921e2cd35ab5209972806 C:\WINDOWS\system32\WINSCARD.DLL
    MD5: c768c98273e921070e41a1e2a716cb86 C:\WINDOWS\system32\WINSPOOL.DRV
    MD5: f39602cf86e98bab77b49d93291bd3ef C:\WINDOWS\system32\winsrv.dll
    MD5: 33120dd98212091749e82c8f9e1463d6 C:\WINDOWS\system32\WINSTA.dll
    MD5: 716bff8fcbb16a2661e484cf8e65e4ca C:\WINDOWS\system32\WINTRUST.dll
    MD5: d8dea6e5959fa7cb602f6a6eadc0e7a9 c:\windows\system32\wkssvc.dll
    MD5: 178b645e4d2357666f63e53f6f0b47cd C:\WINDOWS\system32\WLDAP32.dll
    MD5: 389718d97e8a89be0121eaf254e5c3d9 C:\WINDOWS\system32\WlNotify.dll
    MD5: b5d731f4476d645a4b0aa18ecb346baa C:\WINDOWS\system32\WMI.dll
    MD5: 8f9a244a9e6d7c3566c9c6b064d8767c C:\WINDOWS\system32\WPDShServiceObj.dll
    MD5: b4a90738ba4355f187bd26d6c112082b C:\WINDOWS\system32\WS2_32.dll
    MD5: 0edf3501370a14befb27526cd06facee C:\WINDOWS\system32\WS2HELP.dll
    MD5: fa7335c49f09d764cd6e507b946cd8d1 C:\WINDOWS\system32\wscsvc.dll
    MD5: de1a0e546351e4d33bb7e1fb8480e9e1 C:\WINDOWS\System32\wshtcpip.dll
    MD5: 00462be00fb1f23e628c80ad659b9258 C:\WINDOWS\system32\wsock32.dll
    MD5: a1f248da1e3a510940aa3e1a74c35057 C:\WINDOWS\system32\WTSAPI32.dll
    MD5: eeda22e0c570c7204724c3a30a0b1a40 c:\windows\system32\wuauserv.dll
    MD5: 8a92b1f02571b634f50db35a934989f6 C:\WINDOWS\System32\WUDFSvc.dll
    MD5: 9b7152134cd7fd013436f87d1822236e c:\windows\system32\WZCSAPI.DLL
    MD5: e28bb7bb83250346eb4e71134acd5627 c:\windows\system32\wzcsvc.dll
    MD5: 843e0db8042a8c0d749eb2b9efa54f24 C:\WINDOWS\System32\xmlprov.dll
    MD5: 35b9f42fe4d25f05313a799350db89e9 C:\WINDOWS\system32\xpsp2res.dll
    MD5: 4928ab3a304ddf05c354de3807a4a66b C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a 1e18e3b_8.0.50727.4053_x-ww_b77cec8e\MFC80.DLL
    MD5: fe9ace2dabb257f28eaef57b48f87502 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.4053_x-ww_0ccc058c\MFC80ESP.DLL
    MD5: a2126f1e83b97eea496164748a9e3a8e C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll


    Archivo no enviado

    Scan finished - communication took 3 sec
    Total traffic - 0.02 MB enviado, 1.96 KB recibido
    Scanned 653 files and modules - 14 seconds

    ================================================== ============================

     
     
  4. #4
    Junior Member

    Fecha de ingreso
    04 ago, 11
    Mensajes
    8

    el de hijackthis

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 12:42:20 a.m., on 13/10/2011
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\SUPERAntiSpyware\SASCORE.EXE
    C:\Archivos de programa\Canon\IJPLM\IJPLMSVC.EXE
    C:\Archivos de programa\Java\jre6\bin\jqs.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
    C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
    C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Archivos de programa\Mozilla Firefox\firefox.exe
    C:\Archivos de programa\Mozilla Firefox\plugin-container.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe

    O1 - Hosts: 180.229.203.92 demos.eset.es
    O1 - Hosts: 180.229.203.92 oem.sunbeltsoftware.com
    O1 - Hosts: 23.190.49.150 The Hacker Software - AntiMalware
    O1 - Hosts: 103.57.126.177 hacksoft.pe
    O1 - Hosts: 92.90.27.28 The Hacker Software - AntiMalware
    O1 - Hosts: 162.204.10.148 housecall.trendmicro.com
    O1 - Hosts: 245.143.5.94 Software antivirus y de seguridad de contenidos | Securing Your Web World - Trend Micro España - Trend Micro ES
    O1 - Hosts: 153.95.82.52 housecall65.trendmicro.com
    O1 - Hosts: 142.127.240.159 us.trendmicro.com
    O1 - Hosts: 212.241.222.24 blog.trendmicro.com
    O1 - Hosts: 107.112.218.225 emea.trendmicro.com
    O1 - Hosts: 15.132.38.183 housecall60.trendmicro.com
    O1 - Hosts: 4.165.196.34 jp.trendmicro.com
    O1 - Hosts: 74.23.178.155 de.trendmicro.com
    O1 - Hosts: 158.149.174.100 it.trendmicro.com
    O1 - Hosts: 66.101.251.126 itw.trendmicro.com
    O1 - Hosts: 55.134.152.166 esupport.trendmicro.com
    O1 - Hosts: 125.248.135.30 es.trendmicro.com
    O1 - Hosts: 208.187.130.231 br.trendmicro.com
    O1 - Hosts: 184.138.207.2 tw.trendmicro.com
    O1 - Hosts: 173.171.108.41 la.trendmicro.com
    O1 - Hosts: 175.29.91.161 uk.trendmicro.com
    O1 - Hosts: 70.156.86.107 ru.trendmicro.com
    O1 - Hosts: 234.176.163.133 smbstore.trendmicro.com
    O1 - Hosts: 223.208.65.172 apac.trendmicro.com
    O1 - Hosts: 37.66.47.105 store.trendmicro.com
    O1 - Hosts: 120.193.43.50 training.trendmicro.com
    O1 - Hosts: 96.145.119.8 trial.trendmicro.com
    O1 - Hosts: 85.178.21.115 ushousecall02.trendmicro.com
    O1 - Hosts: 87.36.191.236 subwiz.trendmicro.com
    O1 - Hosts: 239.230.255.181 go.trendmicro.com
    O1 - Hosts: 147.182.76.139 feeds.trendmicro.com
    O1 - Hosts: 136.215.233.247 channelpartner.trendmicro.com
    O1 - Hosts: 206.73.148.111 wtc.trendmicro.com
    O1 - Hosts: 33.200.211.56 shop.trendmicro.com
    O1 - Hosts: 197.219.32.83 fr.trendmicro.com
    O1 - Hosts: 186.252.189.122 threatinfo.trendmicro.com
    O1 - Hosts: 0.110.104.242 newsletters.trendmicro.com
    O1 - Hosts: 151.237.167.188 Àíòèâèðóñ ÂèðóñÁëîêÀäà
    O1 - Hosts: 59.189.244.214 bg.virusblokada.com
    O1 - Hosts: 48.33.146.253 Àíòèâèðóñ ÂèðóñÁëîêÀäà
    O1 - Hosts: 118.79.60.118 beta.anti-virus.by
    O1 - Hosts: 201.18.124.63 VirusBlokAda :: Home
    O1 - Hosts: 109.226.200.89 Anti-Virus Leader ViRobot
    O1 - Hosts: 98.3.102.128 Anti-Virus Leader ViRobot
    O1 - Hosts: 168.117.16.61 company.hauri.net
    O1 - Hosts: 64.55.80.194 Anti-Virus Leader ViRobot
    O1 - Hosts: 228.7.157.220 shop.hauri.co.kr
    O1 - Hosts: 217.40.58.72 hauri.co.kr
    O1 - Hosts: 31.154.229.192 pg.hauri.net
    O1 - Hosts: 114.25.36.137 esecurity.livecall.co.kr
    O1 - Hosts: 22.44.113.96 mall.hauri.co.kr
    O1 - Hosts: 11.77.202.203 company.hauri.co.kr
    O1 - Hosts: 81.123.185.67 haurijapan.com
    O1 - Hosts: 164.62.180.13 virobot.co.kr
    O1 - Hosts: 140.14.69.39 Index | VirusBuster Antivirus & Antispam
