Antivirus Protection
 
Forums: » Register « |  User CP |  Games |  Calendar |  Members |  FAQs |  Sitemap |  Support | 
User Name:
Password:
Remember me
Go Back   Dev Shed ForumsSystem AdministrationAntivirus Protection

Closed Thread
Add This Thread To:
  Del.icio.us   Digg   Google   Spurl   Blink   Furl   Simpy   Y! MyWeb 
Thread Tools Search this Thread Rate Thread Display Modes
 
Unread Dev Shed Forums Sponsor:
Get inside! Sample the range of functionality easily built with JMSL Library for Time Series Data Analysis, Heat Maps, Portfolio Optimization, Monte Carlo Simulation, Stock Price Charting and more. Download Now!
  #1  
Old April 21st, 2008, 02:32 PM
propio propio is offline
Registered User
Dev Shed Newbie (0 - 499 posts)
 
Join Date: Apr 2008
Posts: 19 propio User rank is Just a Lowly Private (1 - 20 Reputation Level) 
Time spent in forums: 6 h 48 m 36 sec
Reputation Power: 0
Not a valid win32 application - can't follow the process described in the sticky

Hi, this is my first post here, and I think this is also the first time in a very long time that I've had virus infestation problems

I know that this is a common problem (as I've seen in some other posts) but everyone has their own viruses and malware. My case is - I think - still in an early state, but let's see if I can get any help.


The situation:

I was installing AVG to check some files I didn't trust. After configuring it and checking those files (didn't detect anything worong) the system rebooted suddenly. Then when I launched it for the second time XP told me it wasn't a valid win32 application. I tried uninstalling and re-installing with no effect. Then I tried installing Avast antivirus and it didn't run either, the same not a valid win32 application message.

I found this place and started with the five steps as the sticky says, but I've encountered many problems:

First of all, Ccleaner won't run. It doesn'y say the same not valid application, but it just starts, I see the window briefly and then disappears. So I went to IE and firefox and manually told them to delete their temp files. I didn't delete any other temp file manually.

Then I went on to step 2. Mbam worked correctly: here's that log (it's in Spanish):

Quote:
Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 666

Tipo de examen : Examen Rápido
Objetos examinados: 31756
Tiempo transcurrido: 4 minute(s), 45 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 2

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> Delete on reboot.


I think it deleted the hldrrr.exe file after the reboot correctly as I didn't find it in that folder.

Then on to step 3: another problem... Superantispyware crashed twice after about 6-7 minutes scanning the HDD. I didn't open anything at all, it was the only application running at that time and it just crashed suddenly. After rebooting it starts again automatically and prompts me again to check for updates and protect my IExplorer startup page.

So let's try step 4. I'm running bitdefender online scan atm and it has already found "Memscan:Trojan.Delf.PBM" - "Win32.Bagle.SVL@mm" - "Rootkit.Bagle.F" on several occasions each.

I'll have to pause this scan after a while and resume it later (unless my computer crashes again).

I don't know if I'm just losing my time for "skipping" those first steps and going on with the process. But if the programs listed won't run or simply crash I don't know what else to do.

What should I do in my case?

Reply With Quote
  #2  
Old April 21st, 2008, 03:44 PM
Porthos's Avatar
Porthos Porthos is online now
Malware Warrior /AV forum Mod
Dev Shed Beginner (1000 - 1499 posts)
 
Join Date: Nov 2006
Location: San Antonio Tx
Posts: 1,479 Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level)Porthos User rank is Colonel (50000 - 60000 Reputation Level) 
Time spent in forums: 1 Week 5 Days 7 h 51 m 17 sec
Reputation Power: 508
Welcome, Lets see what we can do here.

Download Combofix from the link below. You must rename it before saving it. Save it to your desktop. I suggest that you rename it to Combo-Fix.exe.

>> Download ComboFix <<






--------------------------------------------------------------------

* Very Important! Temporarily disable your anti-virus, script blocking and any anti-malware real-time protection before performing a scan. They can interfere with ComboFix or remove some of its embedded files which may cause "unpredictable results"
* Click on this http://www.bleepingcomputer.com/forums/topic114351.html]Link to see a list of programs that should be disabled. The list is not all inclusive. If yours is not listed and you don't know how to disable it, please ask.
* Remember to re enable the protection again afterwards.


2. Double click on Combo-Fix.exe & follow the prompts.

* When finished, it will produce a report for you. Please post the C:\ComboFix.txt along with a HijackThis log so we can continue cleaning the system.


Notes:

* Do not mouseclick combofix's window while it's running. That may cause it to stall
* CF disconnects your machine from the internet. The connection is automatically restored before CF completes its run. If CF runs into difficulty and terminates prematurely, the connection can be manually restored by restarting your machine.



Please stay by the machine as it runs, and if any errors occur please try and see what they are so we can pinpoint the problem.
__________________
O'Neill: "So, we basically saved your whole planet, right?"
Chancellor: "Yes."
O'Neill: "Are you, therefore, indebted to us in any modest way?"
Chancellor: "I suppose that is the case."
O'Neill: "So how 'bout the blueprints to build one of those ion cannons?"
Chancellor: "You have been told our policy. That has not changed."

