Done. I rebooted my PC and . . .voilá . . . the problem seems solved. At least the spybot exe files are no deleted any more!!!
I copy the logs that you required and please let me know if there is something more I should do. Thank you very much for your help.
ComboFix 07-09-14.2 - "Nilda Astrella" 2007-09-15 12:37:07.1 - NTFS x86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.2408 [GMT -3:00]
C:\WINDOWS\system32\chkdsk.exe No encontrado
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((( Otras infecciones ))))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\DOCUME~1\NILDAA~1\DATOSD~1\macromedia\Flash Player\#SharedObjects\BGCTC98E\www.broadcaster.com
C:\DOCUME~1\NILDAA~1\DATOSD~1\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
C:\DOCUME~1\NILDAA~1\DATOSD~1\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
C:\WINDOWS\regedit.com
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\taskmgr.com
.
(((((((((((((((((( Archivos creados desde 2007-08-15 - 2007-09-15 )))))))))))))))))))))))))))))))))
.
2007-09-15 12:37 2,138,624 –a–c— C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2007-09-15 12:37 2,138,624 –a—— C:\WINDOWS\system32\ntoskrnl.exe
2007-09-15 12:34 51,200 –a—— C:\WINDOWS\NirCmd.exe
2007-09-14 23:18 d——– C:\Archivos de programa\Archivos comunes\eSellerate
2007-09-14 23:18 d——– C:\Archivos de programa\AnswersThatWork
2007-09-13 22:01 614,400 –a—— C:\WINDOWS\system32\ExButton.dll
2007-09-13 22:01 602,112 –a—— C:\WINDOWS\system32\ExMenu.dll
2007-09-13 22:01 516,096 –a—— C:\WINDOWS\system32\ExTab.dll
2007-09-13 22:01 368,912 –a—— C:\WINDOWS\system32\vbar332.dll
2007-09-13 22:01 356,352 –a—— C:\WINDOWS\system32\eSellerateEngine.dll
2007-09-13 22:01 307,200 –a—— C:\WINDOWS\system32\ExPMenu.dll
2007-09-13 22:01 118,784 –a—— C:\WINDOWS\system32\eWebControl.dll
2007-09-13 22:01 1,753,088 –a—— C:\WINDOWS\system32\ExGrid.dll
2007-09-13 21:42 10,872 –a—— C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-13 07:21 512,096 –a—— C:\WINDOWS\system32\drivers\amon.sys
2007-09-13 07:21 298,104 –a—— C:\WINDOWS\system32\imon.dll
2007-09-13 07:21 15,424 –a—— C:\WINDOWS\system32\drivers\nod32drv.sys
2007-09-12 21:45 d——– C:\Archivos de programa\EsetOnlineScanner
2007-09-11 23:57 d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\Uniblue
2007-09-11 23:12 d——– C:\Archivos de programa\LIUtilities
2007-09-11 01:10 791,040 –a—— C:\WINDOWS\system32\VrAZMain.dll
2007-09-11 01:10 73,728 –a—— C:\WINDOWS\system32\Vrazace.dll
2007-09-11 01:10 294,994 –a—— C:\WINDOWS\system32\hLDown1.dll
2007-09-11 01:10 159,744 –a—— C:\WINDOWS\system32\Vrazrar.dll
2007-09-11 01:10 139,264 –a—— C:\WINDOWS\system32\hspylib.dll
2007-09-11 01:05 19 –a—— C:\WINDOWS\system32\hLiveCry.dll
2007-09-11 01:05 d——– C:\WINDOWS\system32\liveskin
2007-09-11 01:05 d——– C:\Archivos de programa\HAURI
2007-09-11 00:41 626,688 –a—— C:\WINDOWS\system32\msvcr80.dll
2007-09-11 00:36 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google Updater
2007-09-10 02:32 76,560 –a—— C:\WINDOWS\system32\drivers\tmcomm.sys
2007-09-10 02:15 d——– C:\DOCUME~1\NILDAA~1\.housecall6.6
2007-09-10 01:33 29,352 –a—— C:\WINDOWS\_SETUPD_.EXE
2007-09-09 16:26 d——– C:\WINDOWS\system32\ActiveScan
2007-09-09 02:42 28,672 –a—— C:\WINDOWS\system32\drivers\CO_Mon.sys
2007-09-08 23:10 d——– C:\Archivos de programa\a-squared Free
2007-09-08 18:15 20,626 –a—— C:\WINDOWS\winsbak.reg
2007-09-08 18:15 141,828 –a—— C:\WINDOWS\winsbak2.reg
2007-09-08 18:15 d——– C:\PUB
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Plantillas
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Men£ Inicio
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Favoritos
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Escritorio
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Documentos
