Explorer "ha ocurrido un error y debe cerrarse" y

Responder
poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Explorer "ha ocurrido un error y debe cerrarse" y

Mensaje por poncianito » 08 Oct 2006, 20:26

Buenas, tengo un problema, que creo que es porque tengo un virus o tenía un virus, y me daño algunas partes:

Tengo el antivirus Trend Micro de Pc Cillin y cuando pongo para que analice un directorio en particular, me salta "ha ocurrido un problema y debe cerrarse" y se cierra el antivirus.

Tambien me pasa que si intento ingresar a ese directorio:

Documentos and settings\diego\configuracion local aparece el mismo mensaje y se me cierra el explorer.



Tambien tengo otro problema: intento ejecutar el AutoCad y no me funciona...



Les estaría muy agradecido si me pueden ayudar cuanto antes porque tengo que hacer unas entregas de proyecciones y no puedo ingresar al programa.



les mando el log que surge del HijackTHis:



Logfile of HijackThis v1.99.1

Scan saved at 16:26:32, on 08/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\sm56hlpr.exe

C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mim.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\ACAD2000\acad.exe

C:\Archivos de programa\ACAD2000\acad.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Diego\Escritorio\Nueva carpeta\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {3FFE1753-E313-0EB1-8756-64550DF32B4B} - C:\WINDOWS\System32\smtmt.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [CzXpNdgOP.exe] C:\documents and settings\diego\configuración local\temp\CzXpNdgOP.exe

O4 - HKLM\..\Run: [MimBoot] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mimboot.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with BitPump - C:\Archivos de programa\AnalogX\BitPump\ieint.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: Ebates - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Archivos de programa\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing) (HKCU)

O15 - Trusted Zone: *.musicmatch.com

O15 - Trusted Zone: *.musicmatch.com (HKLM)

O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_ES_XP.cab

O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_ES_XP.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab?eef534db749fbb8f6134e9a3fb4743fe6526e0638ba0e86b1c4e89c6932f1981f69b64d352c0237d0ef8f029a838b3302c7c7803d8df7a8b8ae4bbbe4385e18a6f:7dffda6bf28b9ed258b3e6671c0f0c1f

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BA63D85-6E4D-4812-B92E-C15D5A6C5ED3}: NameServer = 85.255.115.158,85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\..\{972256A4-1998-4D31-8B5C-ECD5A8ED5BCF}: NameServer = 85.255.115.158,85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\..\{D9D1A692-7BB5-44EE-98A1-F4D45C42BF35}: NameServer = 85.255.115.158 85.255.112.107

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe



Desde ya muchas gracias

Eddy89

Mensaje por Eddy89 » 08 Oct 2006, 21:22

Un virus ha de a ver afectado el IE. Lo que tienes que hacer es pasar esta aplicacion :



Elirestr: http://www.zonavirus.com/datos/descargas/92/elirestr.asp



a ver si te elimina algun virus que pudieras tener en ejecutables y pasale este tmb.



EliStarA: http://www.zonavirus.com/descargas/elistara.asp



Reinicia y nos cuentas como te fue . Suerte

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Oct 2006, 16:11

De entrada tiene dos procesos de ACAD ejecutandose, esto ralentizara mucho el ordenador, Vd mismo ...







____________________________________

ELIMINACION DE CLAVES CON HJT





Probablemente este sea uno de los bichos que le incordian. pues la ejecucion dentro de una clave, de un fichero en una carpeta TEMP...



O4 - HKLM\..\Run: [CzXpNdgOP.exe] C:\documents and settings\diego\configuración local\temp\CzXpNdgOP.exe



Envienos muestra de este fichero para su analisis



Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.





Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.







Arranque en modo seguro y lance el HJT, marque la casilla de la izquierda de estas claves y eliminelas con FIX CHECKED:



O2 - BHO: (no name) - {3FFE1753-E313-0EB1-8756-64550DF32B4B} - C:\WINDOWS\System32\smtmt.dll (file missing)



O9 - Extra button: Ebates - {7F241C00-DAB6-11d5-AAA8-0001028DF1BC} - file://C:\Archivos de programa\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm (file missing)



O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_ES_XP.cab



O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_ES_XP.cab



O18 - Filter: text/html - (no CLSID) - (no file)





Y eso es malicioso: pero no vaya a eliminar todas las claves O17 que se quedaría sin poder navegar



O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.158 85.255.112.107

,



Son servidores de DNS de Ukraina:





DNS Server ukraina malicious: 85.255.112.107 UA Ukraine 07 Kharkivs\\\'ka Oblast\\\' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company 85.255.115.158 UA Ukraine 07 Kharkivs\\\'ka Oblast\\\' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



Tras informarte con tu ISP de cuales te recomiendan, puedes probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp







Tras la recepcion de la muiestra solicitada procederemos en consecuencia



saludos



ms, 9-10-2006

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 16 Oct 2006, 04:15

Gracias por la respuesta.

Eddy89, hice lo que me recomendaste pero no cambio nada.



ms:

no pude acceder al fichero que me solicitaste:



"O4 - HKLM\..\Run: [CzXpNdgOP.exe] C:\documents and settings\diego\configuración local\temp\CzXpNdgOP.exe



Envienos muestra de este fichero para su analisis "



porque al entrar al directorio "configuración local" me salta el mensaje "ha ocurrido un error y debe cerrarse" en el Explorer.



Y lo elimine con el hijackthis.



Me da la impresión de que hay algo metido ahi, que no deja que se pueda acceder al directorio (configuración local)....

estoy casi seguro que el bicho o el adware se encuentra en el directorio:

C:\documents and settings\diego\configuración local\temp\archivos temporales de internet\content.ie5\8LYRSD6V



el antivirus Trend Micro cuando analiza este directorio, se cierra también "ha ocurrido un error y debe cerrarse" como todos los antivirus online que utilice, menos el PAnda.



El Panda encontró una especie de Adware o Spyware:

"Adware:Adware/MediaTickets" en:



C:\documents and settings\diego\configuración local\temp\archivos temporales de internet\content.ie5\8LYRSD6V\ied[1].txt[ied.exe]



y justo cuando encontró esto salta un mensaje del Trend Micro diciendo que encontró un virus y lo envió a cuarentena.

(tuvo que estar en el Trend Micro en convinación del Panda Online, porque si lo ponía a analizar la carpeta "8LYRSD6V" por sí solo me saltaba "ha ocurrido un error....") Lo que encontró entonces fue:



Virus: "Troj aincmoo.ar" en:



C:\documents and settings\diego\configuración local\temp\archivos temporales de internet\content.ie5\8LYRSD6V\sploit[1].anr



No se si es útil o tiene que ver con esto, pero muchas veces cuando estoy navegando por el Google y hago click en una website me ingresa muchas veces a una misma pagina, que no tiene nada que ver.



Intente utilizar el Killbox para borrar la carpeta "8LYRSD6V", pero también me aparece "ha ocurrido un error y debe cerrarse" y se cierra el killbox.



Es como si la carpeta "8LYRSD6V" fuera intocable o invencible.



