Título: Muestras De virus reales Publicado por: Flamer en 8 Junio 2019, 23:37 pm Resiente mente visite un enlace acortado y se descargo un archivo rar de las paginas de publicidad....primeramente aclaro que fue una descarga automática lo digo por que aquí en el foro hace alrededor de 5 o 6 años no recuerdo cuando pero un usuario de este foro me critico que no hay descargas automáticas en los navegadores que siempre tienes que aceptar la descarga....no se si fue mi ignorancia al no entender su punto o seria la ignorancia de el junto con su ego de que yo se mas que tu pero en fin eso ya paso y no se me olvida por que me quede con coraje por que creen saber mas que uno....no digo que se mucho pero se y entiendo un poco lo que pasa en mi ordenador y si yo le dije aquella ves que fue una descarga automática es por que lo fue en fin.
ese método al parecer lo siguen usando ciertas personas para propagar virus.....y como dije al principio visitando un enlace acortado se descargo un archivo rar de un enlace el cual ya tumbaron al abri el rar y analizarlo un poco termine en esta pagina ==================Tengan cuidado hay virus en esta pagina abrir archivos con VM============================ http://68.183.219.162/modules/ (http://68.183.219.162/modules/) http://68.183.219.162/modules/XoaMCAcp93K5AIL0GBKAA0H66aL5B4KG4NGEKB.vbs (http://68.183.219.162/modules/XoaMCAcp93K5AIL0GBKAA0H66aL5B4KG4NGEKB.vbs) lo muestro aquí para el que quiera analizar el malware y todos sus archivos creo que a alguien le interesara probar con malwares reales, pueden probar en maquinas virtuales y como digo estas personas usan el método de propagar el virus en enlaces acortados y al visitar el enlace se descarga automaticamente al ordenador y como las personas son curiosas y sin saber que es siempre dan clic para ver que es y cuas se envirulean bueno en fin saludos Flamer y tengan cuidado Título: Re: Muestras De virus reales Publicado por: Hason en 18 Junio 2019, 18:34 pm Me has tentado a entrar.
Pero pone: Not Found The requested URL /modules/XoaMCAcp93K5AIL0GBKAA0H66aL5B4KG4NGEKB.vbs was not found on this server. Apache/2.4.18 (Ubuntu) Server at ----ip------ Port 80 Yo queria virus.¿se ha caido el enlace? Saludos. Título: Re: Muestras De virus reales Publicado por: Machacador en 18 Junio 2019, 18:47 pm Nada... ninguno de los dos enlaces funcionan... grrrrrrr...
:rolleyes: :o :rolleyes: Salute. Título: Re: Muestras De virus reales Publicado por: Flamer en 18 Junio 2019, 19:29 pm Nada... ninguno de los dos enlaces funcionan... grrrrrrr... :rolleyes: :o :rolleyes: Salute. llegaron tarde.......para mi punto de vista los enlaces duraron muchos días......en otras ocasiones no llegan a durar ni el día ya que de volada son reportadas lo raro es que la dirección http://68.183.219.162/ (http://68.183.219.162/) si siga funcionando....pudo ser que el creador haya cambiado las carpetas, borrado las anteriores y creado otras o se las tumbaron saludos Título: Re: Muestras De virus reales Publicado por: sytem200 en 18 Junio 2019, 21:01 pm pero igual es una buena idea para los que recien empezamos
Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 18 Junio 2019, 21:25 pm Esos links los miré yo cuando creaste el post y no había nada que se descargase automáticamente. Analicé todo de arriba a abajo y ningún archivo tenía nada raro. Por el formato ves que es un .vb que era un script para windows, pero ni siquiera era autodescargable. Miré el contenido y no tenía nada raro. Por el título de la carpeta, deduje que era algún tipo de extension para un server de windows. No estoy seguro porque no tengo herramientas para analizar cabeceras, etc para deducir el sistema operativo del servidor. También creo haber visto un .zip y que no había nada extraño. Uso una sandbox para saber si tienen algo malicioso. Cuento el numero de bytes, del sandbox y sumo todo para saber si hay algo que no veo al abrir el zip, a parte meti el zip, las url y los archivos en virus total y nada. Te abrás confundido con la ip desde la cual se inicio la descarga. Puede que fuese un link que automáticamente te rediriguiese al servidor el cual compartiste.