Reply With Quote
  #3  
Old April 21st, 2008, 05:14 PM
propio propio is offline
Registered User
Dev Shed Newbie (0 - 499 posts)
 
Join Date: Apr 2008
Posts: 19 propio User rank is Just a Lowly Private (1 - 20 Reputation Level) 
Time spent in forums: 6 h 48 m 36 sec
Reputation Power: 0
Thanks for your early answer and your help Porthos, I'll now provide the logs:

First I executed combo-fix and everything seemed to go smooth:

1/2
Quote:
ComboFix 08-04-20.5 - mate 2008-04-21 23:54:08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1506 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\mate\Escritorio\Combo-Fix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Archivos de programa\uusee
C:\Archivos de programa\uusee\AD\1\000\index_new.html
C:\Archivos de programa\uusee\AD\1\000\uue_new.jpg
C:\Archivos de programa\uusee\AD\1\001\index_new.html
C:\Archivos de programa\uusee\AD\1\001\uue_new.jpg
C:\Archivos de programa\uusee\AD\1\cy\cy.html
C:\Archivos de programa\uusee\AD\1\dsj\dsj.html
C:\Archivos de programa\uusee\AD\1\dst\dst.html
C:\Archivos de programa\uusee\AD\1\dy\dy.html
C:\Archivos de programa\uusee\AD\1\jk\jk.html
C:\Archivos de programa\uusee\AD\1\ty\ty.html
C:\Archivos de programa\uusee\AD\UUAD_Banner.gif
C:\Archivos de programa\uusee\AD\UUAD_Banner.html
C:\Archivos de programa\uusee\AD\UUAD_Banner_1.html
C:\Archivos de programa\uusee\AD\UUAD_Banner_3.html
C:\Archivos de programa\uusee\AD\UUAD_Buffering.html
C:\Archivos de programa\uusee\AD\UUAD_Buffering.jpg
C:\Archivos de programa\uusee\AD\UUAD_TextLink_0.xml
C:\Archivos de programa\uusee\ARMP.ocx
C:\Archivos de programa\uusee\ARMPD.dll
C:\Archivos de programa\uusee\check_cmd.exe
C:\Archivos de programa\uusee\dxva_sig.txt
C:\Archivos de programa\uusee\flvplayer.swf
C:\Archivos de programa\uusee\in_psp.dll
C:\Archivos de programa\uusee\MultiVMR9.dll
C:\Archivos de programa\uusee\out_mmshttp.dll
C:\Archivos de programa\uusee\rmsp011.ax
C:\Archivos de programa\uusee\skins\UUPlayer\About.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Control_Button_pause_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Control_Button_pause_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Control_Button_pause_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Control_Button_pause_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Control_Button_Recording_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Control_Button_Recording_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Control_Button_Recording_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_C1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_C2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_C3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_CheckBox_C4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_ComboBox_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_ComboBox_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_ComboBox_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_ComboBox_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_Edit_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_Edit_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_PushButton_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_PushButton_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_PushButton_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_PushButton_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_C1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_C2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_C3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Ctrl_RadioButton_C4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Dlg_Back.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Dlg_Detect.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Dlg_Frame_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Dlg_Frame_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Dlg_Frame_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Dlg_Record_Task_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Icon_Information.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Icon_Question.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Icon_Stop.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\ListHeader_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\ListHeader_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\ListHeader_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\ListHeader_ArrowD.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\ListHeader_ArrowU.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\ListHeader_SP.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Play_Window_Rec_icon.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Progressbar_Block_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Progressbar_Block_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Progressbar_Block_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Progressbar_Block_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Resource.h
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_1_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_1_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_1_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_2_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_2_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_2_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_3_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_3_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Setting_Group_3_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Button_1_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Button_1_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Button_1_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Group_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Group_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Group_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Group_x1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Group_x2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Sidebar_Group_x3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Titlebar_button_Res_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Titlebar_button_Res_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Titlebar_button_Res_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_Compact_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_Compact_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_Compact_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_TopMost_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_TopMost_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Toolbar_Button_TopMost_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\TopTab_Browse.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\TopTab_Browse1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\TopTab_Play.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\TopTab_Play1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\TopTab_Record.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\TopTab_Record1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_Arrow.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_Collapse.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_Expand.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_Header.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBar_D.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBar_H.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBar_N.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBar_S.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBarThumb_D.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBarThumb_H.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBarThumb_N.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_ScrollBarThumb_S.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_SortIconDown.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Tree_SortIconUp.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\UUSEE.ui
C:\Archivos de programa\uusee\skins\UUPlayer\Volume_Bar_Block_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Volume_Bar_Block_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Volume_Bar_Block_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Volume_Button_2_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Volume_Button_2_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Volume_Button_2_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Browser_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Browser_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Browser_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_ChannelInfo.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_ChannelInfo_5.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Control_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Control_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Control_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Control_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Main_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Main_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Main_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Main_5.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Play_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Record_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Record_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Record_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Record_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Setting_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Setting_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Setting_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Side_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Side_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Side_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Toolbar_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Toolbar_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Toolbar_3.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Toolbar_4.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Top_1.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Top_2.bmp
C:\Archivos de programa\uusee\skins\UUPlayer\Wnd_Top_3.bmp
C:\Archivos de programa\uusee\u264Dec.ax
C:\Archivos de programa\uusee\UFDeMux.ax
C:\Archivos de programa\uusee\uninst.exe
C:\Archivos de programa\uusee\updateC2.ocx
C:\Archivos de programa\uusee\UUPlayer.dll
C:\Archivos de programa\uusee\UUPlayer.ocx
C:\Archivos de programa\uusee\UUPlayer_update.ini
C:\Archivos de programa\uusee\UUSee.url
C:\Archivos de programa\uusee\uusee_video.dll
C:\Archivos de programa\uusee\UUSEEAudioDec.ax
C:\Archivos de programa\uusee\UUSeePlayer.exe
C:\Archivos de programa\uusee\UUSEETemp\CoCode.dll
C:\Archivos de programa\uusee\UUSEETemp\Control_Button_FullScreen_2.bmp
C:\Archivos de programa\uusee\UUSEETemp\Control_Button_FullScreen_3.bmp
C:\Archivos de programa\uusee\UUSEETemp\in_net.dll
C:\Archivos de programa\uusee\UUSEETemp\seeplayer.ocx
C:\Archivos de programa\uusee\UUSEETemp\trafficlight.dll
C:\Archivos de programa\uusee\UUSEETemp\Tree_Collapse.bmp
C:\Archivos de programa\uusee\UUSEETemp\Tree_Expand.bmp
C:\Archivos de programa\uusee\UUSEETemp\UUPlayer.exe
C:\Archivos de programa\uusee\UUSEETemp\Wnd_Control_1.bmp
C:\Archivos de programa\uusee\UUSEETemp\Wnd_Control_2.bmp
C:\Archivos de programa\uusee\UUSEETemp\Wnd_Control_3.bmp
C:\Archivos de programa\uusee\UUSEETemp\Wnd_Control_4.bmp
C:\Archivos de programa\uusee\UUTV.xml
C:\Archivos de programa\uusee\UUTV_MY.xml
C:\Archivos de programa\uusee\UUUpgrade.exe
C:\Archivos de programa\uusee\UUUpgrade.ini
C:\Archivos de programa\uusee\UUUpgrade.ocx
C:\Archivos de programa\uusee\vermini.ini
C:\Archivos de programa\uusee\vermini_x.ini
C:\Archivos de programa\uusee\vermini_x1.ini
C:\Archivos de programa\uusee\What's new.txt
C:\WINDOWS\system32\ban_list.txt
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\downld\100000.exe
C:\WINDOWS\system32\drivers\downld\101562.exe
C:\WINDOWS\system32\drivers\downld\101953.exe
C:\WINDOWS\system32\drivers\downld\102156.exe
C:\WINDOWS\system32\drivers\downld\102265.exe
C:\WINDOWS\system32\drivers\downld\102359.exe
C:\WINDOWS\system32\drivers\downld\102531.exe
C:\WINDOWS\system32\drivers\downld\103500.exe
C:\WINDOWS\system32\drivers\downld\104953.exe
C:\WINDOWS\system32\drivers\downld\105015.exe
C:\WINDOWS\system32\drivers\downld\105500.exe
C:\WINDOWS\system32\drivers\downld\107500.exe
C:\WINDOWS\system32\drivers\downld\107546.exe
C:\WINDOWS\system32\drivers\downld\107703.exe
C:\WINDOWS\system32\drivers\downld\109375.exe
C:\WINDOWS\system32\drivers\downld\110562.exe
C:\WINDOWS\system32\drivers\downld\114343.exe
C:\WINDOWS\system32\drivers\downld\114375.exe
C:\WINDOWS\system32\drivers\downld\114468.exe
C:\WINDOWS\system32\drivers\downld\119703.exe
C:\WINDOWS\system32\drivers\downld\120984.exe
C:\WINDOWS\system32\drivers\downld\121531.exe
C:\WINDOWS\system32\drivers\downld\121968.exe
C:\WINDOWS\system32\drivers\downld\127781.exe
C:\WINDOWS\system32\drivers\downld\128937.exe
C:\WINDOWS\system32\drivers\downld\132140.exe
C:\WINDOWS\system32\drivers\downld\134609.exe
C:\WINDOWS\system32\drivers\downld\137593.exe
C:\WINDOWS\system32\drivers\downld\142703.exe
C:\WINDOWS\system32\drivers\downld\150031.exe
C:\WINDOWS\system32\drivers\downld\151515.exe
C:\WINDOWS\system32\drivers\downld\161734.exe
C:\WINDOWS\system32\drivers\downld\163109.exe
C:\WINDOWS\system32\drivers\downld\163687.exe
C:\WINDOWS\system32\drivers\downld\168406.exe
C:\WINDOWS\system32\drivers\downld\168781.exe
C:\WINDOWS\system32\drivers\downld\170281.exe
C:\WINDOWS\system32\drivers\downld\172515.exe
C:\WINDOWS\system32\drivers\downld\172609.exe
C:\WINDOWS\system32\drivers\downld\172625.exe
C:\WINDOWS\system32\drivers\downld\174625.exe
C:\WINDOWS\system32\drivers\downld\180890.exe
C:\WINDOWS\system32\drivers\downld\182078.exe
C:\WINDOWS\system32\drivers\downld\184187.exe
C:\WINDOWS\system32\drivers\downld\186609.exe
C:\WINDOWS\system32\drivers\downld\187968.exe
C:\WINDOWS\system32\drivers\downld\189921.exe
C:\WINDOWS\system32\drivers\downld\191890.exe
C:\WINDOWS\system32\drivers\downld\191953.exe
C:\WINDOWS\system32\drivers\downld\193328.exe
C:\WINDOWS\system32\drivers\downld\194203.exe
C:\WINDOWS\system32\drivers\downld\196687.exe
C:\WINDOWS\system32\drivers\downld\198015.exe
C:\WINDOWS\system32\drivers\downld\198859.exe
C:\WINDOWS\system32\drivers\downld\201750.exe
C:\WINDOWS\system32\drivers\downld\204187.exe
C:\WINDOWS\system32\drivers\downld\205750.exe
C:\WINDOWS\system32\drivers\downld\208281.exe
C:\WINDOWS\system32\drivers\downld\210500.exe
C:\WINDOWS\system32\drivers\downld\214218.exe
C:\WINDOWS\system32\drivers\downld\216421.exe
C:\WINDOWS\system32\drivers\downld\218953.exe
C:\WINDOWS\system32\drivers\downld\223015.exe
C:\WINDOWS\system32\drivers\downld\224234.exe
C:\WINDOWS\system32\drivers\downld\68234.exe
C:\WINDOWS\system32\drivers\downld\69296.exe
C:\WINDOWS\system32\drivers\downld\69937.exe
C:\WINDOWS\system32\drivers\downld\70125.exe
C:\WINDOWS\system32\drivers\downld\70234.exe
C:\WINDOWS\system32\drivers\downld\70609.exe
C:\WINDOWS\system32\drivers\downld\71062.exe
C:\WINDOWS\system32\drivers\downld\71250.exe
C:\WINDOWS\system32\drivers\downld\71515.exe
C:\WINDOWS\system32\drivers\downld\72578.exe
C:\WINDOWS\system32\drivers\downld\75890.exe
C:\WINDOWS\system32\drivers\downld\77140.exe
C:\WINDOWS\system32\drivers\downld\83859.exe
C:\WINDOWS\system32\drivers\downld\84296.exe
C:\WINDOWS\system32\drivers\downld\85187.exe
C:\WINDOWS\system32\drivers\downld\85484.exe
C:\WINDOWS\system32\drivers\downld\87359.exe
C:\WINDOWS\system32\drivers\downld\88093.exe
C:\WINDOWS\system32\drivers\downld\89859.exe
C:\WINDOWS\system32\drivers\downld\90546.exe
C:\WINDOWS\system32\drivers\downld\90968.exe
C:\WINDOWS\system32\drivers\downld\94875.exe
C:\WINDOWS\system32\drivers\downld\97375.exe
C:\WINDOWS\system32\drivers\downld\98562.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\wintems.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SROSA