    O1 - Hosts: 129.46.159.78 virusbuster.hu
    O1 - Hosts: 131.160.141.199 scanner.novirusthanks.org
    O1 - Hosts: 26.99.137.144 scanner2.novirusthanks.or
    O1 - Hosts: 190.51.25.170 novirusthanks.org
    O1 - Hosts: 179.84.115.209 Anti Rootkit and Anti Malware – Security Software and Services - NoVirusThanks
    O1 - Hosts: 249.198.97.74 virustotal.com
    O1 - Hosts: 77.68.93.19 VirusTotal - Free Online Virus, Malware and URL Scanner
    O1 - Hosts: 53.88.170.45 virscan.org
    O1 - Hosts: 42.121.71.85 VirSCAN.org - Free Multi-Engine Online Virus Scanner v1.02, Supports 37 AntiVirus Engines!
    O1 - Hosts: 44.167.54.205 virusscan.jotti.org
    O1 - Hosts: 195.106.49.150 jotti.org
    O1 - Hosts: 103.57.126.177 Jotti's malware scan
    O1 - Hosts: 92.90.27.28 viruschief.com
    O1 - Hosts: 162.204.10.148 Online Virus Scan
    O1 - Hosts: 245.143.5.94 scanner.virus.org
    O1 - Hosts: 153.95.82.52 virus.org
    O1 - Hosts: 142.127.240.159 Virus.Org
    O1 - Hosts: 212.241.222.24 scan4you.net
    O1 - Hosts: 107.112.218.225 www.scan4you.net
    O1 - Hosts: 15.132.38.183 avhide.com
    O1 - Hosts: 4.165.196.34 avhide.com - La mejor información y recursos sobre avhide.
    O1 - Hosts: 74.23.178.155 anubis.iseclab.org
    O1 - Hosts: 158.149.174.100 iseclab.org
    O1 - Hosts: 66.101.251.126 International Secure System Lab
    O1 - Hosts: 55.134.152.166 threatexpert.com
    O1 - Hosts: 125.248.135.30 ThreatExpert - Automated Threat Analysis
    O1 - Hosts: 208.187.130.231 forospyware.com
    O1 - Hosts: 184.138.207.2 www.forospyware.com
    O1 - Hosts: 173.171.108.41 in.answers.yahoo.com
    O1 - Hosts: 175.29.91.161 es.answers.yahoo.com
    O1 - Hosts: 70.156.86.107 kioskea.net
    O1 - Hosts: 234.176.163.133 Kioskea - Computing community
    O1 - Hosts: 223.208.65.172 es.kioskea.net
    O1 - Hosts: 37.66.47.105 mygeekside.com
    O1 - Hosts: 120.193.43.50 MyGeekSide
    O1 - Hosts: 96.145.119.8 Bienvenidos a Tecniservicios L & S
    O1 - Hosts: 85.178.21.115 tecniservicioslys.com
    O1 - Hosts: 87.36.191.236 virusfreezone.info
    O1 - Hosts: 239.230.255.181 HaCked By Dr.SaFa7 & Shi6aN 7rB
    O1 - Hosts: 147.182.76.139 intranet.cidiroax.ipn.mx
    O1 - Hosts: 136.215.233.247 spycheck.es
    O1 - Hosts: 206.73.148.111 Listado de Procesos de Spyware
    O1 - Hosts: 33.200.211.56 antivirus.hispavista.com
    O1 - Hosts: 197.219.32.83 computing.net
    O1 - Hosts: 186.252.189.122 Computer Tech Support Forum - Windows - Linux - Mac - Computing.Net
    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [E09EXLRD_22976562] "C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE" -m
    O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Archivos de programa\SUPERAntiSpyware\SASCORE.EXE
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Archivos de programa\Canon\IJPLM\IJPLMSVC.EXE
    O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
    O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
    O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