Por último, no se si es de mucha utilidad...adjunto el log del hijackthis:



Logfile of HijackThis v1.99.1

Scan saved at 0:16:24, on 16/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\sm56hlpr.exe

C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mim.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Diego\Escritorio\Nueva carpeta\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com http://www.avp.ch http://www.avp.com http://www.avp.ru http://www.awaps.net http://www.ca.com http://www.f-secure.com http://www.kaspersky.ru http://www.mcafee.com http://www.my-etrust.com http://www.nai.com http://www.networkassociates.com http://www.sophos.com http://www.symantec.com http://www.trendmicro.com http://www.viruslist.com http://www.viruslist.ru www3.ca.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [MimBoot] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mimboot.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with BitPump - C:\Archivos de programa\AnalogX\BitPump\ieint.htm

O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BA63D85-6E4D-4812-B92E-C15D5A6C5ED3}: NameServer = 85.255.115.158,85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\..\{972256A4-1998-4D31-8B5C-ECD5A8ED5BCF}: NameServer = 85.255.115.158,85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\..\{D9D1A692-7BB5-44EE-98A1-F4D45C42BF35}: NameServer = 85.255.115.158 85.255.112.107

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe



Gracias por su tiempo y disculpas por no haber podido enviar una muestra del fichero solicitado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Oct 2006, 10:39

Pues lo mas probable es que, ademas, tenga mal la estructura de ficheros, carpetas o disco



Arranque en modo seguro, vaya a MIPC -> boton derecho sobre unidad C: -> PROPIEDADES -> Herramientas -> Comprobar disco , y a ver si ello lo arregla



saludos



ms, 16-10-2006

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 17 Oct 2006, 00:37

Hice la comprobación del disco y me arrojó que no tenía ningún error...



Y todo sigue igual que antes.



Puede ser que siga habiendo un virus que no me deje acceder a esa carpeta (configuaración local\...) o simplemente puede ser un daño que quedó aún después de haber eliminado el virus?



ese maldito directorio del Ie5.Content es intocable...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Oct 2006, 12:09

Es donde se guardan los temporales de internet.



Tenemos el ELITEMPO para eliminarlos de alli, aunque sean ocultas todo:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp





saludos



ms, 17-10-2006

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 23 Oct 2006, 01:43

El Elitempo me elimina los archivos temporales de internet de la carpeta:



C:\documents and settings\diego\configuración local\archivos temporales de internet



pero no de la carpeta (que es donde esta el problema):



C:\documents and settings\diego\configuración local\temp\archivos temporales de internet



La maldita carpeta



C:\documents and settings\diego\configuración local\temp\archivos temporales de internet\content.ie5\8LYRSD6V



sigue siendo invencible!!!



Una vez, como ya escribí, me salió que tenía un troj_anicmoo.ar y lo mandé a cuarentena y lo eliminé, pero parece que dejo la peste por todos lados...



Adjunto el log del hijackthis por si sirve de algo....



Logfile of HijackThis v1.99.1

Scan saved at 20:44:05, on 22/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\sm56hlpr.exe

C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe

C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mim.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\ACAD2000\acad.exe

C:\Archivos de programa\ACAD2000\acad.exe

C:\Archivos de programa\ACAD2000\acad.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Diego\Escritorio\Nueva carpeta\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [MimBoot] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mimboot.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Startup Cleaner] C:\Archivos de programa\CM Data Software\CM DiskCleaner\Startup Cleaner.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with BitPump - C:\Archivos de programa\AnalogX\BitPump\ieint.htm

O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BA63D85-6E4D-4812-B92E-C15D5A6C5ED3}: NameServer = 85.255.115.158,85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\..\{972256A4-1998-4D31-8B5C-ECD5A8ED5BCF}: NameServer = 85.255.115.158,85.255.112.107

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe



Gracias por su tiempo.



PD: Podría envíarle si le interesa el informe del error que ocurre cuando intento ingresar a la maldita carpeta, donde dice "Para ver la información técnica sobre los informes de errores, haga clic aquí"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Oct 2006, 06:06

Si ya ha hecho la comprobacion de ficheros y demas que se le dijo, elimine estas dos claves:



O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)



O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)



Y cuidado con los servidores de DNS !!!



Voy a ver si son de Ukraina...



Pues sí:





DNS Server ukraina malicious:



85.255.115.158 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



85.255.112.107 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



Tienes como servidores de DNS unos de UKRAINA considerados maliciosos:





Tras informarte con tu ISP de cuales te recomiendan, puedes probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp





saludos



ms, 23-10-2006
Última edición por msc hotline sat el 30 Oct 2006, 07:38, editado 1 vez en total.

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 29 Oct 2006, 22:36

Hola de nuevo:



Hice todo lo que Ud me dijo, pero el problema sigue:



Cada vez que ingreso a la maldita carpeta



"C:\documents and settings\diego\configuración local\temp\archivos temporales de internet\content.ie5\8LYRSD6V"



me salta el mensaje "explorer.exe ha detectado un error y debe cerrarse"



en realidad cuando ingreso a la carpeta "C:\documents and settings" y espero un rato, me salta el mensaje que dije.



Si me apuro y clickeo rápido, puedo llegar hasta "content.ie5" pero cuando clickeo en 8LYRSD6V o en las otras 3 carpetas que hay, me salta el maldito mensaje y me cierra el windows explorer.



Como dije, tambien cuando intento estacanear esa carpeta con los antivirus, éstos se cierran, mostrando el mensaje de error...



lo mismo me pasa cuando intento borrar la carpeta con el Killbox, o utilizo programas como diskcleaner, todos mueren al llegar a la maldita carpeta...



cuando utilicé el RegSeeker, y puse "limpiar registro" comenzo la limpieza hasta que llegó al directorio:



"C:\documents and settings\diego\configuración local\temp\archivos temporales de internet\content.ie5\KHYF0LU7"



y se detuvo mostrando el siguiente mensaje:



"Violation d'accès à la 009C56B4. Lecture de l'adresse 622E5D35"



No se si sirve de algo esta información pero bueno.



La verdad es que tengo ganas de formatear el disco y liquidar con la carpeta esa que me tiene bastante cansado.



Esta carpeta



"C:\documents and settings\diego\configuración local\temp\archivos temporales de internet\content.ie5"



contiene a cuatro carpetas que son las problematicas:

UH9XI91H

8LYRSD6V

KHYF0LU7

FYVXX606



Yo intente una cosa: cambié la carpeta de "Archivos Temporales de Internet" que antes se encontraba en:

"C:\documents and settings\diego\configuración local"



hacia la carpeta:

"C:\documents and settings\diego\configuración local\temp"



es decir, para ver si me sustituía a la otra carpeta "Archivos Temporales de internet" y así borraba lo que había en ella, la cuatro carpetas de mier...UH9XI91H, 8LYRSD6V, KHYF0LU7, FYVXX606...



...y en efecto lo hizo, la nueva ubicación de la carpeta "Archivos Temporales de internet" sustituyó a la otra "Archivos Temporales de internet" y a todo lo que tenía adentro.



Sin embargo, los mensajes "ha ocurrido un error..." al ingresar a la carpeta TEMP seguían apareciendo...



Entonces volví a ubicar la carpeta "Archivos Temporales de internet" en el lugar de antes

"C:\documents and settings\diego\configuración local" y reinicio mi computadora...



al iniciarse windows me salta un mensaje más o menos así: "ha ocurrido una excepción....wininet.dll...RUNONCEURLCACHE C:\documents and settings\diego\...ARCHIV~" y para sorpresa mía...la carpeta que había sido sustituída está intacta y en su lugar de siempre y con la cuatro carpetas inaccesibles de siempre!!!!!!

Yo no se nada, pero al parecer algún archivo hijo de una gran p**a me genera siempre la maldita carpeta "content.ie5" en la ubicación

"C:\documents and settings\diego\configuración local\temp"



No habrá algún registro que habrá que eliminar o algún dll por ahí que esté molestando?



Le envío el log de Hijackthis:



Logfile of HijackThis v1.99.1

Scan saved at 22:29:09, on 16/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\sm56hlpr.exe

C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mim.exe

C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\SYSTEM32\taskmgr.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Diego\Escritorio\Nueva carpeta\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com http://www.avp.ch http://www.avp.com http://www.avp.ru http://www.awaps.net http://www.ca.com http://www.f-secure.com http://www.kaspersky.ru http://www.mcafee.com http://www.my-etrust.com http://www.nai.com http://www.networkassociates.com http://www.sophos.com http://www.symantec.com http://www.trendmicro.com http://www.viruslist.com http://www.viruslist.ru www3.ca.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [MimBoot] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mimboot.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with BitPump - C:\Archivos de programa\AnalogX\BitPump\ieint.htm

O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BA63D85-6E4D-4812-B92E-C15D5A6C5ED3}: NameServer = 85.255.115.158,85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\..\{972256A4-1998-4D31-8B5C-ECD5A8ED5BCF}: NameServer = 85.255.115.158,85.255.112.107

O17 - HKLM\System\CCS\Services\Tcpip\..\{D9D1A692-7BB5-44EE-98A1-F4D45C42BF35}: NameServer = 85.255.115.158 85.255.112.107

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe











y no se si interesa, pero también le envío el informe del error cuando se me cierra el windows explorer al intentar ingresar a las carpetas que le dije:









<?xml version="1.0" encoding="UTF-16"?>

<DATABASE>

<EXE NAME="PccVScan.exe" FILTER="GRABMI_FILTER_PRIVACY">

<MATCHING_FILE NAME="TMEVENT.dll" SIZE="12288" CHECKSUM="0xDAB8D7A1" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TmEvent DLL" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TmEvent.DLL" INTERNAL_NAME="TmEvent" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:26" UPTO_LINK_DATE="12/05/2005 07:56:26" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="tmpp.dll" SIZE="720896" CHECKSUM="0xF9EDF3AF" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="tmpp.dll" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="tmpp.dll" INTERNAL_NAME="tmpp.dll" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 08:00:14" UPTO_LINK_DATE="12/05/2005 08:00:14" VER_LANGUAGE="Idioma neutral [0x0]" />

<MATCHING_FILE NAME="PccMsi.dll" SIZE="618496" CHECKSUM="0xCAC5FA9E" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCCMsi" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCCMsi.dll" INTERNAL_NAME="PCCMsi" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:50:41" UPTO_LINK_DATE="12/05/2005 07:50:41" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="TSC.EXE" SIZE="176709" CHECKSUM="0xC3D1395F" BIN_FILE_VERSION="3.98.0.1012" BIN_PRODUCT_VERSION="3.98.0.1012" PRODUCT_VERSION="3.98" FILE_DESCRIPTION="Trend Micro Damage Cleanup Engine" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="TrendSystemCleaner" FILE_VERSION="3.98.0.1012" ORIGINAL_FILENAME="DCE.exe" INTERNAL_NAME="DCE" LEGAL_COPYRIGHT="Copyright (C) 2004-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.98.0.1012" UPTO_BIN_PRODUCT_VERSION="3.98.0.1012" LINK_DATE="10/13/2005 02:30:49" UPTO_LINK_DATE="10/13/2005 02:30:49" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PcDce.dll" SIZE="217160" CHECKSUM="0x31F3BA03" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PcDce DLL" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PcDce.DLL" INTERNAL_NAME="PcDce" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:54:01" UPTO_LINK_DATE="12/05/2005 07:54:01" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="PcDceLog.dll" SIZE="139411" CHECKSUM="0x1E8C27AA" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PcDceLog DLL" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PcDceLog.DLL" INTERNAL_NAME="PcDceLog" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:54:04" UPTO_LINK_DATE="12/05/2005 07:54:04" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="PcCtlCom.exe" SIZE="950354" CHECKSUM="0xF3898D90" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PcCtlCom Module" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PcCtlCom.EXE" INTERNAL_NAME="PcCtlCom" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:49:07" UPTO_LINK_DATE="12/05/2005 07:49:07" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PcCtlPS.dll" SIZE="102486" CHECKSUM="0xFB19DFB9" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PcCtlPS.dll" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PcCtlPS.dll" INTERNAL_NAME="PcCtlPS.dll" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:53:47" UPTO_LINK_DATE="12/05/2005 07:53:47" VER_LANGUAGE="Idioma neutral [0x0]" />

<MATCHING_FILE NAME="PcCmdCom.exe" SIZE="426054" CHECKSUM="0x15E7748E" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PcCmdCom" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PcCmdCom" INTERNAL_NAME="PcCmdCom" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:53:44" UPTO_LINK_DATE="12/05/2005 07:53:44" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PcCtlVA.dll" SIZE="270408" CHECKSUM="0x492F7FF9" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PcCtlVA" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PcCtlVA.dll" INTERNAL_NAME="PcCtlVA.dll" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:53:57" UPTO_LINK_DATE="12/05/2005 07:53:57" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PCCBrows.exe" SIZE="307200" CHECKSUM="0x3B508101" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCCBrows" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCCBrows" INTERNAL_NAME="PCCBrows" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:48:02" UPTO_LINK_DATE="12/05/2005 07:48:02" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="tmproxy.exe" SIZE="286791" CHECKSUM="0xAD5109B8" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmProxy.exe" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmProxy.exe" INTERNAL_NAME="TmProxy.exe" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:19:18" UPTO_LINK_DATE="12/01/2005 03:19:18" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmProxy.dll" SIZE="118851" CHECKSUM="0xA06B32A" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmProxy.dll" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmProxy.dll" INTERNAL_NAME="TmProxy.dll" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:19:26" UPTO_LINK_DATE="12/01/2005 03:19:26" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmpxHelp.dll" SIZE="180294" CHECKSUM="0x69D2AE71" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TmpxHelp" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TmpxHelp.dll" INTERNAL_NAME="TmpxHelp" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:31" UPTO_LINK_DATE="12/05/2005 07:56:31" VER_LANGUAGE="Inglés (Reino Unido) [0x809]" />