Continues in the next post...

Reply With Quote
  #4  
Old April 21st, 2008, 05:17 PM
propio propio is offline
Registered User
Dev Shed Newbie (0 - 499 posts)
 
Join Date: Apr 2008
Posts: 19 propio User rank is Just a Lowly Private (1 - 20 Reputation Level) 
Time spent in forums: 6 h 48 m 36 sec
Reputation Power: 0
combo-fix log:

2/2
Quote:
(((((((((((((((((( Archivos creados desde 2008-03-21 - 2008-04-21 )))))))))))))))))))))))))))))))))
.

2008-04-21 23:57 . 2008-04-21 23:57 <DIR> d-------- C:\WINDOWS\system32\drivers\downld
2008-04-21 20:39 . 2008-04-21 22:06 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\SUPERAntiSpyware.com
2008-04-21 20:39 . 2008-04-21 20:39 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-04-21 20:39 . 2008-04-21 22:05 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-04-21 20:24 . 2008-04-21 20:24 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Malwarebytes
2008-04-21 20:24 . 2008-04-21 20:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-04-21 20:24 . 2008-04-21 20:24 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-04-21 19:43 . 2008-04-21 21:02 <DIR> d-------- C:\WINDOWS\BDOSCAN8
2008-04-21 19:30 . 2008-04-21 23:53 1,024 --ah----- C:\WINDOWS\system32\config\systemprofile\NtUser.dat.LOG
2008-04-21 19:24 . 2008-04-21 19:24 <DIR> d-------- C:\Archivos de programa\Alwil Software
2008-04-21 19:17 . 2008-04-21 19:19 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg7
2008-04-21 18:17 . 2008-04-21 18:17 83 --a------ C:\Documents and Settings\mate\Datos de programa\hexplorer.dat
2008-04-21 18:17 . 2008-04-21 18:17 4 --a------ C:\Documents and Settings\mate\Datos de programa\mclip.dat
2008-04-21 14:19 . 2008-04-21 14:19 <DIR> d-------- C:\Archivos de programa\Guitar Pro 4
2008-04-21 00:30 . 2008-04-21 00:30 <DIR> d-------- C:\Archivos de programa\MSXML 6.0
2008-04-19 13:54 . 2008-04-19 13:54 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\fretsonfire
2008-04-19 13:54 . 2008-04-19 13:54 <DIR> d-------- C:\Archivos de programa\MSBuild
2008-04-19 13:53 . 2008-04-19 13:55 <DIR> d-------- C:\WINDOWS\system32\XPSViewer
2008-04-19 13:53 . 2008-04-19 13:53 <DIR> d-------- C:\Archivos de programa\Reference Assemblies
2008-04-19 13:52 . 2006-06-29 13:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
2008-04-19 13:51 . 2008-04-19 13:51 <DIR> d-------- C:\WINDOWS\system32\URTTEMP
2008-04-18 20:15 . 2006-10-03 14:33 462,848 --a------ C:\WINDOWS\system32\lame_enc.dll
2008-04-18 20:09 . 2008-04-18 20:12 <DIR> d-------- C:\Archivos de programa\GoldWave
2008-04-18 18:35 . 2008-04-18 18:35 <DIR> d-------- C:\Archivos de programa\Gabest
2008-04-18 18:01 . 2008-04-18 18:01 <DIR> d-------- C:\Archivos de programa\Google
2008-04-15 09:14 . 2008-04-19 10:49 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\FileZilla
2008-04-15 09:14 . 2008-04-15 09:15 <DIR> d-------- C:\Archivos de programa\FileZilla FTP Client
2008-04-13 20:16 . 2008-04-13 20:16 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\teamspeak2
2008-04-13 20:16 . 2008-04-13 20:16 <DIR> d-------- C:\Archivos de programa\Teamspeak2_RC2
2008-04-13 20:15 . 2008-04-13 20:16 <DIR> d-------- C:\Archivos de programa\HS-04U
2008-04-13 20:14 . 2004-08-03 23:07 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-04-13 20:14 . 2004-08-03 23:07 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
2008-04-13 12:05 . 2008-04-13 12:08 5,224 --ahs---- C:\WINDOWS\system32\KGyGaAvL.sys
2008-04-13 12:05 . 2008-04-13 12:05 8 -r-hs---- C:\WINDOWS\system32\1B717073C1.sys
2008-04-13 12:02 . 2008-04-13 12:19 <DIR> d-------- C:\Archivos de programa\DivX
2008-04-13 10:21 . 2008-04-13 10:21 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:13 <DIR> d-------- C:\Archivos de programa\Archivos comunes\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:12 <DIR> d-------- C:\Archivos de programa\ACD Systems
2008-04-13 10:12 . 2008-04-13 10:12 10,368 --a------ C:\WINDOWS\system32\drivers\pfc.sys
2008-04-13 10:09 . 2008-04-13 10:09 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-04-13 10:08 . 2008-04-13 10:08 <DIR> d--h----- C:\WINDOWS\PIF
2008-04-12 21:50 . 2001-08-22 21:34 12,416 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-04-12 21:50 . 2001-08-22 21:34 12,416 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-04-12 21:49 . 2008-04-12 21:49 <DIR> d-------- C:\Archivos de programa\Logitech
2008-04-12 21:45 . 2008-04-12 21:49 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Logitech
2008-04-11 08:23 . 2008-04-20 23:59 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-04-10 17:43 . 2008-04-19 13:14 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Azureus
2008-04-10 17:43 . 2008-04-10 17:43 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Azureus
2008-04-10 17:40 . 2008-04-17 20:45 <DIR> d-------- C:\Archivos de programa\Azureus
2008-04-10 13:21 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-04-10 13:21 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-04-10 13:17 . 2008-04-10 13:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\FLEXnet
2008-04-10 13:15 . 2008-04-10 13:15 <DIR> d-------- C:\Archivos de programa\Bonjour
2008-04-10 13:09 . 2008-04-10 13:09 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macrovision Shared
2008-04-10 12:22 . 2008-04-11 18:02 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\VMware
2008-04-10 12:19 . 2008-04-21 23:52 <DIR> d-------- C:\Documents and Settings\LocalService\Datos de programa\VMware
2008-04-10 12:18 . 2008-04-21 23:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VMware
2008-04-10 12:18 . 2008-04-10 12:18 <DIR> d-------- C:\Archivos de programa\VMware
2008-04-10 12:18 . 2008-04-10 12:18 <DIR> d-------- C:\Archivos de programa\Archivos comunes\VMware