2007-09-08 18:15 d——– C:\DOCUME~1\REMOTE~1\Datos de programa
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Plantillas
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Men£ Inicio
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Favoritos
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Escritorio
2007-09-08 18:15 d——– C:\DOCUME~1\LOCALS~1\Documentos
2007-09-08 18:14 9,488 –a—— C:\WINDOWS\sporder.dll
2007-09-08 18:14 44,544 –a—— C:\WINDOWS\inst_tsp.exe
2007-09-08 18:14 43,520 –a—— C:\WINDOWS\killproc.exe
2007-09-08 18:14 356,352 –a—— C:\WINDOWS\system32\mwtsp.dll
2007-09-08 18:14 130,560 –a—— C:\WINDOWS\system32\ZIPDLL.DLL
2007-09-08 18:14 126,976 –a—— C:\WINDOWS\system32\mwnsp.dll
2007-09-08 18:14 125,440 –a—— C:\WINDOWS\system32\UNZDLL.DLL
2007-09-08 18:14 1,069,056 –a—— C:\WINDOWS\system32\contfilt.dll
2007-09-08 18:14 d——– C:\WINDOWS\system32\FLCSS.EXE
2007-09-08 18:14 d——– C:\Archivos de programa\Archivos comunes\MicroWorld
2007-09-08 18:00 d-a—— C:\WINDOWS\zts2.exe
2007-09-08 18:00 d-a—— C:\WINDOWS\system32\vcmgcd32.dll
2007-09-08 18:00 d-a—— C:\WINDOWS\system32\iifgfgf.dll
2007-09-08 18:00 d-a—— C:\WINDOWS\rundll16.exe
2007-09-08 18:00 d-a—— C:\WINDOWS\rundl132.dll
2007-09-08 18:00 d-a—— C:\WINDOWS\logo1_.exe
2007-09-08 16:41 152,064 –a—— C:\WINDOWS\R.COM
2007-09-08 16:41 141,312 –a—— C:\WINDOWS\system32\T.COM
2007-09-08 16:12 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\SecTaskMan
2007-09-08 10:05 d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\SUPERAntiSpyware.com
2007-09-08 10:05 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\SUPERAntiSpyware.com
2007-09-08 08:31 d——– C:\Archivos de programa\Safer Networking
2007-09-08 08:26 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
2007-09-07 23:15 d——– C:\Archivos de programa\Archivos comunes\SWF Studio
2007-09-06 23:43 d——– C:\Archivos de programa\Rock Software
2007-09-06 22:53 796,672 –a—— C:\WINDOWS\GPInstall.exe
2007-09-06 22:53 d——– C:\Archivos de programa\AFT software
2007-08-27 22:44 71,680 –a—— C:\WINDOWS\ST5UNST.EXE
2007-08-26 23:14 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\PEERNET
2007-08-26 23:13 d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\PEERNET
2007-08-25 16:21 d——– C:\Archivos de programa\JAM Software
2007-08-25 00:24 d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\JAM Software
2007-08-20 16:18 d——– C:\Archivos de programa\eMedia Intermediate Guitar Method
2007-08-20 16:11 d——– C:\Archivos de programa\eMedia
2007-08-20 08:38 d——– C:\Archivos de programa\Guitar Pro 5
2007-08-19 22:28 299,520 –a—— C:\WINDOWS\uninst.exe
2007-08-19 22:07 26,768 –a—— C:\WINDOWS\system\CTL3D.DLL
2007-08-19 22:07 248,064 –a—— C:\WINDOWS\UNINST16.EXE
2007-08-18 00:41 d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\EarMaster
2007-08-18 00:41 d——– C:\Archivos de programa\EarMaster School 5
2007-08-15 03:01 221,184 –a—— C:\WINDOWS\system32\wmpns.dll
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-15 12:26 ——— d——– C:\Archivos de programa\Prime95
2007-09-14 00:50 ——— d-a—— C:\DOCUME~1\ALLUSE~1\DATOSD~1\TEMP
2007-09-12 06:59 ——— d——– C:\Archivos de programa\Archivos comunes\Symantec Shared
2007-09-11 05:34 ——— d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\FLEXnet
2007-09-11 01:17 ——— d——– C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-09-11 01:10 331776 –a—— C:\WINDOWS\system32\LiveScan.exe
2007-09-11 01:10 294994 –a—— C:\WINDOWS\system32\hLDown.dll
2007-09-11 00:36 ——— d——– C:\Archivos de programa\Google
2007-09-09 20:36 ——— d——– C:\Archivos de programa\TANGO GESTION - Educativa
2007-09-09 20:35 ——— d——– C:\Archivos de programa\SSC Service Utility
2007-09-09 20:34 ——— d——– C:\Archivos de programa\QuickTime
2007-09-09 20:33 ——— d——– C:\Archivos de programa\MSN Messenger