<MATCHING_FILE NAME="TmpxCfg.dll" SIZE="368727" CHECKSUM="0xE058E4F9" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmpxCfg" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmpxCfg.dll" INTERNAL_NAME="TmpxCfg" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:19:57" UPTO_LINK_DATE="12/01/2005 03:19:57" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmpeHosF.dll" SIZE="143441" CHECKSUM="0x4CC2C7E8" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmpeHosF" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmpeHosF.dll" INTERNAL_NAME="TmpeHosF" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:16:18" UPTO_LINK_DATE="12/01/2005 03:16:18" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="tmtdi.dll" SIZE="86074" CHECKSUM="0xEE88FF8A" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="tmtdi" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="tmtdi.dll" INTERNAL_NAME="tmtdi" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:20:34" UPTO_LINK_DATE="12/01/2005 03:20:34" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="tmCfwApi.dll" SIZE="122880" CHECKSUM="0x3AB840EB" BIN_FILE_VERSION="2.5.0.1082" BIN_PRODUCT_VERSION="2.5.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="Trend Micro Common Firewall Module 2.5" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.5.0.1082" ORIGINAL_FILENAME="tmCfwApi.dll" INTERNAL_NAME="tmCfwApi" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.5.0.1082" UPTO_BIN_PRODUCT_VERSION="2.5.0.1082" LINK_DATE="12/01/2005 03:15:45" UPTO_LINK_DATE="12/01/2005 03:15:45" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TMOAgent.exe" SIZE="299078" CHECKSUM="0xABB8411" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TMOAgent" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TMOAgent" INTERNAL_NAME="TMOAgent" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:52" UPTO_LINK_DATE="12/05/2005 07:55:52" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="TMOACfg.dll" SIZE="143437" CHECKSUM="0x3CB9335F" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TMOACfg DLL" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TMOACfg.DLL" INTERNAL_NAME="TMOACfg" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:45" UPTO_LINK_DATE="12/05/2005 07:55:45" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="TmMsg.dll" SIZE="692298" CHECKSUM="0xDB6322B1" BIN_FILE_VERSION="2.0.1.1155" BIN_PRODUCT_VERSION="2.0.1.1155" PRODUCT_VERSION="2.0.1.1155" FILE_DESCRIPTION="TMMSG 2.0 with C interface" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="TMMSG 2.0" FILE_VERSION="2.0.1.1155" ORIGINAL_FILENAME="TmMsg.dll" INTERNAL_NAME="TMMSG" LEGAL_COPYRIGHT="Copyright (C) 1998-2003 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.1.1155" UPTO_BIN_PRODUCT_VERSION="2.0.1.1155" LINK_DATE="08/11/2005 06:32:30" UPTO_LINK_DATE="08/11/2005 06:32:30" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="icuuc18.dll" SIZE="466944" CHECKSUM="0xF61237D4" BIN_FILE_VERSION="1.8.1.0" BIN_PRODUCT_VERSION="1.8.1.0" PRODUCT_VERSION="1, 8, 1, 0" FILE_DESCRIPTION="IBM ICU Common DLL" COMPANY_NAME="IBM Corporation and others" PRODUCT_NAME="International Components for Unicode" FILE_VERSION="1, 8, 1, 0" ORIGINAL_FILENAME="icuuc18.dll" INTERNAL_NAME="" LEGAL_COPYRIGHT=" Copyright (C) 2001, International Business Machines Corporation and others. All Rights Reserved. " VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.1.0" UPTO_BIN_PRODUCT_VERSION="1.8.1.0" LINK_DATE="08/07/2003 03:03:04" UPTO_LINK_DATE="08/07/2003 03:03:04" VER_LANGUAGE="Idioma neutral [0x0]" />

<MATCHING_FILE NAME="icudt18l.DLL" SIZE="9486336" CHECKSUM="0x49636457" BIN_FILE_VERSION="1.8.1.0" BIN_PRODUCT_VERSION="1.8.1.0" PRODUCT_VERSION="1, 8, 1, 0" FILE_DESCRIPTION="ICU Data DLL" COMPANY_NAME="IBM Corporation and others" PRODUCT_NAME="International Components for Unicode" FILE_VERSION="1, 8, 1, 0" ORIGINAL_FILENAME="icudt18l.dll" LEGAL_COPYRIGHT=" Copyright (C) 2001, International Business Machines Corporation and others. All Rights Reserved. " VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.1.0" UPTO_BIN_PRODUCT_VERSION="1.8.1.0" LINK_DATE="08/07/2003 03:49:49" UPTO_LINK_DATE="08/07/2003 03:49:49" VER_LANGUAGE="Idioma neutral [0x0]" />

<MATCHING_FILE NAME="TmPfw.exe" SIZE="634944" CHECKSUM="0xD3E68563" BIN_FILE_VERSION="2.5.0.1082" BIN_PRODUCT_VERSION="2.5.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmPfw" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.5.0.1082" ORIGINAL_FILENAME="TmPfw.exe" INTERNAL_NAME="TmPfw" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.5.0.1082" UPTO_BIN_PRODUCT_VERSION="2.5.0.1082" LINK_DATE="12/01/2005 03:17:09" UPTO_LINK_DATE="12/01/2005 03:17:09" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmPfwLog.dll" SIZE="102400" CHECKSUM="0x6D73E98E" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TmPfwLog" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TmPfwLog.dll" INTERNAL_NAME="TmPfwLog" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:14" UPTO_LINK_DATE="12/05/2005 07:56:14" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmPfwRul.dll" SIZE="237632" CHECKSUM="0x863B0076" BIN_FILE_VERSION="2.5.0.1082" BIN_PRODUCT_VERSION="2.5.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmPfwRul" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.5.0.1082" ORIGINAL_FILENAME="TmPfwRul.dll" INTERNAL_NAME="TmPfwRul" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.5.0.1082" UPTO_BIN_PRODUCT_VERSION="2.5.0.1082" LINK_DATE="12/01/2005 03:15:27" UPTO_LINK_DATE="12/01/2005 03:15:27" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmPfwApi.dll" SIZE="311359" CHECKSUM="0xD779472F" BIN_FILE_VERSION="2.5.0.1082" BIN_PRODUCT_VERSION="2.5.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmPfwApi" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.5.0.1082" ORIGINAL_FILENAME="TmPfwApi.dll" INTERNAL_NAME="TmPfwApi" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.5.0.1082" UPTO_BIN_PRODUCT_VERSION="2.5.0.1082" LINK_DATE="12/01/2005 03:17:19" UPTO_LINK_DATE="12/01/2005 03:17:19" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmPfwHlp.dll" SIZE="118784" CHECKSUM="0x3EC91006" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TmPfwHlp" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TmPfwHlp.dll" INTERNAL_NAME="TmPfwHlp" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:09" UPTO_LINK_DATE="12/05/2005 07:56:09" VER_LANGUAGE="Inglés (Reino Unido) [0x809]" />