2008-04-10 12:18 . 2008-03-03 20:05 436,784 --a------ C:\WINDOWS\system32\vnetlib.dll
2008-04-10 12:18 . 2008-03-03 20:06 150,064 --a------ C:\WINDOWS\system32\vmnat.exe
2008-04-10 12:18 . 2008-03-03 20:06 121,392 --a------ C:\WINDOWS\system32\vmnetdhcp.exe
2008-04-10 12:18 . 2008-03-03 19:12 50,992 -ra------ C:\WINDOWS\system32\vmnetbridge.dll
2008-04-10 12:18 . 2008-03-03 19:12 28,592 -ra------ C:\WINDOWS\system32\drivers\vmnetbridge.sys
2008-04-10 12:18 . 2008-03-03 20:06 25,136 --a------ C:\WINDOWS\system32\drivers\vmnetuserif.sys
2008-04-10 12:18 . 2008-03-03 20:06 20,912 --a------ C:\WINDOWS\system32\drivers\VMkbd.sys
2008-04-10 12:18 . 2008-03-03 19:12 17,712 -ra------ C:\WINDOWS\system32\drivers\vmnet.sys
2008-04-10 12:18 . 2008-03-03 19:12 16,816 -ra------ C:\WINDOWS\system32\drivers\vmnetadapter.sys
2008-04-10 12:18 . 2008-03-03 19:12 13,104 -ra------ C:\WINDOWS\system32\vnetinst.dll
2008-04-10 11:29 . 2004-07-26 16:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
2008-04-10 11:29 . 2004-07-26 16:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
2008-04-10 11:29 . 2004-07-26 16:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
2008-04-10 11:29 . 2004-07-09 08:43 364,544 --------- C:\WINDOWS\system32\TwnLib4.dll
2008-04-10 11:29 . 2004-07-26 16:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
2008-04-10 11:29 . 2005-09-01 11:03 127,488 --------- C:\WINDOWS\system32\drivers\imagesrv.sys
2008-04-10 11:29 . 2000-06-26 10:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
2008-04-10 11:29 . 2008-04-10 11:29 1,024 --ah----- C:\Documents and Settings\Default User\NtUser.dat.LOG
2008-04-10 11:28 . 2008-04-10 11:28 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead
2008-04-10 11:28 . 2008-04-10 11:28 <DIR> d-------- C:\Archivos de programa\Ahead
2008-04-10 11:28 . 2001-07-06 05:41 569,344 --a------ C:\WINDOWS\system32\imagr5.dll
2008-04-10 11:28 . 2001-07-06 03:44 544,768 --a------ C:\WINDOWS\system32\imagx5.dll
2008-04-10 11:28 . 2001-07-06 09:24 283,920 --a------ C:\WINDOWS\system32\ImagXpr5.dll
2008-04-10 11:28 . 2001-07-09 10:50 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2008-04-10 11:28 . 2003-05-26 05:12 57,344 --------- C:\WINDOWS\system32\ImageDrive.cpl
2008-04-10 11:28 . 2001-06-25 23:15 38,912 --a------ C:\WINDOWS\system32\picn20.dll
2008-04-10 11:28 . 2005-09-01 11:03 5,888 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
2008-04-09 23:44 . 2008-04-09 23:44 <DIR> d-------- C:\Archivos de programa\Windows Journal Viewer
2008-04-09 22:23 . 2008-04-09 22:30 813 --a------ C:\WINDOWS\system32\spupdsvc.inf
2008-04-09 21:24 . 2008-04-09 21:56 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
2008-04-09 21:24 . 2008-04-09 21:56 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
2008-04-09 21:13 . 2008-04-09 21:54 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2
2008-04-09 21:12 . 2008-04-09 21:12 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2008-04-09 21:12 . 2008-04-09 21:13 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-04-09 21:08 . 2008-04-09 21:08 <DIR> d-------- C:\Documents and Settings\mate\Contacts
2008-04-09 20:54 . 2008-04-09 21:02 <DIR> d-------- C:\Archivos de programa\Windows Live
2008-04-09 20:54 . 2008-04-09 21:01 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-04-09 20:53 . 2008-04-09 20:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-04-09 20:51 . 2008-04-09 20:58 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\SopCast
2008-04-09 20:51 . 2008-04-09 20:53 <DIR> d-------- C:\Archivos de programa\SopCast
2008-04-09 20:12 . 2008-04-09 20:12 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Thunderbird
2008-04-09 20:12 . 2008-04-20 20:53 <DIR> d-------- C:\Archivos de programa\Mozilla Thunderbird
2008-04-09 14:57 . 2008-04-09 14:57 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\AdobeUM
2008-04-09 12:21 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-04-09 12:21 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-04-09 12:21 . 2004-08-19 15:42 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
2008-04-09 12:21 . 2004-08-19 15:42 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
2008-04-09 12:21 . 2004-08-19 15:28 14,976 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
2008-04-09 12:21 . 2004-08-19 15:28 14,976 --a--c--- C:\WINDOWS\system32\dllcache\kbdhid.sys
2008-04-09 12:21 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-04-09 12:21 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-04-09 12:08 . 2008-04-21 00:27 <DIR> d-------- C:\Archivos de programa\SpeedFan
2008-04-09 12:08 . 2008-04-09 12:08 45 --a------ C:\WINDOWS\system32\initdebug.nfo
2008-04-09 09:55 . 2008-04-09 09:55 <DIR> d-------- C:\WINDOWS\Sun
2008-04-09 09:55 . 2008-04-09 09:55 <DIR> d-------- C:\Archivos de programa\Java
2008-04-09 09:55 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-04-09 09:54 . 2008-04-09 09:54 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2008-04-09 09:38 . 2004-08-03 23:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-04-09 04:02 . 2008-04-08 20:22 261 --a------ C:\WINDOWS\system32\$winnt$.inf
2008-04-09 00:59 . 2008-04-19 22:26 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2008-04-09 00:23 . 2008-04-09 00:25 <DIR> d-------- C:\Archivos de programa\Winamp
2008-04-09 00:06 . 2008-04-09 00:06 <DIR> d-------- C:\Documents and Settings\mate\Datos de programa\Media Player Classic
2008-04-09 00:04 . 2008-04-21 11:35 <DIR> d-------- C:\Archivos de programa\Combined Community Codec Pack
2008-04-08 23:44 . 2008-04-09 00:19 95 --a------ C:\WINDOWS\winamp.ini
2008-04-08 23:18 . 2008-04-13 12:02 1,322 --a------ C:\WINDOWS\mozver.dat

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-09 16:34 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-09 16:34 --------- d-----w C:\Archivos de programa\Realtek
2008-04-08 18:37 15,600 ----a-w C:\WINDOWS\gdrv.sys
2008-04-08 18:37 --------- d-----w C:\Documents and Settings\mate\Datos de programa\InstallShield
2008-04-08 18:35 315,392 ----a-w C:\WINDOWS\HideWin.exe
2008-04-08 18:35 --------- d-----w C:\Archivos de programa\DIFX
2008-04-08 18:34 --------- d-----w C:\Documents and Settings\mate\Datos de programa\ATI
2008-04-08 18:34 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\ATI
2008-04-08 18:31 --------- d-----w C:\Archivos de programa\ATI Technologies
2008-04-08 18:30 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-04-08 18:21 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-04-08 18:20 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-03-26 16:37 4,713,472 ----a-w C:\WINDOWS\system32\drivers\RtkHDAud.sys
2008-03-26 14:14 16,859,136 ----a-w C:\WINDOWS\RTHDCPL.exe
2008-03-05 16:07 520,192 ----a-w C:\WINDOWS\RtlExUpd.dll
2008-03-03 18:06 925,104 ----a-w C:\WINDOWS\system32\drivers\vmx86.sys
2008-03-03 18:06 34,864 ----a-w C:\WINDOWS\system32\drivers\hcmon.sys
2008-03-03 18:05 15,920 ----a-w C:\WINDOWS\system32\drivers\vmparport.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-03 22:32 208952]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32 455168]
"StartCCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2005-10-23 05:10 692224]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"RTHDCPL"="RTHDCPL.EXE" [2008-03-26 16:14 16859136 C:\WINDOWS\RTHDCPL.exe]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"VMware hqtray"="C:\Archivos de programa\VMware\VMware Player\hqtray.exe" [2008-03-03 20:05 55856]
"Start WingMan Profiler"="C:\Archivos de programa\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 11:38 88584]
"CmUsbSound"="cmcnfgu.cpl" []
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [2008-04-21 20:52 79224]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.ACDV"= ACDV.dll
"vidc.ffds"= C:\ARCHIV~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 cmudau32;C-Media USB UDA Sound Interface;C:\WINDOWS\system32\drivers\cmudaxu.sys [2006-08-09 14:39]
S3 gdrv;gdrv;C:\WINDOWS\gdrv.sys [2008-04-08 20:37]
S3 zlportio;zlportio;E:\Juegos\Ultrastar dx\zlportio.sys []

.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, (URL address edited)
Rootkit scan 2008-04-21 23:57:14
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...


C:\WINDOWS\system32\drivers\downld

el escaneo se completo con exito
archivos ocultos: 1

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Archivos de programa\VMware\VMware Player\vmware-authd.exe
C:\WINDOWS\system32\vmnetdhcp.exe
.
**************************************************************************
.
Tiempo completado: 2008-04-22 0:01:00 - machine was rebooted
ComboFix-quarantined-files.txt 2008-04-21 22:00:57

5 dirs 14,628,519,936 bytes libres
8 dirs 14,642,712,576 bytes libres

528 --- E O F --- 2008-04-20 22:30:16

Reply With Quote
  #5  
Old April 21st, 2008, 05:20 PM
propio propio is offline
Registered User
Dev Shed Newbie (0 - 499 posts)
 
Join Date: Apr 2008
Posts: 19 propio User rank is Just a Lowly Private (1 - 20 Reputation Level) 
Time spent in forums: 6 h 48 m 36 sec
Reputation Power: 0
Then I installed and executed hijackthis for the first time (hadn't done it before as it was the last step and I hadn't got to it yet). This is the log:

Quote:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:07:22, on 22/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\VMware\VMware Player\hqtray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Archivos de programa\VMware\VMware Player\vmware-authd.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = (URL address edited)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = (URL address edited)=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = (URL address edited)=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = (URL address edited)=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = (URL address edited)=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [StartCCC] C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VMware hqtray] "C:\Archivos de programa\VMware\VMware Player\hqtray.exe"
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Archivos de programa\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - (URL address edited)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - (URL address edited)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - (URL address edited)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4ECD828A-8F49-42D7-BD4D-76BE5CD7EBA3}: NameServer = 195.235.113.3,195.235.96.90
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Player\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

--
End of file - 6528 bytes

Reply With Quote
  #6  
Old April 21st, 2008, 05:30 PM
propio propio is offline
Registered User
Dev Shed Newbie (0 - 499 posts)
 
Join Date: Apr 2008
Posts: 19 propio User rank is Just a Lowly Private (1 - 20 Reputation Level) 
Time spent in forums: 6 h 48 m 36 sec
Reputation Power: 0
I also made the uninstall list from hijackthis. This is it:

Quote:
ACDSee 9 Photo Manager
Actualización de seguridad para el Reproductor de Windows Media (KB911564)
Actualización de seguridad para el Reproductor de Windows Media 11 (KB936782)
Actualización de seguridad para el Reproductor de Windows Media 6.4 (KB925398)
Actualización de seguridad para el Reproductor de Windows Media 9 (KB936782)
Actualización de seguridad para Windows Internet Explorer 7 (KB938127)
Actualización de seguridad para Windows Internet Explorer 7 (KB942615)
Actualización de seguridad para Windows Internet Explorer 7 (KB944533)
Actualización de seguridad para Windows XP (KB890046)
Actualización de seguridad para Windows XP (KB893756)
Actualización de seguridad para Windows XP (KB896358)
Actualización de seguridad para Windows XP (KB896423)
Actualización de seguridad para Windows XP (KB896428)
Actualización de seguridad para Windows XP (KB899587)
Actualización de seguridad para Windows XP (KB899591)
Actualización de seguridad para Windows XP (KB900725)
Actualización de seguridad para Windows XP (KB901017)
Actualización de seguridad para Windows XP (KB901190)
Actualización de seguridad para Windows XP (KB901214)
Actualización de seguridad para Windows XP (KB902400)
Actualización de seguridad para Windows XP (KB905414)
Actualización de seguridad para Windows XP (KB905749)
Actualización de seguridad para Windows XP (KB908519)
Actualización de seguridad para Windows XP (KB911562)
Actualización de seguridad para Windows XP (KB911927)
Actualización de seguridad para Windows XP (KB913580)
Actualización de seguridad para Windows XP (KB914388)
Actualización de seguridad para Windows XP (KB914389)
Actualización de seguridad para Windows XP (KB918118)
Actualización de seguridad para Windows XP (KB918439)
Actualización de seguridad para Windows XP (KB919007)
Actualización de seguridad para Windows XP (KB920213)
Actualización de seguridad para Windows XP (KB920670)
Actualización de seguridad para Windows XP (KB920683)
Actualización de seguridad para Windows XP (KB920685)
Actualización de seguridad para Windows XP (KB922819)
Actualización de seguridad para Windows XP (KB923191)
Actualización de seguridad para Windows XP (KB923414)
Actualización de seguridad para Windows XP (KB923789)
Actualización de seguridad para Windows XP (KB923980)
Actualización de seguridad para Windows XP (KB924270)
Actualización de seguridad para Windows XP (KB924496)
Actualización de seguridad para Windows XP (KB924667)
Actualización de seguridad para Windows XP (KB925902)
Actualización de seguridad para Windows XP (KB926255)
Actualización de seguridad para Windows XP (KB926436)
Actualización de seguridad para Windows XP (KB927779)
Actualización de seguridad para Windows XP (KB927802)
Actualización de seguridad para Windows XP (KB928255)
Actualización de seguridad para Windows XP (KB928843)
Actualización de seguridad para Windows XP (KB929123)
Actualización de seguridad para Windows XP (KB930178)
Actualización de seguridad para Windows XP (KB931261)
Actualización de seguridad para Windows XP (KB931784)
Actualización de seguridad para Windows XP (KB932168)
Actualización de seguridad para Windows XP (KB933729)
Actualización de seguridad para Windows XP (KB935839)
Actualización de seguridad para Windows XP (KB935840)
Actualización de seguridad para Windows XP (KB936021)
Actualización de seguridad para Windows XP (KB937894)
Actualización de seguridad para Windows XP (KB938127)
Actualización de seguridad para Windows XP (KB941202)
Actualización de seguridad para Windows XP (KB941568)
Actualización de seguridad para Windows XP (KB941569)
Actualización de seguridad para Windows XP (KB941644)
Actualización de seguridad para Windows XP (KB941693)
Actualización de seguridad para Windows XP (KB943055)
Actualización de seguridad para Windows XP (KB943460)
Actualización de seguridad para Windows XP (KB943485)
Actualización de seguridad para Windows XP (KB944338)
Actualización de seguridad para Windows XP (KB944653)
Actualización de seguridad para Windows XP (KB945553)
Actualización de seguridad para Windows XP (KB946026)
Actualización de seguridad para Windows XP (KB947864)
Actualización de seguridad para Windows XP (KB948590)
Actualización de seguridad para Windows XP (KB948881)
Actualización para Windows XP (KB894391)
Actualización para Windows XP (KB898461)
Actualización para Windows XP (KB900485)
Actualización para Windows XP (KB904942)
Actualización para Windows XP (KB908531)
Actualización para Windows XP (KB910437)
Actualización para Windows XP (KB911280)
Actualización para Windows XP (KB916595)
Actualización para Windows XP (KB920872)
Actualización para Windows XP (KB922582)
Actualización para Windows XP (KB925720)
Actualización para Windows XP (KB927891)
Actualización para Windows XP (KB930916)
Actualización para Windows XP (KB938828)
Actualización para Windows XP (KB942763)
Adobe Acrobat 6.0 Standard - Español, Italiano, Português
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color EU Recommended Settings
Adobe Color JA Extra Settings
Adobe Color NA Extra Settings
Adobe Default Language CS3
Adobe Device Central CS3
Adobe ExtendScript Toolkit 2
Adobe Flash Player ActiveX
Adobe Flash Player Plugin
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Linguistics CS3
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Photoshop CS3
Adobe Setup
Adobe Stock Photos CS3
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
ATI - Utilidad de desinstalación de software
ATI Catalyst Control Center
ATI Display Driver
ATI Parental Control & Encoder
avast! Antivirus
Azureus Vuze
Combined Community Codec Pack 2008-01-24
Compresor WinRAR
DivX
DivX Web Player
FileZilla Client 3.0.9.1
GoldWave v5.13
Google Earth
Guitar Pro 4
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HS-04U
Java(TM) 6 Update 5
Logitech Gaming Software 5.02
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Spanish Language Pack
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - ESN
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 Spanish Language Pack
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional con FrontPage
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Windows Journal Viewer
Microsoft XNA Framework Redistributable 2.0
Mozilla Firefox (2.0.0.14)
Mozilla Thunderbird (2.0.0.12)
MSXML 6.0 Parser (KB933579)
Nero 6 Ultra Edition
Paquete de controladores de Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
Paquete de idioma para español de Microsoft .NET Framework 3.0
PDF Settings
REALTEK GbE & FE Ethernet PCI NIC Driver
Realtek High Definition Audio Driver
Reproductor de Windows Media 11
Revisión de Windows XP - KB873339
Revisión de Windows XP - KB885835
Revisión de Windows XP - KB885836
Revisión de Windows XP - KB885884
Revisión de Windows XP - KB886185
Revisión de Windows XP - KB887472
Revisión de Windows XP - KB888302
Revisión de Windows XP - KB890859
Revisión de Windows XP - KB891781
Revisión para el Reproductor de Windows Media 11 (KB939683)
Revisión para Windows Internet Explorer 7 (KB947864)
Revisión para Windows XP (KB914440)
Revisión para Windows XP (KB935448)
Soft-Central SC-DiskInfo
SopCast 1.1.2
SpeedFan (remove only)
TeamSpeak 2 RC2
UUSee ÍøÂçµçÊÓ [4.4.0.49]
VMware Player
VobSub v2.23 (Remove Only)
Winamp (remove only)
Windows Communication Foundation
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Asistente para el inicio de sesión
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Presentation Foundation
Windows Presentation Foundation Language Pack (ESN)
Windows Workflow Foundation
Windows Workflow Foundation ES Language Pack
XML Paper Specification Shared Components Language Pack 1.0

Reply With Quote
  #7  
Old April 21st, 2008, 06:02 PM
Porthos's Avatar