2007-09-09 20:30 ——— d——– C:\Archivos de programa\Messenger Plus! Live
2007-09-09 20:27 ——— d——– C:\Archivos de programa\DatosAxoftEDU
2007-09-09 20:24 ——— d——– C:\Archivos de programa\ASUS WiFi-AP Solo
2007-09-09 20:23 ——— d——– C:\Archivos de programa\Archivos comunes\LightScribe
2007-09-08 21:31 ——— d——– C:\Archivos de programa\Rainlendar2
2007-09-07 23:36 ——— d——– C:\Archivos de programa\Norton 360
2007-09-06 22:22 ——— d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec
2007-08-29 22:18 ——— d——– C:\Archivos de programa\FreeCommander
2007-08-20 16:11 ——— d–h—– C:\Archivos de programa\InstallShield Installation Information
2007-08-20 15:57 ——— d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\DVD Shrink
2007-08-15 23:24 ——— d——– C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
2007-08-12 22:35 ——— d——– C:\Archivos de programa\SureThing CD Labeler 5
2007-08-12 22:35 ——— d——– C:\Archivos de programa\Archivos comunes\SureThing Shared
2007-08-08 23:39 ——— d——– C:\Archivos de programa\Imperivm III- Las Grandes Batallas de Roma
2007-08-08 23:37 ——— d–h—– C:\Archivos de programa\FX Uninstall Information
2007-08-08 16:30 19456 –a—— C:\WINDOWS\system32\OnlineScannerLang.dll
2007-08-02 18:11 253952 –a—— C:\WINDOWS\system32\OnlineScannerDLLA.dll
2007-08-02 18:11 241664 –a—— C:\WINDOWS\system32\OnlineScannerDLLW.dll
2007-07-30 19:19 92504 –a—— C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 –a—— C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 –a—— C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 –a—— C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 –a—— C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 –a—— C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 –a—— C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 –a—— C:\WINDOWS\system32\wups.dll
2007-07-29 17:18 ——— d——– C:\Archivos de programa\SONY
2007-07-27 15:49 225355 –a—— C:\WINDOWS\system32\lnod32apiW.dll
2007-07-27 15:49 196683 –a—— C:\WINDOWS\system32\lnod32apiA.dll
2007-07-25 20:04 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\Vso
2007-07-25 00:19 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\WinAlarm
2007-07-23 00:04 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\FreeCommander
2007-07-22 18:16 ——— d——– C:\Archivos de programa\GoldWave
2007-07-17 01:02 ——— d——– C:\DOCUME~1\NILDAA~1\DATOSD~1\KRKsoft
2007-07-17 01:02 ——— d——– C:\Archivos de programa\Directory Lister Pro
2007-07-12 02:49 186256 –a—— C:\WINDOWS\system32\SymNPPWA.dll
2007-07-04 14:32 304640 –a—— C:\WINDOWS\system32\hlvdd.dll
2007-06-26 03:09 1104896 –a—— C:\WINDOWS\system32\msxml3.dll
2007-06-19 10:30 282112 –a—— C:\WINDOWS\system32\gdi32.dll
2007-04-15 09:43 87608 –a—— C:\DOCUME~1\NILDAA~1\DATOSD~1\ezpinst.exe
2007-04-15 09:43 47360 –a—— C:\DOCUME~1\NILDAA~1\DATOSD~1\pcouffin.sys
2006-06-23 03:48 32768 –a—— C:\WINDOWS\inf\UpdateUSB.exe
2006-03-20 15:37 5689344 –a—— C:\WINDOWS\Media\mplayerc.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-20 09:00]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-20 09:00]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 09:00]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-20 09:00]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-03-09 04:29]
"nwiz"="nwiz.exe" [2006-03-09 04:29 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-03-09 04:29]
"SoundMAXPnP"="C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe" [2006-05-18 03:22]
"SoundMAX"="C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" [2006-05-18 14:26]
"JMB36X Configure"="C:\WINDOWS\system32\JMRaidTool.exe" [2006-06-02 05:45]
"EEventManager"="C:\Archivos de programa\EPSON\Creativity Suite\Event Manager\EEventManager.exe" []
"EPSON Stylus Photo R220 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.exe" [2005-03-08 16:00]