Tampoco dijiste el archivo que se te descargó a ti. Título: Re: Muestras De virus reales Publicado por: Serapis en 18 Junio 2019, 21:57 pm Yo también me lo bajé y los pasé por Virustotal y en efecto, cantan virus...
Lo localizo donde los puse, los empaqueto y los subo a una páguina de descarga. Notad, que para evitar que la página de hospedaje lo detecte y elimine, he tenido que ponerle contraseña: 'elhacker' Todo en minúsculas y sin las comillas simples, claro. Copiar y pegar la dirección sin el guión delante y pegar en el navegador: (he añadido unas notas en ocmentarios del zip, para el contenido dentro de otro fichero zip dentro). -https://workupload.com/file/GGdXaxPE Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 18 Junio 2019, 22:51 pm Pues yo los mande a virustotal.com y no me detectó nada.
Estarán cambiando los archivos continuamente? Voy a mirar el link que pasas. Título: Re: Muestras De virus reales Publicado por: Serapis en 18 Junio 2019, 22:59 pm Pues yo los mande a virustotal.com y no me detectó nada. Es probable... si como dice Flamer, lo cambian contínuamente.Estarán cambiando los archivos continuamente? Voy a mirar el link que pasas. Título: Re: Muestras De virus reales Publicado por: Flamer en 18 Junio 2019, 23:38 pm Esos links los miré yo cuando creaste el post y no había nada que se descargase automáticamente. te edito lo que dije al principio en el primer mensaje Citar visitando un enlace acortado se descargo un archivo rar de un enlace el cual ya tumbaron al abri el rar y analizarlo un poco termine en esta pagina la verdad no reversie el exe, no lo abrí con el x32dbg... solo analice los script....pero para la forma de operar para mi son virus por eso solo que ese titulo saludos Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 19 Junio 2019, 00:04 am Tengo un OS que no hace nada. Es decir, no usa ningún archivo por si solo. Se queda pausado. Con muchas herramientas. Y estoy ahora mismo con el virus analizando procesos, archivos abiertos, escritos, etc. En nada emito un report completo de toda la info que saque. Estoy con ello ahora.
Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 19 Junio 2019, 01:11 am De momento encontré varias cosas sospechosas. Pero debo contrastar esta información para eliminar la posibilidad de que ya tuviese malware en el equipo. Crearé otra máquina virtual limpia que tengo escaneada. Sigo haciendo pruebas de todos los archivos del sistema buscando modificaciones. De momento tengo lo siguiente:
XURU.ZIP No DOS or PE signature found. This file is not a valid 32-bit or 64-bit Windows module. Metí dentro todo, archivos comprimidos, sin comprimir, con contraseña y sin contraseña. Me encontré un hilo raro: Name: System [4:160] Type: Thread Value: BB33E096 (Por mirar) Registro: REG1: CLSID\{3F4DACA4-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen) REG2:TypeLib\{3F4DACA7-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen) REG3: Interface\{3F4DACA0-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen) REG4: \VBScript.RegExp (Malware.Packer.Gen) He detectado varios archivos: msxml2.dll Malware Package vbscript.dll Malware Package wzcsvc.dll (Trojan.FakeAV) sfcfiles.dll (Trojan.Patched) Alguno puede que ya lo tuviese. Más adelante lo compruebo. Que este pc no toca ninguna red ni nada externo, asique no lo desinfecto si no me da problemas. Se que tengo varios keyloggers corriendo y puede que ek fajeav tambien lo tuviese pero ni me he molestado en desinfectar el sistema. Los tenía todos. El archivo a analizar está limpio. No hay nada oculto. Solo esos scripts que no puedo ejecutar en mi sistema porque no tengo las dll necesarias. A ver si encontrais algo. Puedes pasar los logs que decias de virustotal? Los scripts no sé que hacen, pero hay que ejecutarlos a mano. Asique un virus como tal... Podría ser un módulo, pero de por si solos no hacen nada de nada. A ver si alguien que entienda los scripts .vb sabe lo que son. Título: Re: Muestras De virus reales Publicado por: Flamer en 19 Junio 2019, 18:12 pm una cosa que no he explicado es que las descargas automáticas se generan dependiendo como tengas el navegador configurado