<MATCHING_FILE NAME="PCCTool.exe" SIZE="1024069" CHECKSUM="0x2B290ABE" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCCSuprt" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCCSuprt" INTERNAL_NAME="PCCSuprt" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:52:27" UPTO_LINK_DATE="12/05/2005 07:52:27" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="TmAsEng.dll" SIZE="521808" CHECKSUM="0xD0B4F4CA" BIN_FILE_VERSION="3.6.0.1039" BIN_PRODUCT_VERSION="3.6.0.1039" PRODUCT_VERSION="3.6" FILE_DESCRIPTION="Trend Micro Anti-Spam Engine" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Anti-Spam Engine" FILE_VERSION="3.6.0.1039" ORIGINAL_FILENAME="tmaseng.dll" INTERNAL_NAME="Trend Micro Anti-Spam Engine" LEGAL_COPYRIGHT="Copyright (C) 2002-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x842E0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.6.0.1039" UPTO_BIN_PRODUCT_VERSION="3.6.0.1039" LINK_DATE="08/01/2006 07:33:39" UPTO_LINK_DATE="08/01/2006 07:33:39" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmvDlg.dll" SIZE="311296" CHECKSUM="0x4AFCA565" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="Tmvdlg" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="Tmvdlg" INTERNAL_NAME="Tmvdlg" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:57" UPTO_LINK_DATE="12/05/2005 07:56:57" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmcfScan.dll" SIZE="24576" CHECKSUM="0x745395A8" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmcfScan" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmcfScan" INTERNAL_NAME="TmcfScan" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:15:35" UPTO_LINK_DATE="12/01/2005 03:15:35" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmpeASpm.dll" SIZE="106577" CHECKSUM="0xA83AA5F3" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmpeASpm" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmpeASpm.dll" INTERNAL_NAME="TmpeASpm" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:16:15" UPTO_LINK_DATE="12/01/2005 03:16:15" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmpeVS.dll" SIZE="102477" CHECKSUM="0x79470D19" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmpeVS" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmpeVS.dll" INTERNAL_NAME="TmpeVS" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:16:43" UPTO_LINK_DATE="12/01/2005 03:16:43" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmpePDP.dll" SIZE="122959" CHECKSUM="0x89600FA5" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmpePDP" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmpePDP" INTERNAL_NAME="TmpePDP" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:16:29" UPTO_LINK_DATE="12/01/2005 03:16:29" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmpeUrlF.dll" SIZE="147537" CHECKSUM="0x60290920" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmpeUrlF" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmpeUrlF.dll" INTERNAL_NAME="TmpeUrlF" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:16:40" UPTO_LINK_DATE="12/01/2005 03:16:40" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmphHttp.dll" SIZE="204885" CHECKSUM="0x24ACE723" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmphHttp" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmphHttp.dll" INTERNAL_NAME="TmphHttp" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:18:04" UPTO_LINK_DATE="12/01/2005 03:18:04" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmphSMTP.dll" SIZE="98389" CHECKSUM="0x259FD985" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmphSMTP" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmphSMTP.dll" INTERNAL_NAME="TmphSMTP" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:18:45" UPTO_LINK_DATE="12/01/2005 03:18:45" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmphIcq.dll" SIZE="188499" CHECKSUM="0x6F48319B" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmphIcq" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmphIcq.dll" INTERNAL_NAME="TmphIcq" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:18:23" UPTO_LINK_DATE="12/01/2005 03:18:23" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmphMsn.dll" SIZE="192595" CHECKSUM="0x3706BAF2" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmphMsn" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmphMsn.dll" INTERNAL_NAME="TmphMsn" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:18:39" UPTO_LINK_DATE="12/01/2005 03:18:39" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmphPop3.dll" SIZE="98389" CHECKSUM="0xF9735AA6" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmphPop3" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmphPop3.dll" INTERNAL_NAME="TmphPop3" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:18:42" UPTO_LINK_DATE="12/01/2005 03:18:42" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmphAim.dll" SIZE="299091" CHECKSUM="0xD04EEFC0" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmphAim" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmphAim.dll" INTERNAL_NAME="TmphAim" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:17:45" UPTO_LINK_DATE="12/01/2005 03:17:45" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="icuin18.dll" SIZE="499712" CHECKSUM="0x3B49877C" BIN_FILE_VERSION="1.8.1.0" BIN_PRODUCT_VERSION="1.8.1.0" PRODUCT_VERSION="1, 8, 1, 0" FILE_DESCRIPTION="IBM ICU I18N DLL" COMPANY_NAME="IBM Corporation and others" PRODUCT_NAME="International Components for Unicode" FILE_VERSION="1, 8, 1, 0" ORIGINAL_FILENAME="icuin18.dll" INTERNAL_NAME="" LEGAL_COPYRIGHT=" Copyright (C) 2001, International Business Machines Corporation and others. All Rights Reserved. " VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.1.0" UPTO_BIN_PRODUCT_VERSION="1.8.1.0" LINK_DATE="08/07/2003 03:03:31" UPTO_LINK_DATE="08/07/2003 03:03:31" VER_LANGUAGE="Idioma neutral [0x0]" />

<MATCHING_FILE NAME="PccScan.dll" SIZE="200776" CHECKSUM="0x99F7CBC4" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PccScan DLL" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PccScan.DLL" INTERNAL_NAME="PccScan" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:22" UPTO_LINK_DATE="12/05/2005 07:55:22" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="pccupd.dll" SIZE="168001" CHECKSUM="0x66604346" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="pccupd" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="pccupd.dll" INTERNAL_NAME="pccupd" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:59:29" UPTO_LINK_DATE="12/05/2005 07:59:29" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="PCCVScan.exe" SIZE="749633" CHECKSUM="0x2A439F58" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCCVScan" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCCVScan" INTERNAL_NAME="PCCVScan" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:53:27" UPTO_LINK_DATE="12/05/2005 07:53:27" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="TmsmHttp.dll" SIZE="266321" CHECKSUM="0x1BC4CC07" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmsmHttp" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmsmHttp.dll" INTERNAL_NAME="TmsmHttp" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:20:15" UPTO_LINK_DATE="12/01/2005 03:20:15" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmsmMail.dll" SIZE="151633" CHECKSUM="0x2038A68D" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmsmMail" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmsmMail.dll" INTERNAL_NAME="TmsmMail" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:20:29" UPTO_LINK_DATE="12/01/2005 03:20:29" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="TmsmIm.dll" SIZE="94285" CHECKSUM="0xC1B47BD" BIN_FILE_VERSION="2.0.0.1082" BIN_PRODUCT_VERSION="2.0.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="TmsmIm" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.0.0.1082" ORIGINAL_FILENAME="TmsmIm.dll" INTERNAL_NAME="TmsmIm" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.1082" UPTO_BIN_PRODUCT_VERSION="2.0.0.1082" LINK_DATE="12/01/2005 03:20:21" UPTO_LINK_DATE="12/01/2005 03:20:21" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PcCtlSpy.dll" SIZE="176202" CHECKSUM="0x647D0FBD" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PcCtlSpy DLL" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PcCtlSpy.DLL" INTERNAL_NAME="PcCtlSpy" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:53:51" UPTO_LINK_DATE="12/05/2005 07:53:51" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="TmUtyPPI.dll" SIZE="159814" CHECKSUM="0xB40C7BC2" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TmUtyPPI Module" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TmUtyPPI.DLL" INTERNAL_NAME="TmUtyPPI" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEO

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 29 Oct 2006, 22:46

se corto una parte del log del error por la capacidad, asique que pongo la parte que faltaba:



<MATCHING_FILE NAME="TmUtyPPI.dll" SIZE="159814" CHECKSUM="0xB40C7BC2" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TmUtyPPI Module" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TmUtyPPI.DLL" INTERNAL_NAME="TmUtyPPI" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:19" UPTO_LINK_DATE="12/05/2005 07:56:19" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PccPrf.dll" SIZE="204800" CHECKSUM="0xFAE621DF" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="12/05/2005 07:55:11" UPTO_LINK_DATE="12/05/2005 07:55:11" />

<MATCHING_FILE NAME="PccVaUI.exe" SIZE="389183" CHECKSUM="0x56691825" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PccVaUI" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PccVaUI.EXE" INTERNAL_NAME="PccVaUI" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:28" UPTO_LINK_DATE="12/05/2005 07:55:28" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="tmHash.dll" SIZE="61440" CHECKSUM="0xE2871DA1" BIN_FILE_VERSION="2.5.0.1082" BIN_PRODUCT_VERSION="2.5.0.1082" PRODUCT_VERSION="2.0.0" FILE_DESCRIPTION="Trend Micro calculation hash Module 2.0" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro Network Security Components 2.0" FILE_VERSION="2.5.0.1082" ORIGINAL_FILENAME="tmHash.dll" INTERNAL_NAME="tmHash" LEGAL_COPYRIGHT="Copyright (C) 2001-2005 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.5.0.1082" UPTO_BIN_PRODUCT_VERSION="2.5.0.1082" LINK_DATE="12/01/2005 03:15:37" UPTO_LINK_DATE="12/01/2005 03:15:37" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PCCTSWin.exe" SIZE="434246" CHECKSUM="0xF75E1603" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCCTSWin" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCCTSWin" INTERNAL_NAME="PCCTSWin" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:52:35" UPTO_LINK_DATE="12/05/2005 07:52:35" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="tmufeng.dll" SIZE="1273923" CHECKSUM="0xACAF98E0" BIN_FILE_VERSION="1.0.0.1172" BIN_PRODUCT_VERSION="1.0.0.1172" PRODUCT_VERSION="1.0" FILE_DESCRIPTION="Trend Micro URL Filter Engine" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="Trend Micro URL Filtering Engine" FILE_VERSION="1.0.0.1172" ORIGINAL_FILENAME="tmufeng.dll" INTERNAL_NAME="Trend Micro URL Filter Engine" LEGAL_COPYRIGHT="Copyright (C) 2004-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.1172" UPTO_BIN_PRODUCT_VERSION="1.0.0.1172" LINK_DATE="10/02/2005 20:03:27" UPTO_LINK_DATE="10/02/2005 20:03:27" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="libexpat.dll" SIZE="151552" CHECKSUM="0xEA18E90A" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="12/05/2005 07:57:05" UPTO_LINK_DATE="12/05/2005 07:57:05" />

<MATCHING_FILE NAME="PccRBMsg.exe" SIZE="188416" CHECKSUM="0x24002B" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PccRBMsg" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PccRBMsg.exe" INTERNAL_NAME="PccRBMsg" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:16" UPTO_LINK_DATE="12/05/2005 07:55:16" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="TRIALMSG.exe" SIZE="253952" CHECKSUM="0x77F4919C" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="TrialMsg" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="TrialMsg" INTERNAL_NAME="TrialMsg" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:02" UPTO_LINK_DATE="12/05/2005 07:56:02" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="tmdp.dll" SIZE="167998" CHECKSUM="0x17804E5D" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="tmdp.dll" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="tmdp.dll" INTERNAL_NAME="tmdp.dll" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:59:37" UPTO_LINK_DATE="12/05/2005 07:59:37" VER_LANGUAGE="Idioma neutral [0x0]" />

<MATCHING_FILE NAME="PccLog.exe" SIZE="561215" CHECKSUM="0x51B785A4" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="Log Viewer" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PccLog.exe" INTERNAL_NAME="PccLogUI" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:03" UPTO_LINK_DATE="12/05/2005 07:55:03" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="pccguide.exe" SIZE="897089" CHECKSUM="0x66AE6D3A" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCCGuide" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCCGuide" INTERNAL_NAME="PCCGuide" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:49:37" UPTO_LINK_DATE="12/05/2005 07:49:37" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PccAltUI.dll" SIZE="458817" CHECKSUM="0x67C47ABC" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PccAltUI DLL" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PccAltUI.DLL" INTERNAL_NAME="PccAltUI" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:54:25" UPTO_LINK_DATE="12/05/2005 07:54:25" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="Tmntsrv.exe" SIZE="340040" CHECKSUM="0x714685" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="Tmntsrv" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="Tmntsrv.exe" INTERNAL_NAME="Tmntsrv" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 08:00:08" UPTO_LINK_DATE="12/05/2005 08:00:08" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="PEWNT2.dll" SIZE="172101" CHECKSUM="0xF1D945FC" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PEWNTv2" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PEWNT2" INTERNAL_NAME="PEWNT2" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:53:34" UPTO_LINK_DATE="12/05/2005 07:53:34" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PphEng.dll" SIZE="237636" CHECKSUM="0xD96B4083" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PphEng" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PphEng.dll" INTERNAL_NAME="PphEng" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:36" UPTO_LINK_DATE="12/05/2005 07:55:36" VER_LANGUAGE="Idioma neutral [0x0]" />

<MATCHING_FILE NAME="PccIeBar.dll" SIZE="241736" CHECKSUM="0xD28CAEFB" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PccIeBar" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PccIeBar.dll" INTERNAL_NAME="PccIeBar" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:54:38" UPTO_LINK_DATE="12/05/2005 07:54:38" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="pccmain.exe" SIZE="2064447" CHECKSUM="0xB5EC25BB" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCCMAIN" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCCMAIN" INTERNAL_NAME="PCCMAIN" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:59:09" UPTO_LINK_DATE="12/05/2005 07:59:09" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="VSAPI32.DLL" SIZE="1101904" CHECKSUM="0x40F4A8DD" BIN_FILE_VERSION="8.310.0.1002" BIN_PRODUCT_VERSION="8.3.1.0" PRODUCT_VERSION="8.310" FILE_DESCRIPTION="vsapi32" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="VSAPI" FILE_VERSION="8.310-1002" ORIGINAL_FILENAME="vsapi32.dll" INTERNAL_NAME="VSAPI32" LEGAL_COPYRIGHT="Copyright (C) 1998-2006 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="8.310.0.1002" UPTO_BIN_PRODUCT_VERSION="8.3.1.0" LINK_DATE="08/16/2006 08:53:53" UPTO_LINK_DATE="08/16/2006 08:53:53" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="GENKEY32.DLL" SIZE="72192" CHECKSUM="0xE0A5D126" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="05/22/1997 01:38:05" UPTO_LINK_DATE="05/22/1997 01:38:05" />