"SSC Service Utility"="C:\Archivos de programa\SSC Service Utility\ssc_serv.exe" [2006-10-16 18:32]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40]
"Detectando automáticamente EPSON Stylus Photo R220 Series en NILDA"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.exe" [2005-03-08 16:00]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"Acrobat Assistant 8.0"="C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 22:46]
"SSBkgdUpdate"="C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-09-30 00:14]
"Opware15"="C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe" [2005-07-06 00:58]
"OpScheduler"="C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe" []
"PDF3 Registry Controller"="C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe" [2005-04-12 10:16]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2007-02-07 16:24]
"LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2007-02-07 16:21]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-02-16 10:54]
"Symantec PIF AlertEng"="C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" []
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 06:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 09:00]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2007-01-08 19:17]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"Rainlendar2"="C:\Archivos de programa\Rainlendar2\Rainlendar2.exe" []
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-20 05:50]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
C:\DOCUME~1\ALLUSE~1\MENINI~1\PROGRA~1\Inicio\
Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2006-11-12 20:29:30]
ASUS WiFi-AP Solo.lnk - C:\Archivos de programa\ASUS WiFi-AP Solo\RtWLan.exe [2006-11-11 16:54:45]
Google Updater.lnk - C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe [2007-09-11 00:36:27]
Service Manager.lnk - C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2002-12-17 16:23:32]
Servidor de Accesos.lnk - C:\Archivos de programa\TANGO GESTION - Educativa\Cliente\EXE\TanServ.exe [2007-07-04 14:33:21]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"=0 (0x0)
"SynchronousUserGroupPolicy"=0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]
@="Driver"
R0 JGOGO;JMicron Hot-Plug Driver;C:\WINDOWS\system32\DRIVERS\JGOGO.sys
R0 JRAID;JRAID;C:\WINDOWS\system32\DRIVERS\jraid.sys
R1 cdrblock;cdrblock;C:\WINDOWS\system32\DRIVERS\cdrblock.sys
R1 cdrport;cdrport;C:\WINDOWS\system32\DRIVERS\cdrport.sys
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};\??\C:\Archivos de programa\CyberLink\PowerDVD\0.fcl
R2 MSSQL$MSDE_AXOFT_EDU;MSSQL$MSDE_AXOFT_EDU;C:\Archivos de programa\Microsoft SQL Server\MSSQL$MSDE_AXOFT_EDU\Binn\sqlservr.exe -sMSDE_AXOFT_EDU
R2 Prime95 Service-1;Prime95 Service-1;C:\Archivos de programa\Prime95\Prime95.exe
R3 ADIDTSFiltService;ADI DTS Filter Service;C:\WINDOWS\system32\drivers\adidts.sys
R3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;C:\WINDOWS\system32\DRIVERS\RTL8187.sys
R3 SjyPkt;SjyPkt;\??\C:\WINDOWS\System32\Drivers\SjyPkt.sys
R3 WISTechVIDCAP;ADS DVD XPRESS DX2;C:\WINDOWS\system32\drivers\wisgostrm.sys
S3 Droppix Service;Droppix Service;"C:\Archivos de programa\Archivos comunes\Droppix\DxService.exe"
S3 ICDUSB2;Sony IC Recorder (P);C:\WINDOWS\system32\Drivers\ICDUSB2.sys
S3 PPDrv;Protector Plus Driver (UnRegistered);\??\C:\Protector Plus\PPDrv.sys
S3 PPEMSCAN;Protector Plus Email Scan Driver;\??\C:\Protector Plus\PPEMSCAN.sys
S3 SQLAgent$MSDE_AXOFT_EDU;SQLAgent$MSDE_AXOFT_EDU;C:\Archivos de programa\Microsoft SQL Server\MSSQL$MSDE_AXOFT_EDU\Binn\sqlagent.EXE -i MSDE_AXOFT_EDU
*Newly Created Service* - CATCHME
*Newly Created Service* - COMHOST
*Newly Created Service* - SJYPKT
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe"
.