pero por defecto varios navegadores lo traen así....y cuando visitan un link donde este un exe, un rar o zip u otro archivo se descarga sin pedir permiso a mi navegador no lee tentado nada y se descargan ese tipo de archivos sin pedir permiso, solo con visitar el link ejemplo: visitar el siguiente link y ver si se descarga automáticamente sin pedir permiso http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar (http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar) Título: Re: Muestras De virus reales Publicado por: Machacador en 19 Junio 2019, 18:27 pm una cosa que no he explicado es que las descargas automáticas se generan dependiendo como tengas el navegador configurado pero por defecto varios navegadores lo traen así....y cuando visitan un link donde este un exe, un rar o zip u otro archivo se descarga sin pedir permiso a mi navegador no lee tentado nada y se descargan ese tipo de archivos sin pedir permiso, solo con visitar el link ejemplo: visitar el siguiente link y ver si se descarga automáticamente sin pedir permiso http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar (http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar) Pues si existen los link de descarga automática, pero se siguen unos pasos previos para llegar a ellos como por ejemplo este: https://tb.rg-adguard.net/dl.php?go=c266e1a8 Si le das clik te empezara una descarga del Windows 10 1809, pero el link no esta por allí disponible sino que yo lo saque de un servicio de descargas luego delos mencionados pasos previos... pero de seguro no faltara quien ponga link así en páginas para meterle virus a los incautos... pero si uno tiene gestores de descargas puede parar eso que no ha solicitado descargar, o si ve la descarga abajo en el navegador también la puede detener... :rolleyes: :o :rolleyes: Saludos. Título: Re: Muestras De virus reales Publicado por: Flamer en 19 Junio 2019, 18:52 pm si los meten como publicidad en los enlaces acortados pero creo que pagan para eso.....yo estaba visitando un enlace acortado para descargar una película cuando se descargo el archivo rar que menciono al principio
Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 20 Junio 2019, 19:10 pm una cosa que no he explicado es que las descargas automáticas se generan dependiendo como tengas el navegador configurado A mi no me descarga nada automaticamente.pero por defecto varios navegadores lo traen así....y cuando visitan un link donde este un exe, un rar o zip u otro archivo se descarga sin pedir permiso a mi navegador no lee tentado nada y se descargan ese tipo de archivos sin pedir permiso, solo con visitar el link ejemplo: visitar el siguiente link y ver si se descarga automáticamente sin pedir permiso http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar (http://download1589.mediafire.com/cc0efbdqnisg/0j9pidarul8glhp/whastapp+hack+3.0+www.jynx-maze.info.rar) Le tengo puesto para elegir la carpeta de descarga y así siempre me pregunta. Pero ese link ni descarga automático. Título: Re: Muestras De virus reales Publicado por: Flamer en 20 Junio 2019, 21:28 pm A mi no me descarga nada automaticamente. Le tengo puesto para elegir la carpeta de descarga y así siempre me pregunta. Pero ese link ni descarga automático. como dije eso es dependiendo de como tengas el navegador configurado y por defecto ami chrome no me pide permiso de aguardarlo o de elegir la carpeta donde se almacenara varios navegadores traen eso por defecto y al visitar un link como el que deje arriba se descarga sin permiso saludos Título: Re: Muestras De virus reales Publicado por: Hason en 24 Junio 2019, 13:34 pm mmmmmm