<MATCHING_FILE NAME="PCClient.exe" SIZE="737349" CHECKSUM="0xF398B75C" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PCClient" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PCClient" INTERNAL_NAME="PCClient" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:48:20" UPTO_LINK_DATE="12/05/2005 07:48:20" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="Tmdshell.dll" SIZE="139338" CHECKSUM="0xBF752A3B" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="Tmdshell Module" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="Tmdshell.DLL" INTERNAL_NAME="Tmdshell" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:56:25" UPTO_LINK_DATE="12/05/2005 07:56:25" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="VBProp.dll" SIZE="147526" CHECKSUM="0xF2769CB0" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="VBProp Module" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="VBProp.DLL" INTERNAL_NAME="VBProp" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:57:03" UPTO_LINK_DATE="12/05/2005 07:57:03" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

<MATCHING_FILE NAME="tmdbg.dll" SIZE="131072" CHECKSUM="0xFDAA1159" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="12/05/2005 07:59:33" UPTO_LINK_DATE="12/05/2005 07:59:33" />

<MATCHING_FILE NAME="Patch.exe" SIZE="217184" CHECKSUM="0x8EBDDD0B" BIN_FILE_VERSION="2.62.0.1014" BIN_PRODUCT_VERSION="2.62.0.1014" PRODUCT_VERSION="2.62" FILE_DESCRIPTION="patch program" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="ActiveUpdate Module" FILE_VERSION="2,62,0,1014" ORIGINAL_FILENAME="patch.exe" INTERNAL_NAME="patch" LEGAL_COPYRIGHT="Copyright (C) 2002 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.62.0.1014" UPTO_BIN_PRODUCT_VERSION="2.62.0.1014" LINK_DATE="07/05/2005 01:55:19" UPTO_LINK_DATE="07/05/2005 01:55:19" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="LOADHTTP.DLL" SIZE="98304" CHECKSUM="0xD7AAB72E" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="loadhttp Application" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="loadhttp.dll" INTERNAL_NAME="loadhttp" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:57:07" UPTO_LINK_DATE="12/05/2005 07:57:07" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="PATCHW32.DLL" SIZE="164864" CHECKSUM="0xCBFFFBB7" BIN_FILE_VERSION="5.1.0.0" BIN_PRODUCT_VERSION="5.1.0.0" PRODUCT_VERSION="5.01" FILE_DESCRIPTION=".RTPatch Executable" COMPANY_NAME="Pocket Soft, Inc." PRODUCT_NAME=".RTPatch" FILE_VERSION="5.01" INTERNAL_NAME="" LEGAL_COPYRIGHT="(C) Copyright Pocket Soft, Inc., 1998. All Rights Reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.1.0.0" UPTO_BIN_PRODUCT_VERSION="5.1.0.0" LINK_DATE="12/16/1998 19:24:30" UPTO_LINK_DATE="12/16/1998 19:24:30" />

<MATCHING_FILE NAME="TmUpdate.dll" SIZE="1249377" CHECKSUM="0x3B7F9221" BIN_FILE_VERSION="2.62.0.1014" BIN_PRODUCT_VERSION="2.62.0.1014" PRODUCT_VERSION="2.62" FILE_DESCRIPTION="ActiveUpdate module." COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="ActiveUpdate Module" FILE_VERSION="2,62,0,1014" ORIGINAL_FILENAME="TmUpdate.dll" INTERNAL_NAME="TmUpdate" LEGAL_COPYRIGHT="Copyright (C) 2002 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.62.0.1014" UPTO_BIN_PRODUCT_VERSION="2.62.0.1014" LINK_DATE="07/05/2005 01:54:56" UPTO_LINK_DATE="07/05/2005 01:54:56" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="pccntsec.dll" SIZE="77824" CHECKSUM="0x8ADC5868" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="pccntsec" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="pccntsec.dll" INTERNAL_NAME="pccntsec" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:59:23" UPTO_LINK_DATE="12/05/2005 07:59:23" VER_LANGUAGE="Japonés [0x411]" />

<MATCHING_FILE NAME="DZIP32.DLL" SIZE="143360" CHECKSUM="0xEEADE875" BIN_FILE_VERSION="3.0.0.16" BIN_PRODUCT_VERSION="3.0.0.16" PRODUCT_VERSION="3.00.16" FILE_DESCRIPTION="DynaZIP-32 DBCS ZIP DLL" COMPANY_NAME="Inner Media, Inc." PRODUCT_NAME="DynaZIP-32 DBCS" FILE_VERSION="3.00.16" ORIGINAL_FILENAME="dzip32.dll" INTERNAL_NAME="DynaZIP-32 DBCS ZIP DLL" LEGAL_COPYRIGHT="Copyright (c) Inner Media, Inc. 1993-1998, All Rights Reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2DF6C" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.0.0.16" UPTO_BIN_PRODUCT_VERSION="3.0.0.16" LINK_DATE="06/20/2000 20:39:21" UPTO_LINK_DATE="06/20/2000 20:39:21" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="Temp\aubin\patch.exe" SIZE="217184" CHECKSUM="0x8EBDDD0B" BIN_FILE_VERSION="2.62.0.1014" BIN_PRODUCT_VERSION="2.62.0.1014" PRODUCT_VERSION="2.62" FILE_DESCRIPTION="patch program" COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="ActiveUpdate Module" FILE_VERSION="2,62,0,1014" ORIGINAL_FILENAME="patch.exe" INTERNAL_NAME="patch" LEGAL_COPYRIGHT="Copyright (C) 2002 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.62.0.1014" UPTO_BIN_PRODUCT_VERSION="2.62.0.1014" LINK_DATE="07/05/2005 01:55:19" UPTO_LINK_DATE="07/05/2005 01:55:19" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="Temp\aubin\Patchw32.dll" SIZE="164864" CHECKSUM="0xCBFFFBB7" BIN_FILE_VERSION="5.1.0.0" BIN_PRODUCT_VERSION="5.1.0.0" PRODUCT_VERSION="5.01" FILE_DESCRIPTION=".RTPatch Executable" COMPANY_NAME="Pocket Soft, Inc." PRODUCT_NAME=".RTPatch" FILE_VERSION="5.01" INTERNAL_NAME="" LEGAL_COPYRIGHT="(C) Copyright Pocket Soft, Inc., 1998. All Rights Reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.1.0.0" UPTO_BIN_PRODUCT_VERSION="5.1.0.0" LINK_DATE="12/16/1998 19:24:30" UPTO_LINK_DATE="12/16/1998 19:24:30" />

<MATCHING_FILE NAME="Temp\aubin\TmUpdate.dll" SIZE="1249377" CHECKSUM="0x3B7F9221" BIN_FILE_VERSION="2.62.0.1014" BIN_PRODUCT_VERSION="2.62.0.1014" PRODUCT_VERSION="2.62" FILE_DESCRIPTION="ActiveUpdate module." COMPANY_NAME="Trend Micro Inc." PRODUCT_NAME="ActiveUpdate Module" FILE_VERSION="2,62,0,1014" ORIGINAL_FILENAME="TmUpdate.dll" INTERNAL_NAME="TmUpdate" LEGAL_COPYRIGHT="Copyright (C) 2002 Trend Micro Inc. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.62.0.1014" UPTO_BIN_PRODUCT_VERSION="2.62.0.1014" LINK_DATE="07/05/2005 01:54:56" UPTO_LINK_DATE="07/05/2005 01:54:56" VER_LANGUAGE="Inglés (Estados Unidos) [0x409]" />

<MATCHING_FILE NAME="L10N\PphRes.dll" SIZE="20480" CHECKSUM="0xCBB46CA7" BIN_FILE_VERSION="14.10.0.1023" BIN_PRODUCT_VERSION="14.10.0.1023" PRODUCT_VERSION="14.00.0" FILE_DESCRIPTION="PphRes" COMPANY_NAME="Trend Micro Incorporated." PRODUCT_NAME="Trend Micro Internet Security" FILE_VERSION="14.00.0.1023" ORIGINAL_FILENAME="PphRes" INTERNAL_NAME="PphRes" LEGAL_COPYRIGHT="Copyright (C) 1995-2005 Trend Micro Incorporated. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="14.10.0.1023" UPTO_BIN_PRODUCT_VERSION="14.10.0.1023" LINK_DATE="12/05/2005 07:55:36" UPTO_LINK_DATE="12/05/2005 07:55:36" VER_LANGUAGE="Procesar idioma predeterminado [0x400]" />

</EXE>

<EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY">

<MATCHING_FILE NAME="kernel32.dll" SIZE="1037312" CHECKSUM="0x3400021F" BIN_FILE_VERSION="5.1.2600.2945" BIN_PRODUCT_VERSION="5.1.2600.2945" PRODUCT_VERSION="5.1.2600.2945" FILE_DESCRIPTION="DLL de cliente API BASE de Windows NT" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Sistema operativo Microsoft® Windows®" FILE_VERSION="5.1.2600.2945 (xpsp_sp2_gdr.060704-2349)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="Copyright (C) Microsoft Corporation. Reservados todos los derechos." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x10AB69" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2945" UPTO_BIN_PRODUCT_VERSION="5.1.2600.2945" LINK_DATE="07/05/2006 10:56:30" UPTO_LINK_DATE="07/05/2006 10:56:30" VER_LANGUAGE="Español (alfabetización internacional) [0xc0a]" />

</EXE>

</DATABASE>



Espero haber sido claro y no haberlo confundido con todo esto.

Desde ya me disculpo por haber puesto algo tan extenso y le agradezco por su tiempo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Oct 2006, 07:46

Esto es nuevo, elimine la clave:



O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com http://www.avp.ch http://www.avp.com http://www.avp.ru http://www.awaps.net http://www.ca.com http://www.f-secure.com http://www.kaspersky.ru http://www.mcafee.com http://www.my-etrust.com http://www.nai.com http://www.networkassociates.com http://www.sophos.com http://www.symantec.com http://www.trendmicro.com http://www.viruslist.com http://www.viruslist.ru www3.ca.com



y persisten los servidires de ukraina- Cuando haga lo indicado al respecto, seguiremos.



saludos



ms, 31-10-2006

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 30 Oct 2006, 11:51

Hola de nuevo



Perdón, me equivoqué y adjunté un log de viejo...



Este es el log nuevo de hijackthis:





Logfile of HijackThis v1.99.1

Scan saved at 8:51:50, on 30/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)







[size=200] I N T E R V E N I D O [/size]



POR



[url=http://www.satinfo.es]\zonavirus\zona.jpg[/img][/url]



no deben mezclarse logs de 2 ordenadores en un mismo Tema.



https://foros.zonavirus.com/viewtopic.php?t=6268



Posteelo en Tema aparte, tras seguir las instrucciones:



https://foros.zonavirus.com/viewtopic.php?t=5148



_____



Abra nuevo Tema para postear log de otro ordenador !

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Oct 2006, 12:22

Si el log era del mismo ordenador, compruebe de todas formas las claves indicadas, ya que si no se han corregido deben restaurarse igualmente.



Pero en nuevo Tema se contestará concretamente el nuevo log que postee



saludos



ms, 30-10-2006
Última edición por msc hotline sat el 31 Oct 2006, 06:56, editado 1 vez en total.

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 30 Oct 2006, 22:44

El log era del mismo ordenador.

Por viejo me refería a un log anterior que tenía de hace algunas semanas.



Aquí posteo otra vez el log:



Logfile of HijackThis v1.99.1

Scan saved at 19:42:19, on 30/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\sm56hlpr.exe

C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mim.exe

C:\Archivos de programa\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Diego\Escritorio\Nueva carpeta\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://mail.yahoo.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [MimBoot] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mimboot.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Startup Cleaner] C:\Archivos de programa\CM Data Software\CM DiskCleaner\Startup Cleaner.exe

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with BitPump - C:\Archivos de programa\AnalogX\BitPump\ieint.htm

O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BA63D85-6E4D-4812-B92E-C15D5A6C5ED3}: NameServer = 200.40.30.245

O17 - HKLM\System\CCS\Services\Tcpip\..\{D9D1A692-7BB5-44EE-98A1-F4D45C42BF35}: NameServer = 200.40.30.245 200.40.220.245

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:\WINDOWS\system32\dpfwu.dll (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe



Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Oct 2006, 07:04

Pues ahora ya solo cabe eliminar esta clave:



O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:\WINDOWS\system32\dpfwu.dll (file missing)



saludos



ms, 31-10-2006

poncianito
Mensajes: 9
Registrado: 08 Oct 2006, 20:13

Mensaje por poncianito » 31 Oct 2006, 11:50

Hola de nuevo,

hice lo que me dijo:



Logfile of HijackThis v1.99.1

Scan saved at 8:48:15, on 31/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\sm56hlpr.exe

C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\MMDiag.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe

C:\Archivos de programa\Unlocker\UnlockerAssistant.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mim.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Diego\Escritorio\Nueva carpeta\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://mail.yahoo.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [MimBoot] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mimboot.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security 2006\pccguide.exe"

O4 - HKLM\..\Run: [Startup Cleaner] C:\Archivos de programa\CM Data Software\CM DiskCleaner\Startup Cleaner.exe

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with BitPump - C:\Archivos de programa\AnalogX\BitPump\ieint.htm

O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\ICQ\ICQ.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BA63D85-6E4D-4812-B92E-C15D5A6C5ED3}: NameServer = 200.40.30.245

O17 - HKLM\System\CCS\Services\Tcpip\..\{D9D1A692-7BB5-44EE-98A1-F4D45C42BF35}: NameServer = 200.40.30.245 200.40.220.245

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe

O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe



Pero sigue el mismo problema de siempre...



Que es lo que puede causar que no se pueda llegar a esas carpetas y que se cierre el Windows Explorer al intentar abrirlas?



Agradezco su atención en este tema tan tedioso.



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Oct 2006, 13:33

Tras lo realizado ya pasamos a considerar posible anomalia de sistema, de aplicaciones, ect



Pruebe reparar sistema:





Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate





saludos



ms, 31-10-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”