Contenido de carpeta 'Tareas Programadas'
"2007-09-15 15:38:00 C:\WINDOWS\Tasks\arpflush.job"
- c:\windows\system32\netsh\interface\ip\delete\arpcache
"2007-09-12 04:17:02 C:\WINDOWS\Tasks\Uniblue SpyEraser Nag.job"
- C:\Archivos de programa\Uniblue\SpyEraser\SpyEraser.exe
"2007-09-12 04:11:04 C:\WINDOWS\Tasks\Uniblue SpyEraser.job"
- C:\Archivos de programa\Uniblue\SpyEraser\SpyEraser.exe
.
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-09-15 12:39:31
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet003\Services\srosa]
"ImagePath"="\??\C:\WINDOWS\system32\drivers\srosa.sys"
.
Completion time: 2007-09-15 12:40:36
C:\ComboFix-quarantined-files.txt … 2007-09-15 12:40
.
— E O F —
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:27:16 p.m., on 15/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL$MSDE_AXOFT_EDU\Binn\sqlservr.exe
C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWASER.EXE
C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Prime95\prime95.exe
C:\Archivos de programa\Prime95\Prime95.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\Archivos de programa\Photodex\CompuPicPro\ScsiAccess.exe
C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\SSC Service Utility\ssc_serv.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\ASUS WiFi-AP Solo\RtWLan.exe
C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Archivos de programa\TANGO GESTION - Educativa\Cliente\EXE\TanServ.exe
C:\ARCHIV~1\TANGOG~1\TNWinSrv.exe
C:\Documents and Settings\Nilda Astrella\Escritorio\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 0.0.0.19:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Mostrar la Barra de herramientas de Norton - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Archivos de programa\Archivos comunes\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [EEventManager] C:\Archivos de programa\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB002" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [SSC Service Utility] C:\Archivos de programa\SSC Service Utility\ssc_serv.exe /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Detectando automáticamente EPSON Stylus Photo R220 Series en NILDA] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIA.EXE /P66 "Detectando automáticamente EPSON Stylus Photo R220 Series en NILDA" /O18 "\\NILDA\Impresora6" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [Opware15] "C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe"
O4 - HKLM\..\Run: [OpScheduler] "C:\Archivos de programa\ScanSoft\OmniPage15.0\OpScheduler.exe"
O4 - HKLM\..\Run: [PDF3 Registry Controller] "C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\RegistryController.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Rainlendar2] C:\Archivos de programa\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O4 - Global Startup: Google Updater.lnk = C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Service Manager.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Servidor de Accesos.lnk = ?
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) -
http://a516.g.akamai.net/f/516/25175/7d/ru…cat-no-eula.cab
O16 - DPF: {2882C368-D508-11D4-A2AB-000102598CE4} (LProtect Control) -
http://download.globalhauri.com/Eng/online…ce/livecall.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC…bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by135fd.bay135.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC…n/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Droppix Service - Droppix - C:\Archivos de programa\Archivos comunes\Droppix\DxService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWASER.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Prime95 Service - Unknown owner - C:\Archivos de programa\Prime95\prime95.exe
O23 - Service: Prime95 Service-1 - Unknown owner - C:\Archivos de programa\Prime95\Prime95.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\CompuPicPro\ScsiAccess.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Archivos de programa\Archivos comunes\SureThing Shared\stllssvr.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
–
End of file - 16467 bytes