Acabo de entrar en la nueva página de descarga jeje. Pues ya me ha hecho algo. Cuento: He abierto la página, pero no se me ha descargado autómaticamente, debia darle yo. Pero no lo he descargado, me he fijado en la carpeta temp, y me habia generado un archivo raro. Luego de eso, parecia funcionar todo correcto, pero no podia entrar en la página el hacker, me mostraba caida, no podia entrar de ninguna forma :huh: He hecho algo que alomejor no hacia falta, pero le he borrado de appdata todos los rastros del navegador , pero tampoco podia entrar a el hacker y e perdido todos los favoritos y contraseñas guardadas. Nada, al final, he cogido la partición donde estaba instalado windows, y le he cambiado todos los permisos otra vez de todo, y ahora ya puedo entrar al hacker. ¿Que extraño no? No llegué a descargar el archivo. Y ya no lo descargo. Aún me da algo de problemas, ahora mismo estaba caida la página el hacker , pero ya puedo entrar otra vez :rolleyes: veré si me sigue dando problemas o no. Saludos. Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 24 Junio 2019, 14:32 pm Muchos virus suelen usar la carpeta temp. Pero esos archivos están limpios. Les hice scan con más de 10 herramientas. Miré procesos, cambios en archivos, uso de memoria en tiempo real. Filtros a más de 200 procesos+ servicios del sistema, etc. Los pasé por virus total, etc. Todo limpio. Tanto los archivos originales del server como los que pasó otro usuario y absolutamente nada de nada. Me tiré 3 horas analizando y con escaneres corriendo. Si hay algo no funciona en mi sistema a pesar de ser bastante vulnerable.
Se crean archivos temporales todo el rato. Muchos programas se olvidan de borrarlos. Si alguien encuentra algo, que detalle como y lo que. Porque ya estaría en su sistema. Ni falsos positivos saqué. Título: Re: Muestras De virus reales Publicado por: Hason en 24 Junio 2019, 14:53 pm Buenas.
Yo no he descargado el archivo en si, por lo que no se nada ni he analizado nada. Yo solo me ha creado un archivo en temp, justo al abrir la página, pero con permisos de trusted installer y no habia ningún usuario ajeno. Lo he borrado yo rápidamente, alomejor lo hubiera podido copiar pegar y subirlo para ver que era... ahora he entrado otra vez, pero ya no me aparece el archivo temporal... Aparentemente ningún problema ahora. Mi equipo es bastante vulnerable, pero bueno, funciona ok parece. Si os paso una captura del visor de eventos alucinais con la de errores que hay...también por que he modificado muchas cosas. No se si me ha tocado algo en el registro o algo más, ya veré...yo no uso antivirus, solo tengo el repair kit de pago crakeado y limpiadores de registro. Aunque si tengo muchos programas de analisis de rootkits, kernel, e historias. Bueno, lo dejo como un susto. Tu sabes mucho más que yo, tal vez un ataque dirigido a mi equipo a sabiendas que podia entrar a la página, aprovechando mis vulnerabilidades, no se, ni idea. Saludos. Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 24 Junio 2019, 15:03 pm Métele el recuva y en 10 mins lo tienes de vuelta y lo puedes analizar. Pero sería algo normal, aunque nunca se sabe. Si no usas anti, prueba el zona alarm. Es una pasada y gratuito. Te limpia el pc de ***** y te viene con un firewall de los mejores que conozco con diferencia. Es bastante parecido al kaspersky pero más didáctico y configurable. Usan el mismo motor. A parte conozco a algunos que trabajan en la compañía y es de las de fiar. Tiene versión de pago que es prácticamente donación y reciben muchas por el trato al cliente gratuito como si fuese de pago. Base de datos actualizada al segundo, cloud, zona para tener malware para hackera que usen el av, etc.