    --
    End of file - 10287 bytes

     
     
  5. #5
    Junior Member

    Fecha de ingreso
    04 ago, 11
    Mensajes
    8

    Malwarebytes'anti-malware

    Malwarebytes' Anti-Malware 1.51.2.1300
    Malwarebytes : Free anti-malware, anti-virus and spyware removal download

    Versión de la Base de Datos: 7933

    Windows 5.1.2600 Service Pack 2 (Safe Mode)
    Internet Explorer 6.0.2900.2180

    12/10/2011 11:42:27 p.m.
    mbam-log-2011-10-12 (23-42-27).txt

    Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
    Objetos examinados: 255311
    Tiempo transcurrido: 50 minuto(s), 20 segundo(s)

    Procesos en Memoria Infectados: 0
    Módulos de Memoria Infectados: 0
    Claves del Registro Infectadas: 0
    Valores del Registro Infectados: 0
    Elementos de Datos del Registro Infectados: 0
    Carpetas Infectadas: 0
    Archivos Infectados: 0

    Procesos en Memoria Infectados:
    (No se han detectado elementos maliciosos)

    Módulos de Memoria Infectados:
    (No se han detectado elementos maliciosos)

    Claves del Registro Infectadas:
    (No se han detectado elementos maliciosos)

    Valores del Registro Infectados:
    (No se han detectado elementos maliciosos)

    Elementos de Datos del Registro Infectados:
    (No se han detectado elementos maliciosos)

    Carpetas Infectadas:
    (No se han detectado elementos maliciosos)

    Archivos Infectados:
    (No se han detectado elementos maliciosos)

     
     
  6. #6
    Junior Member

    Fecha de ingreso
    04 ago, 11
    Mensajes
    8

    porfavor

    ayudenmee... he intentado ya recuperar algunos archivos.. peroo no aparece el office..y otros programas mas... en el menu inicio...:(((((((((((

     
     
  7. #7
    Administrador Avatar de Kbite

    Fecha de ingreso
    18 may, 07
    Ubicación
    Barcelona
    Mensajes
    12,356
    Hola pilisky17.

    Te ruego no te impacientes, comprendemos tu ansiedad pero no podemos estar las 24 horas pendientes del foro, acudimos a el cuando nos es posible y nuestra vida particular nos lo permite.

    Tienes a Windows XP muy desactualizado y esto trae problemas de inseguridad ya que tui sistema es más vulnerable, debes actualizar a Service Pack 3, te dejo la descarga:

    Descargar Windows XP Service Pack 3

    También debes actualizar el navegador I.Explorer:

    Descargar Internet Explorer 8

    Ahora realiza lo siguiente ya que tienes el archivo hosts modificado:

    • Descarga este pequeño programa: HostsXpert
    • Descomprime el archivo.zip en C:\HostsXpert (debes crear la carpeta).
    • Pulsa sobre "Restore MS Hosts File"
    • Cuando te pregunte si deseas sustituir el archivo Hosts existente por el nuevo, haz clic sobre OK ("Sí").
    • El archivo hosts volverá a su contenido original.
    • Tal vez debas reiniciar.

    En tu respuesta nos dejas un nuevo log de HijackThis y nos comentas como te van las acosas ahora. En caso de continuar con el problema realiza lo siguiente:

    Dr. Web-CureIt

    Saludos. Kbite

     
     
  8. #8
    Junior Member

    Fecha de ingreso
    04 ago, 11
    Mensajes
    8

    :(

    Holaa buen dia...
    ayer estuve intentandoo descargar esas actualizaciones que me has indicado..y no m permite descargarlas..:(:(:(
    no completa la descargaa... para el SP3....
    saliendo un mensaje de error...
    "c:\windiws\system32\ntkrnlpa.exe esta abierto o en uso por otro programa"
    le doy a reiniciarr... y nada...

    tampoko m e permite actualizar el Internet Explorer..:(:(
    que es lo que puedo hacer mmmmm
    y ha aparecido un icono en el escritorio que dice SYSTEM RESTORE ....
    mmm
    gracias por su ayuda.:)

     
     
Página 1 de 2 12 ÚltimoÚltimo

Temas similares

  1. Otra vez con el mismo problema
    Por Giuly* en el foro Peer to Peer
    Respuestas: 1
    Último mensaje: 31/03/2008, 01:14
  2. El mismo problema con el zoom x5
    Por ortegui en el foro Redes
    Respuestas: 8
    Último mensaje: 12/11/2006, 00:09
  3. sigo con el mismo problema urgente
    Por henrym237 en el foro Seguridad informática
    Respuestas: 4
    Último mensaje: 25/07/2006, 23:55
  4. sigue el mismo problema
    Por falconhorse28 en el foro Dudas Webmaster
    Respuestas: 3
    Último mensaje: 22/03/2006, 17:09
  5. sigo con el mismo problema....
    Por lobo69 en el foro Seguridad informática
    Respuestas: 3
    Último mensaje: 18/11/2005, 00:19

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •