Beruflich Dokumente
Kultur Dokumente
1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.52.3082.18.2038.1416 [GMT -5:
00]
Running from: c:\documents and settings\Gateway\Mis documentos\Downloads\ComboFi
x.exe
* Created a new restore point
* Resident AV is active
.
.
.
((((((((((((((((((((((((( Files Created from 2012-02-18 to 2012-03-18 )))))))
))))))))))))))))))))))))
.
.
2012-03-06 19:46 . 2012-03-06 19:47
-------d-----wc:\docum
ents and settings\a.rios
2012-03-06 16:04 . 2001-06-27 18:15
45056 ----a-wc:\archivos de p
rograma\Windows NT\HyperTerminal\HyperTrm.exe
2012-03-06 16:04 . 2001-06-27 18:15
475136 ----a-wc:\archivos de p
rograma\Windows NT\HyperTerminal\Hypertrm.dll
2012-03-06 16:04 . 2001-06-13 18:34
61440 ----a-wc:\archivos de p
rograma\Windows NT\HyperTerminal\Hticons.dll
2012-03-06 16:04 . 2000-09-19 13:56
113236 ----a-wc:\archivos de p
rograma\Windows NT\HyperTerminal\Purchase Private Edition.exe
2012-03-06 16:04 . 2000-08-22 14:24
149504 ----a-wc:\windows\syste
m32\UNWISE32.EXE
2012-03-06 16:04 . 2000-08-22 14:24
117390 ----a-wc:\archivos de p
rograma\Windows NT\HyperTerminal\register.exe
2012-02-20 18:31 . 2012-02-20 18:31
-------d-----wc:\archi
vos de programa\Citrix
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))
)))))))))))))))))))))))))))))))
.
2012-03-16 06:51 . 2011-06-18 11:34
414368 ----a-wc:\windows\syste
m32\FlashPlayerCPLApp.cpl
2012-02-07 13:11 . 2012-01-24 22:59
83360 ----a-wc:\windows\syste
m32\LMIRfsClientNP.dll
2012-02-07 13:11 . 2012-01-24 22:59
52096 ----a-wc:\windows\syste
m32\Spool\prtprocs\w32x86\LMIproc.dll
2012-02-07 13:11 . 2012-01-24 22:59
30592 ----a-wc:\windows\syste
m32\LMIport.dll
2012-02-07 13:11 . 2012-01-24 22:59
87424 ----a-wc:\windows\syste
m32\LMIinit.dll
2012-01-29 14:20 . 2012-01-29 14:20
499712 ----a-wc:\windows\syste
m32\msvcp71.dll
2012-01-29 14:20 . 2012-01-29 14:20
348160 ----a-wc:\windows\syste
m32\msvcr71.dll
2012-01-12 17:20 . 2008-04-14 01:52
1860096 ----a-wc:\windows\syste
m32\win32k.sys
2012-01-11 19:06 . 2012-02-16 21:29
3072
------wc:\windows\syste
m32\iacenc.dll
.
.
------- Sigcheck ------Note: Unsigned files aren't necessarily malware.
.
[-] 2008-06-03 . E33E01E006E907C758B2BD54E42E0ABD . 1572352 . . [5.1.2600.5512]
. . c:\windows\system32\sfcfiles.dll
.
[-] 2011-10-19 . 2C553EEFDDDE3B1EE88E0DBB2CD346BB . 296960 . . [5.1.2600.5512] .
. c:\windows\system32\termsrv.dll
[-] 2011-10-19 . 2C553EEFDDDE3B1EE88E0DBB2CD346BB . 296960 . . [5.1.2600.5512] .
. c:\windows\system32\dllcache\termsrv.dll
.
((((((((((((((((((((((((((((( SnapShot@2012-02-16_22.01.01 )))))))))))))))))
))))))))))))))))))))))))
.
- 2008-04-14 02:18 . 2008-04-14 02:18 90112
c:\windows\system32\w
shext.dll
+ 2008-04-14 02:18 . 2008-05-09 10:55 90112
c:\windows\system32\w
shext.dll
+ 2008-04-14 02:18 . 2009-06-25 08:26 54272
c:\windows\system32\w
digest.dll
+ 2008-04-14 02:19 . 2011-11-08 13:46 46080
c:\windows\system32\t
zchange.exe
+ 2008-04-14 02:19 . 2009-06-15 10:44 78336
c:\windows\system32\t
elnet.exe
+ 2012-02-16 21:24 . 2011-08-12 18:51 26488
c:\windows\system32\s
pupdsvc.exe
+ 2008-04-14 02:19 . 2010-08-17 13:17 58880
c:\windows\system32\s
poolsv.exe
+ 2011-03-14 06:29 . 2007-11-30 11:18 18808
c:\windows\system32\s
pmsg.dll
+ 2008-04-14 02:18 . 2009-06-25 08:26 56832
c:\windows\system32\s
ecur32.dll
+ 2001-08-24 11:00 . 2009-02-06 10:39 35328
c:\windows\system32\s
c.exe
- 2008-04-14 02:18 . 2008-04-14 02:18 79872
c:\windows\system32\r
aschap.dll
+ 2008-04-14 02:18 . 2009-10-12 13:39 79872
c:\windows\system32\r
aschap.dll
+ 2008-06-03 01:53 . 2011-12-19 08:07 44544
c:\windows\system32\p
ngfilt.dll
- 2008-06-03 01:53 . 2008-06-03 01:53 44544
c:\windows\system32\p
ngfilt.dll
- 2001-08-24 11:00 . 2012-01-02 19:45 76276
c:\windows\system32\p
erfc00A.dat
+ 2001-08-24 11:00 . 2012-02-19 23:21 76276
c:\windows\system32\p
erfc00A.dat
+ 2001-08-24 11:00 . 2012-02-19 23:21 58504
c:\windows\system32\p
erfc009.dat
- 2001-08-24 11:00 . 2012-01-02 19:45 58504
c:\windows\system32\p
erfc009.dat
+ 2001-08-24 11:00 . 2011-09-26 16:41 22528
c:\windows\system32\o
leaccrc.dll
+ 2011-03-14 06:24 . 2008-06-12 14:22 91648
c:\windows\system32\m
txoci.dll
- 2011-03-14 06:24 . 2008-04-14 02:18 91648
c:\windows\system32\m
txoci.dll
+ 2008-04-14 02:18 . 2008-06-12 14:22 66560
c:\windows\system32\m
txclu.dll
- 2008-04-14 02:18 . 2008-04-14 02:18 66560
c:\windows\system32\m
txclu.dll
+ 2008-04-14 03:18 . 2009-11-27 17:13 17920
c:\windows\system32\m
syuv.dll
+ 2001-08-24 11:00 . 2009-11-27 16:08 28672
c:\windows\system32\m
svidc32.dll
- 2008-04-14 02:18 .
srle32.dll
+ 2008-04-14 02:18 .
srle32.dll
+ 2008-06-03 01:53 .
sfeedsbs.dll
- 2011-03-14 06:24 .
sdtclog.dll
+ 2011-03-14 06:24 .
sdtclog.dll
+ 2008-04-14 02:18 .
scms.dll
+ 2008-04-14 02:18 .
sasn1.dll
- 2008-04-14 02:18 .
ciseq.dll
+ 2008-04-14 02:18 .
ciseq.dll
+ 2008-06-03 01:53 .
sproxy.dll
+ 2008-04-14 03:18 .
yuv_32.dll
- 2011-03-14 06:26 .
sign32.dll
+ 2011-03-14 06:26 .
sign32.dll
+ 2008-06-03 01:53 .
eudinit.exe
+ 2008-06-03 01:53 .
ernonce.dll
+ 2008-06-03 01:53 .
eencode.dll
- 2008-06-03 01:53 .
eencode.dll
+ 2008-06-03 01:53 .
e4uinit.exe
- 2008-04-14 02:18 .
ccvid.dll
+ 2008-04-14 02:18 .
ccvid.dll
+ 2008-06-03 01:53 .
cardie.dll
+ 2008-04-14 02:18 .
ontsub.dll
+ 2008-04-13 18:57 .
rivers\ndproxy.sys
+ 2008-04-13 18:57 .
rivers\ndistapi.sys
+ 2008-04-13 18:31 .
rivers\ksecdd.sys
+ 2008-04-14 02:18 .
nsrslvr.dll
- 2008-04-14 02:18 .
nsrslvr.dll
- 2008-04-14 02:18 .
llcache\wshext.dll
+ 2008-04-14 02:18 .
llcache\wshext.dll
+ 2008-04-14 02:18 .
llcache\wdigest.dll
2008-04-14 02:18
11264
c:\windows\system32\m
2009-11-27 16:08
11264
c:\windows\system32\m
2011-12-19 08:07
52224
c:\windows\system32\m
2008-04-14 02:18
58880
c:\windows\system32\m
2008-06-12 14:22
58880
c:\windows\system32\m
2008-06-24 16:44
74240
c:\windows\system32\m
2009-09-04 21:04
58880
c:\windows\system32\m
2008-04-14 02:18
23040
c:\windows\system32\m
2011-10-14 14:47
23040
c:\windows\system32\m
2011-12-19 08:07
27648
c:\windows\system32\j
2009-11-27 16:08
48128
c:\windows\system32\i
2008-04-14 02:18
86016
c:\windows\system32\i
2010-11-18 18:15
86016
c:\windows\system32\i
2011-12-16 12:22
13824
c:\windows\system32\i
2011-12-19 08:07
44544
c:\windows\system32\i
2011-12-19 08:07
78336
c:\windows\system32\i
2008-06-03 01:53
78336
c:\windows\system32\i
2011-12-16 12:22
70656
c:\windows\system32\i
2008-04-14 02:18
80384
c:\windows\system32\i
2010-06-17 14:03
80384
c:\windows\system32\i
2011-12-19 08:07
63488
c:\windows\system32\i
2009-10-15 16:32
81920
c:\windows\system32\f
2010-11-02 15:17
40960
c:\windows\system32\d
2011-07-08 14:02
10496
c:\windows\system32\d
2009-06-24 11:18
92928
c:\windows\system32\d
2009-04-20 17:18
45568
c:\windows\system32\d
2008-04-14 02:18
45568
c:\windows\system32\d
2008-04-14 02:18
90112
c:\windows\system32\d
2008-05-09 10:55
90112
c:\windows\system32\d
2009-06-25 08:26
54272
c:\windows\system32\d
14:59
45568
c:\windows\system32\d
10:44
81920
c:\windows\system32\d
10:44
78336
c:\windows\system32\d
13:17
58880
c:\windows\system32\d
08:26
56832
c:\windows\system32\d
10:39
35328
c:\windows\system32\d
13:39
79872
c:\windows\system32\d
02:18
79872
c:\windows\system32\d
01:53
44544
c:\windows\system32\d
08:07
44544
c:\windows\system32\d
16:41
22528
c:\windows\system32\d
15:17
40960
c:\windows\system32\d
14:02
10496
c:\windows\system32\d
02:18
91648
c:\windows\system32\d
14:22
91648
c:\windows\system32\d
02:18
66560
c:\windows\system32\d
14:22
66560
c:\windows\system32\d
17:13
17920
c:\windows\system32\d
16:08
28672
c:\windows\system32\d
16:08
11264
c:\windows\system32\d
02:18
11264
c:\windows\system32\d
08:07
52224
c:\windows\system32\d
14:22
58880
c:\windows\system32\d
02:18
58880
c:\windows\system32\d
16:44
74240
c:\windows\system32\d
21:04
58880
c:\windows\system32\d
14:47
23040
c:\windows\system32\d
02:18
23040
c:\windows\system32\d
11:18
92928
c:\windows\system32\d
08:07
27648
c:\windows\system32\d
+ 2009-11-27 16:08 .
llcache\iyuv_32.dll
- 2011-03-14 06:26 .
llcache\isign32.dll
+ 2011-03-14 06:26 .
llcache\isign32.dll
+ 2011-12-16 12:22 .
llcache\ieudinit.exe
+ 2008-06-03 01:53 .
llcache\iernonce.dll
+ 2008-06-03 01:53 .
llcache\ieencode.dll
- 2008-06-03 01:53 .
llcache\ieencode.dll
+ 2008-06-03 01:53 .
llcache\ie4uinit.exe
+ 2011-12-19 08:07 .
llcache\icardie.dll
+ 2008-04-14 02:18 .
llcache\fontsub.dll
- 2008-04-14 02:18 .
llcache\dnsrslvr.dll
+ 2008-04-14 02:18 .
llcache\dnsrslvr.dll
+ 2008-04-14 02:18 .
llcache\csrsrv.dll
- 2008-06-03 01:53 .
llcache\corpol.dll
+ 2008-06-03 01:53 .
llcache\corpol.dll
+ 2008-04-14 02:18 .
llcache\cabview.dll
- 2008-04-14 02:18 .
llcache\avifil32.dll
+ 2008-04-14 02:18 .
llcache\avifil32.dll
+ 2008-04-14 02:18 .
llcache\atl.dll
- 2008-04-14 02:18 .
llcache\atl.dll
+ 2008-04-14 02:18 .
llcache\asycfilt.dll
+ 2008-04-14 02:18 .
srsrv.dll
+ 2008-06-03 01:53 .
orpol.dll
- 2008-06-03 01:53 .
orpol.dll
+ 2008-04-14 02:18 .
abview.dll
+ 2008-04-14 02:18 .
vifil32.dll
- 2008-04-14 02:18 .
vifil32.dll
- 2008-04-14 02:18 .
tl.dll
+ 2008-04-14 02:18 .
tl.dll
+ 2008-04-14 02:18 .
sycfilt.dll
2009-11-27 16:08
48128
c:\windows\system32\d
2008-04-14 02:18
86016
c:\windows\system32\d
2010-11-18 18:15
86016
c:\windows\system32\d
2011-12-16 12:22
13824
c:\windows\system32\d
2011-12-19 08:07
44544
c:\windows\system32\d
2011-12-19 08:07
78336
c:\windows\system32\d
2008-06-03 01:53
78336
c:\windows\system32\d
2011-12-16 12:22
70656
c:\windows\system32\d
2011-12-19 08:07
63488
c:\windows\system32\d
2009-10-15 16:32
81920
c:\windows\system32\d
2008-04-14 02:18
45568
c:\windows\system32\d
2009-04-20 17:18
45568
c:\windows\system32\d
2011-10-28 05:31
33280
c:\windows\system32\d
2008-06-03 01:53
17408
c:\windows\system32\d
2011-12-19 08:07
17408
c:\windows\system32\d
2010-01-13 14:01
86528
c:\windows\system32\d
2008-04-14 02:18
85504
c:\windows\system32\d
2009-11-27 16:08
85504
c:\windows\system32\d
2009-07-17 19:03
58880
c:\windows\system32\d
2008-04-14 02:18
58880
c:\windows\system32\d
2010-03-05 14:38
65536
c:\windows\system32\d
2011-10-28 05:31
33280
c:\windows\system32\c
2011-12-19 08:07
17408
c:\windows\system32\c
2008-06-03 01:53
17408
c:\windows\system32\c
2010-01-13 14:01
86528
c:\windows\system32\c
2009-11-27 16:08
85504
c:\windows\system32\a
2008-04-14 02:18
85504
c:\windows\system32\a
2008-04-14 02:18
58880
c:\windows\system32\a
2009-07-17 19:03
58880
c:\windows\system32\a
2010-03-05 14:38
65536
c:\windows\system32\a
01:53
44544
c:\windows\ie7updates
01:53
50688
c:\windows\ie7updates
01:53
27136
c:\windows\ie7updates
01:53
13312
c:\windows\ie7updates
01:53
43008
c:\windows\ie7updates
01:53
78336
c:\windows\ie7updates
01:53
54784
c:\windows\ie7updates
01:53
61952
c:\windows\ie7updates
01:53
17408
c:\windows\ie7updates
17:13
17920
c:\windows\Driver Cac
16:08
48128
c:\windows\Driver Cac
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
14:02
80384
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
14:53
65536
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
13:48
86528
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
16:29
28672
c:\windows\$hf_mig$\K
16:29
11264
c:\windows\$hf_mig$\K
16:29
48128
c:\windows\$hf_mig$\K
16:29
85504
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
17:24
17920
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
21:01
58880
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
13:29
79872
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
19:27
58880
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
08:42
54272
c:\windows\$hf_mig$\K
08:42
56832
c:\windows\$hf_mig$\K
10:28
92928
c:\windows\$hf_mig$\K
12:39
26488
c:\windows\$hf_mig$\K
12:39
18808
c:\windows\$hf_mig$\K
07:39
26488
c:\windows\$hf_mig$\K
07:39
18808
c:\windows\$hf_mig$\K
13:02
26488
c:\windows\$hf_mig$\K
13:02
18808
c:\windows\$hf_mig$\K
11:14
81920
c:\windows\$hf_mig$\K
11:14
78336
c:\windows\$hf_mig$\K
12:39
26488
c:\windows\$hf_mig$\K
12:39
18808
c:\windows\$hf_mig$\K
12:39
26488
c:\windows\$hf_mig$\K
12:39
18808
c:\windows\$hf_mig$\K
09:13
56832
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
74240
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
91648
c:\windows\$hf_mig$\K
66560
c:\windows\$hf_mig$\K
58880
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
90112
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
26488
c:\windows\$hf_mig$\K
18808
c:\windows\$hf_mig$\K
44544
c:\windows\$hf_mig$\K
52224
c:\windows\$hf_mig$\K
27648
c:\windows\$hf_mig$\K
13824
c:\windows\$hf_mig$\K
44544
c:\windows\$hf_mig$\K
78336
c:\windows\$hf_mig$\K
70656
c:\windows\$hf_mig$\K
63488
c:\windows\$hf_mig$\K
17408
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
10:50
16896
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
05:30
33280
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
14:45
23040
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
17:08
45568
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
11:02
33280
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
07:57
53248
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
13:16
26488
c:\windows\$hf_mig$\K
13:16
18808
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
18:15
86016
c:\windows\$hf_mig$\K
14:24
26488
c:\windows\$hf_mig$\K
14:24
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
13:19
58880
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
11:40
26488
c:\windows\$hf_mig$\K
11:40
18808
c:\windows\$hf_mig$\K
12:54
5632
c:\windows\system32\xp
16:08
8704
c:\windows\system32\ts
16:08
8704
c:\windows\system32\dl
19:06
3072
c:\windows\system32\dl
16:08
8704
c:\windows\Driver Cach
13:19
5632
c:\windows\$hf_mig$\KB
16:29
8704
c:\windows\$hf_mig$\KB
12:54
5632
c:\windows\$hf_mig$\KB
02:19
155648
c:\windows\system32\
11:24
155648
c:\windows\system32\
04:02
604160
c:\windows\system32\
01:52
295936
c:\windows\system32\
23:12
295936
c:\windows\system32\
04:43
286208
c:\windows\system32\
10:03
938496
c:\windows\system32\
14:28
222720
c:\windows\system32\
06:15
132096
c:\windows\system32\
02:18
132096
c:\windows\system32\
07:00
177664
c:\windows\system32\
21:57
293888
c:\windows\system32\
02:18
293888
c:\windows\system32\
14:47
180224
c:\windows\system32\
02:18
180224
c:\windows\system32\
08:07
832512
c:\windows\system32\
14:21
354816
c:\windows\system32\
08:07
233472
c:\windows\system32\
10:10
227840
c:\windows\system32\
10:52
453120
c:\windows\system32\
+ 2011-03-14 06:23 .
wbem\fastprox.dll
+ 2008-04-14 02:18 .
vbscript.dll
- 2008-04-14 02:18 .
vbscript.dll
+ 2008-04-14 02:18 .
usp10.dll
- 2008-04-14 02:18 .
usp10.dll
+ 2008-06-03 01:53 .
url.dll
+ 2011-09-26 16:41 .
uiautomationcore.dll
+ 2008-04-14 02:18 .
t2embed.dll
+ 2008-04-14 02:18 .
strmdll.dll
- 2008-04-14 02:18 .
shsvcs.dll
+ 2008-04-14 02:18 .
shsvcs.dll
- 2008-04-14 02:18 .
shlwapi.dll
+ 2008-04-14 02:18 .
shlwapi.dll
+ 2008-04-14 02:18 .
shimgvw.dll
+ 2008-04-14 02:19 .
services.exe
- 2008-04-14 02:18 .
scrrun.dll
+ 2008-04-14 02:18 .
scrrun.dll
+ 2008-04-14 02:18 .
scrobj.dll
- 2008-04-14 02:18 .
scrobj.dll
+ 2008-04-14 02:18 .
schannel.dll
+ 2008-04-14 02:18 .
sbe.dll
- 2008-04-14 02:18 .
sbe.dll
+ 2008-04-14 02:18 .
rpcss.dll
+ 2008-04-14 02:18 .
rpcrt4.dll
+ 2008-04-14 02:18 .
rastls.dll
+ 2008-04-14 02:18 .
qdvd.dll
- 2008-04-14 02:18 .
qdvd.dll
+ 2001-08-24 11:00 .
perfh00A.dat
- 2001-08-24 11:00 .
perfh00A.dat
- 2001-08-24 11:00 .
perfh009.dat
2009-02-09 10:52
473600
c:\windows\system32\
2011-03-04 08:43
434176
c:\windows\system32\
2008-04-14 02:18
434176
c:\windows\system32\
2010-04-16 15:38
406016
c:\windows\system32\
2008-04-14 02:18
406016
c:\windows\system32\
2011-12-19 08:07
106496
c:\windows\system32\
2011-09-26 16:41
613888
c:\windows\system32\
2010-08-27 08:03
119808
c:\windows\system32\
2009-08-26 08:01
247326
c:\windows\system32\
2008-04-14 02:18
135168
c:\windows\system32\
2009-07-27 23:17
135168
c:\windows\system32\
2008-04-14 02:18
474624
c:\windows\system32\
2009-12-08 09:24
474624
c:\windows\system32\
2011-01-21 14:44
441344
c:\windows\system32\
2009-02-09 11:23
111104
c:\windows\system32\
2008-04-14 02:18
172032
c:\windows\system32\
2008-05-09 10:55
172032
c:\windows\system32\
2008-05-09 10:55
180224
c:\windows\system32\
2008-04-14 02:18
180224
c:\windows\system32\
2011-11-16 14:21
152064
c:\windows\system32\
2011-02-09 13:53
270848
c:\windows\system32\
2008-04-14 02:18
270848
c:\windows\system32\
2009-02-09 10:52
401408
c:\windows\system32\
2010-08-16 08:44
590848
c:\windows\system32\
2009-10-12 13:39
150016
c:\windows\system32\
2011-11-03 15:28
387072
c:\windows\system32\
2008-04-14 02:18
387072
c:\windows\system32\
2012-02-19 23:21
454226
c:\windows\system32\
2012-01-02 19:45
454226
c:\windows\system32\
2012-01-02 19:45
393024
c:\windows\system32\
+ 2001-08-24
perfh009.dat
+ 2008-04-14
pdh.dll
- 2008-04-14
pdh.dll
- 2008-04-14
oleaut32.dll
+ 2008-04-14
oleaut32.dll
+ 2001-08-24
oleacc.dll
+ 2008-04-14
odbc32.dll
- 2008-04-14
odbc32.dll
+ 2008-06-03
occache.dll
+ 2008-04-14
oakley.dll
- 2008-04-14
oakley.dll
+ 2008-04-14
ntdll.dll
- 2008-04-14
netapi32.dll
+ 2008-04-14
netapi32.dll
+ 2008-04-14
mswsock.dll
- 2008-04-14
mswsock.dll
+ 2008-04-14
mswebdvd.dll
+ 2008-04-14
msv1_0.dll
+ 2011-03-14
mstsc.exe
- 2011-03-14
mstsc.exe
+ 2008-06-03
mstime.dll
+ 2008-06-03
msrating.dll
+ 2011-03-14
mspaint.exe
- 2011-03-14
mspaint.exe
+ 2008-06-03
mshtmled.dll
+ 2008-06-03
msfeeds.dll
+ 2011-03-14
msdtcuiu.dll
- 2011-03-14
msdtcuiu.dll
+ 2011-03-14
msdtctm.dll
- 2011-03-14
msdtctm.dll
393024
c:\windows\system32\
286720
c:\windows\system32\
286720
c:\windows\system32\
551936
c:\windows\system32\
551936
c:\windows\system32\
220160
c:\windows\system32\
249856
c:\windows\system32\
249856
c:\windows\system32\
102912
c:\windows\system32\
271360
c:\windows\system32\
271360
c:\windows\system32\
742912
c:\windows\system32\
337408
c:\windows\system32\
337408
c:\windows\system32\
248320
c:\windows\system32\
248320
c:\windows\system32\
205312
c:\windows\system32\
136192
c:\windows\system32\
677888
c:\windows\system32\
677888
c:\windows\system32\
671232
c:\windows\system32\
193024
c:\windows\system32\
346624
c:\windows\system32\
346624
c:\windows\system32\
478720
c:\windows\system32\
468480
c:\windows\system32\
161792
c:\windows\system32\
161792
c:\windows\system32\
956928
c:\windows\system32\
956928
c:\windows\system32\
428032
c:\windows\system32\
317440
c:\windows\system32\
317440
c:\windows\system32\
974848
c:\windows\system32\
978944
c:\windows\system32\
953856
c:\windows\system32\
954368
c:\windows\system32\
250528
c:\windows\system32\
335520
c:\windows\system32\
734720
c:\windows\system32\
100864
c:\windows\system32\
100864
c:\windows\system32\
347648
c:\windows\system32\
301568
c:\windows\system32\
512000
c:\windows\system32\
512000
c:\windows\system32\
692736
c:\windows\system32\
268288
c:\windows\system32\
192512
c:\windows\system32\
384512
c:\windows\system32\
380928
c:\windows\system32\
380928
c:\windows\system32\
161792
c:\windows\system32\
161792
c:\windows\system32\
230400
c:\windows\system32\
153088
c:\windows\system32\
286720
c:\windows\system32\
282128
c:\windows\system32\
133120
c:\windows\system32\
253952
c:\windows\system32\
02:18
186880
c:\windows\system32\
11:13
186880
c:\windows\system32\
01:53
214528
c:\windows\system32\
08:07
214528
c:\windows\system32\
08:07
347136
c:\windows\system32\
12:02
226880
c:\windows\system32\
11:51
361600
c:\windows\system32\
13:18
357888
c:\windows\system32\
14:02
203136
c:\windows\system32\
14:10
139656
c:\windows\system32\
02:19
139656
c:\windows\system32\
13:37
105472
c:\windows\system32\
13:29
456320
c:\windows\system32\
17:33
272512
c:\windows\system32\
13:49
138496
c:\windows\system32\
06:54
149504
c:\windows\system32\
11:24
155648
c:\windows\system32\
02:19
155648
c:\windows\system32\
11:57
221696
c:\windows\system32\
04:02
604160
c:\windows\system32\
04:43
286208
c:\windows\system32\
10:03
938496
c:\windows\system32\
10:10
227840
c:\windows\system32\
10:52
453120
c:\windows\system32\
14:28
222720
c:\windows\system32\
02:18
132096
c:\windows\system32\
06:15
132096
c:\windows\system32\
07:00
177664
c:\windows\system32\
21:57
293888
c:\windows\system32\
02:18
293888
c:\windows\system32\
02:18
180224
c:\windows\system32\
14:47
180224
c:\windows\system32\
08:07
832512
c:\windows\system32\
14:21
354816
c:\windows\system32\
08:07
233472
c:\windows\system32\
08:50
766464
c:\windows\system32\
02:18
434176
c:\windows\system32\
08:43
434176
c:\windows\system32\
15:38
406016
c:\windows\system32\
02:18
406016
c:\windows\system32\
08:07
106496
c:\windows\system32\
17:04
319488
c:\windows\system32\
02:18
153088
c:\windows\system32\
21:47
153088
c:\windows\system32\
12:02
226880
c:\windows\system32\
11:51
361600
c:\windows\system32\
08:03
119808
c:\windows\system32\
08:01
247326
c:\windows\system32\
13:18
357888
c:\windows\system32\
02:18
135168
c:\windows\system32\
23:17
135168
c:\windows\system32\
02:18
474624
c:\windows\system32\
09:24
474624
c:\windows\system32\
14:44
441344
c:\windows\system32\
11:23
111104
c:\windows\system32\
10:55
172032
c:\windows\system32\
02:18
172032
c:\windows\system32\
02:18
180224
c:\windows\system32\
10:55
180224
c:\windows\system32\
14:21
152064
c:\windows\system32\
13:53
270848
c:\windows\system32\
02:18
270848
c:\windows\system32\
10:52
401408
c:\windows\system32\
08:44
590848
c:\windows\system32\
14:02
203136
c:\windows\system32\
02:19
139656
c:\windows\system32\
14:10
139656
c:\windows\system32\
13:39
150016
c:\windows\system32\
02:18
387072
c:\windows\system32\
15:28
387072
c:\windows\system32\
14:20
286720
c:\windows\system32\
02:18
286720
c:\windows\system32\
17:32
551936
c:\windows\system32\
02:18
551936
c:\windows\system32\
16:41
220160
c:\windows\system32\
02:18
249856
c:\windows\system32\
14:52
249856
c:\windows\system32\
08:07
102912
c:\windows\system32\
10:33
271360
c:\windows\system32\
02:18
271360
c:\windows\system32\
15:15
742912
c:\windows\system32\
02:18
337408
c:\windows\system32\
16:36
337408
c:\windows\system32\
13:37
105472
c:\windows\system32\
02:18
248320
c:\windows\system32\
16:03
248320
c:\windows\system32\
09:00
205312
c:\windows\system32\
14:18
136192
c:\windows\system32\
08:07
671232
c:\windows\system32\
08:07
193024
c:\windows\system32\
02:19
346624
c:\windows\system32\
07:41
346624
c:\windows\system32\
02:18
102400
c:\windows\system32\
14:52
102400
c:\windows\system32\
08:07
478720
c:\windows\system32\
08:07
468480
c:\windows\system32\
14:22
161792
c:\windows\system32\
02:18
161792
c:\windows\system32\
14:22
956928
c:\windows\system32\
02:18
956928
c:\windows\system32\
14:22
428032
c:\windows\system32\
02:18
200704
c:\windows\system32\
14:52
200704
c:\windows\system32\
14:52
180224
c:\windows\system32\
02:18
180224
c:\windows\system32\
14:52
536576
c:\windows\system32\
02:18
536576
c:\windows\system32\
14:52
143360
c:\windows\system32\
02:18
143360
c:\windows\system32\
02:18
331776
c:\windows\system32\
14:36
331776
c:\windows\system32\
13:29
456320
c:\windows\system32\
17:24
317440
c:\windows\system32\
13:33
974848
c:\windows\system32\
13:33
978944
c:\windows\system32\
06:53
953856
c:\windows\system32\
06:53
954368
c:\windows\system32\
17:25
734720
c:\windows\system32\
06:09
100864
c:\windows\system32\
01:52
100864
c:\windows\system32\
15:33
347648
c:\windows\system32\
02:19
677888
c:\windows\system32\
11:57
677888
c:\windows\system32\
12:34
301568
c:\windows\system32\
02:18
512000
c:\windows\system32\
08:43
512000
c:\windows\system32\
14:22
692736
c:\windows\system32\
11:00
634680
c:\windows\system32\
08:07
268288
c:\windows\system32\
08:07
192512
c:\windows\system32\
08:07
384512
c:\windows\system32\
08:07
380928
c:\windows\system32\
01:53
161792
c:\windows\system32\
10:58
161792
c:\windows\system32\
08:07
230400
c:\windows\system32\
08:07
153088
c:\windows\system32\
12:36
286720
c:\windows\system32\
10:52
473600
c:\windows\system32\
08:07
133120
c:\windows\system32\
20:27
253952
c:\windows\system32\
02:18
186880
c:\windows\system32\
11:13
186880
c:\windows\system32\
01:53
214528
c:\windows\system32\
08:07
214528
c:\windows\system32\
08:07
347136
c:\windows\system32\
06:54
149504
c:\windows\system32\
09:07
135168
c:\windows\system32\
07:06
605184
c:\windows\system32\
02:18
605184
c:\windows\system32\
16:12
617472
c:\windows\system32\
617472
c:\windows\system32\
272512
c:\windows\system32\
290432
c:\windows\system32\
138496
c:\windows\system32\
124928
c:\windows\system32\
685056
c:\windows\system32\
685056
c:\windows\system32\
471552
c:\windows\system32\
100864
c:\windows\system32\
135168
c:\windows\system32\
605184
c:\windows\system32\
605184
c:\windows\system32\
617472
c:\windows\system32\
617472
c:\windows\system32\
290432
c:\windows\system32\
124928
c:\windows\system32\
685056
c:\windows\system32\
685056
c:\windows\system32\
100864
c:\windows\system32\
319488
c:\windows\inf\unreg
818688
c:\windows\ie7update
231424
c:\windows\ie7update
105984
c:\windows\ie7update
401272
c:\windows\ie7update
233848
c:\windows\ie7update
101376
c:\windows\ie7update
670720
c:\windows\ie7update
192000
c:\windows\ie7update
475648
c:\windows\ie7update
458752
c:\windows\ie7update
622080
c:\windows\ie7update
266752
c:\windows\ie7update
191488
c:\windows\ie7update
382976
c:\windows\ie7update
380928
c:\windows\ie7update
161792
c:\windows\ie7update
229376
c:\windows\ie7update
152064
c:\windows\ie7update
131584
c:\windows\ie7update
214528
c:\windows\ie7update
346624
c:\windows\ie7update
123904
c:\windows\ie7update
765952
c:\windows\ie7update
401272
c:\windows\ie7update
233848
c:\windows\ie7update
456320
c:\windows\Driver Ca
272512
c:\windows\Driver Ca
471552
c:\windows\AppPatch\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
119808
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
406016
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
11:56
221696
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
07:38
346624
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
06:43
178176
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
14:54
691712
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:36
226880
c:\windows\$hf_mig$\
04:28
100864
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
09:02
474624
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
14:15
136704
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
10:39
271360
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
13:29
150528
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
08:03
247326
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
08:53
205312
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
06:17
134144
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
22:14
135168
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
08:42
147456
c:\windows\$hf_mig$\
08:42
136704
c:\windows\$hf_mig$\
09:42
734720
c:\windows\$hf_mig$\
08:42
301568
c:\windows\$hf_mig$\
12:39
401272
c:\windows\$hf_mig$\
12:39
764280
c:\windows\$hf_mig$\
12:39
233848
c:\windows\$hf_mig$\
07:39
401272
c:\windows\$hf_mig$\
07:39
764280
c:\windows\$hf_mig$\
07:39
233848
c:\windows\$hf_mig$\
15:15
348160
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
12:39
401272
c:\windows\$hf_mig$\
12:39
764280
c:\windows\$hf_mig$\
12:39
233848
c:\windows\$hf_mig$\
12:23
354304
c:\windows\$hf_mig$\
12:39
401272
c:\windows\$hf_mig$\
12:39
764280
c:\windows\$hf_mig$\
12:39
233848
c:\windows\$hf_mig$\
07:39
401272
c:\windows\$hf_mig$\
07:39
764280
c:\windows\$hf_mig$\
13:02
233848
c:\windows\$hf_mig$\
12:44
286720
c:\windows\$hf_mig$\
12:39
401272
c:\windows\$hf_mig$\
12:39
764280
c:\windows\$hf_mig$\
12:39
233848
c:\windows\$hf_mig$\
12:39
401272
c:\windows\$hf_mig$\
12:39
764280
c:\windows\$hf_mig$\
12:39
233848
c:\windows\$hf_mig$\
12:39
401272
c:\windows\$hf_mig$\
12:39
764280
c:\windows\$hf_mig$\
12:39
233848
c:\windows\$hf_mig$\
14:10
161792
c:\windows\$hf_mig$\
14:10
956928
c:\windows\$hf_mig$\
14:10
428032
c:\windows\$hf_mig$\
12:39
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
155648
c:\windows\$hf_mig$\
430080
c:\windows\$hf_mig$\
172032
c:\windows\$hf_mig$\
180224
c:\windows\$hf_mig$\
512000
c:\windows\$hf_mig$\
135168
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
253952
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
841216
c:\windows\$hf_mig$\
233472
c:\windows\$hf_mig$\
106496
c:\windows\$hf_mig$\
102912
c:\windows\$hf_mig$\
671232
c:\windows\$hf_mig$\
193024
c:\windows\$hf_mig$\
478720
c:\windows\$hf_mig$\
468480
c:\windows\$hf_mig$\
634680
c:\windows\$hf_mig$\
268288
c:\windows\$hf_mig$\
193024
c:\windows\$hf_mig$\
388608
c:\windows\$hf_mig$\
380928
c:\windows\$hf_mig$\
161792
c:\windows\$hf_mig$\
230400
c:\windows\$hf_mig$\
153088
c:\windows\$hf_mig$\
132608
c:\windows\$hf_mig$\
214528
c:\windows\$hf_mig$\
347136
c:\windows\$hf_mig$\
124928
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
293888
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
605696
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
387072
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
186880
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
180224
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
354816
c:\windows\$hf_mig$\
152064
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
692736
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
434176
c:\windows\$hf_mig$\
512000
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
764280
c:\windows\$hf_mig$\
233848
c:\windows\$hf_mig$\
225856
c:\windows\$hf_mig$\
361600
c:\windows\$hf_mig$\
248320
c:\windows\$hf_mig$\
149504
c:\windows\$hf_mig$\
138496
c:\windows\$hf_mig$\
401272
c:\windows\$hf_mig$\
13:16
764280
c:\windows\$hf_mig$\
13:16
233848
c:\windows\$hf_mig$\
13:19
357888
c:\windows\$hf_mig$\
14:24
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
11:02
293888
c:\windows\$hf_mig$\
13:16
401272
c:\windows\$hf_mig$\
13:16
764280
c:\windows\$hf_mig$\
13:16
233848
c:\windows\$hf_mig$\
13:05
290432
c:\windows\$hf_mig$\
14:24
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
13:32
974848
c:\windows\$hf_mig$\
13:32
978944
c:\windows\$hf_mig$\
14:24
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
14:42
441856
c:\windows\$hf_mig$\
13:16
401272
c:\windows\$hf_mig$\
13:16
764280
c:\windows\$hf_mig$\
13:16
233848
c:\windows\$hf_mig$\
11:41
677888
c:\windows\$hf_mig$\
07:57
136192
c:\windows\$hf_mig$\
14:24
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
13:52
270848
c:\windows\$hf_mig$\
13:52
186880
c:\windows\$hf_mig$\
14:24
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
12:32
301568
c:\windows\$hf_mig$\
13:16
401272
c:\windows\$hf_mig$\
13:16
764280
c:\windows\$hf_mig$\
13:16
233848
c:\windows\$hf_mig$\
17:24
734720
c:\windows\$hf_mig$\
13:16
401272
c:\windows\$hf_mig$\
13:16
764280
c:\windows\$hf_mig$\
13:16
233848
c:\windows\$hf_mig$\
17:30
552448
c:\windows\$hf_mig$\
14:24
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
14:24
401272
c:\windows\$hf_mig$\
14:24
764280
c:\windows\$hf_mig$\
14:24
233848
c:\windows\$hf_mig$\
14:50
253952
c:\windows\$hf_mig$\
14:50
102400
c:\windows\$hf_mig$\
14:50
200704
c:\windows\$hf_mig$\
14:50
180224
c:\windows\$hf_mig$\
14:50
565248
c:\windows\$hf_mig$\
14:50
143360
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
11:40
401272
c:\windows\$hf_mig$\
11:40
764280
c:\windows\$hf_mig$\
11:40
233848
c:\windows\$hf_mig$\
16:07
1288192
c:\windows\system32
10:49
2195200
c:\windows\system32
10:49
2029568
c:\windows\system32
10:49
2071808
c:\windows\system32
10:49
2151424
c:\windows\system32
15:03
1372672
c:\windows\system32
07:42
1172480
c:\windows\system32
14:21
2066432
c:\windows\system32
15:00
1315328
c:\windows\system32
08:07
3616768
c:\windows\system32
07:58
2067456
c:\windows\system32
14:08
1042944
c:\windows\system32
02:18
1042944
c:\windows\system32
08:07
6076416
c:\windows\system32
20:32
2452872
c:\windows\system32
01:53
1162240
c:\windows\ie7updat
01:53
3577856
c:\windows\ie7updat
01:53
6049280
c:\windows\ie7updat
01:53
2451824
c:\windows\ie7updat
10:49
2195200
c:\windows\Driver C
10:49
2029568
c:\windows\Driver C
10:49
2071808
c:\windows\Driver C
10:49
2151424
c:\windows\Driver C
11:59
1288704
c:\windows\$hf_mig$
14:54
1315328
c:\windows\$hf_mig$
17:24
1297920
c:\windows\$hf_mig$
22:14
8504832
c:\windows\$hf_mig$
16:02
1440256
c:\windows\$hf_mig$
14:00
1044992
c:\windows\$hf_mig$
01:12
1379840
c:\windows\$hf_mig$
204
IE: Do&wnload selected by Orbit - c:\archivos de programa\Orbitdownloader\orbitm
xt.dll/203
IE: Down&load all by Orbit - c:\archivos de programa\Orbitdownloader\orbitmxt.dl
l/202
IE: E&xportar a Microsoft Excel - c:\archiv~1\MIBF9C~1\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 190.157.2.140 200.118.2.91
TCP: Interfaces\{DA5152DA-D85C-4C4A-8CBC-512C832499FE}: NameServer = 8.8.8.8,8.8
.4.4
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http:/
/www.gmer.net
Rootkit scan 2012-03-18 18:09
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes --------------------.
- - - - - - - > 'winlogon.exe'(1060)
c:\windows\system32\LMIinit.dll
c:\windows\system32\LMIRfsClientNP.dll
.
- - - - - - - > 'lsass.exe'(1116)
c:\windows\system32\LMIRfsClientNP.dll
.
- - - - - - - > 'explorer.exe'(344)
c:\windows\system32\WININET.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
Completion time: 2012-03-18 18:10:55
ComboFix-quarantined-files.txt 2012-03-18 23:10
ComboFix2.txt 2012-02-16 22:03
.
Pre-Run: 23,659,581,440 bytes libres
Post-Run: 23,673,257,984 bytes libres
.
- - End Of File - - C2A82F972F1A0EF14502CB5567227B0F