Título: Re: Muestras De virus reales Publicado por: Hason en 24 Junio 2019, 16:57 pm Bueno no importa, es igual, no puedo ir andando instalando programas por que si, y no quiero mirar nada.
No utilizo ningún antivirus que se instale y corra consumiendo recursos en segundo plano, me niego, no quiero. Utilizo limpiadores varios, y programas especificos que pueden hacer función de detección pero en tiempo real nada. Y el firewal de windows con seguridad avanzada, todas las reglas cerradas. En fin. Saludos. Título: Re: Muestras De virus reales Publicado por: @XSStringManolo en 24 Junio 2019, 17:05 pm Puedes hacer un kill process tree desde el admin se tareas y lo cierras. Es ligero. Pero eso ya lo que tu veas mejor.
Título: Re: Muestras De virus reales Publicado por: Hason en 10 Julio 2019, 11:34 am Hola.
Desde que entré a la página de descarga, me crea un archivo temporal de cuando en cuando, y no se que dice por que no se el lenguaje. El archivo es este, haber si alguien sabe que dice: http://ge.tt/2RhJO1x2 (http://ge.tt/2RhJO1x2) Yo lo abro con el bloc de notas y aparece esto: Citar imodfccolnjcdccplejdejgjfofdemag jhapbopfchfogphiimjbhodmgnppoigk dldcbakcjliccckkmfjcblhciilpdcil gpfbncnkoeocopnpcacbbkdljdfhekcl pmijnggdaadccmmmoofgdcaikjmkiglk kfgaibfbmkjgmimhbbaikfnpkkjkpoan pbffpbffjfiigoledmkcibcbadpbenec hoidflomjnnnbiemmkjdjkkialmhbago jkkngokdooagpeidijbihiofdalckjmh ieejjmmgeihokfnlipbofpgnajfkdbbo mnjejilcobdkeaholenhgcchnelddigl kfegjkgamdgpojndjlflplinedgplfdh lmnbobhffedhdhfpcjkjphcfpeeiocdn lkdanligledioimheahflbepecbceang nmghlnjjldbehnfaejmbpophglopclgn hffpndpljemgdfjjkijcidbhadeiillo iklgpchfbohgmghgfagediakopecfmbm gkookgoofbomddkomagahpnpdcnebnad bfdlbgbpgjichdjjmkdcpagfggicjfom ffhfoagmjcnkolneahbpagjcjjaeofbg fcmiiaoabfdmjddpbjianahclpbgmgnk aaipilfmheplbcghignccoiiebekkdhe kdbilhbpkjkfbbnggidbphgobpcklbhl hadnccdgifjbhomjojnjpbpbcjbhamha ehlplolnhhknibceabgcifghiplhajei ccfjbdjailljfihgkoccfbiljjapiijb ekpibplnnkfdcafdpoekhoffegcajene pdjjjmnacfjnmgckbhldbekckfldeolk ekfodldkedhimgldfpmaagmkollebfkd oijfnkfijppleacdmhpognjiflfmhhll iilfecopjcmjdgfffklfdkhbkpkmcglh fhpakgdnncieelihbbgoamgmaijegbmg kldakcdhjlgjdccaienlkmbgopehmiag anledolmjgilmoppbpgbgnomclhellkn jkppjbndblkfgafdlihkaedojdgfebkp klonfdlcigipbecdhifijjaajfgoagkl pjpjebckabnbmgoemoffjnnkggcopgkb hmoibobbgceninnjaoadkgaceabjjeab glcpnoejchojbemelmbedggmdcgnpjkc clkckblnmlbemmgefidhlmjcfboijafe hjghiofiijcepdnocbgefbdlbckjfheg hndapinaldbddbjnhebjakhlgbcahhmp gphjehcgndcjccmghmjmeeabfecdiilm fbeogiannbchfkmanlajfddhjpdjccda hhancmkfonfhfbhjoobemlmegdjkboia dejnaecmjmpnajcpbhkelomfdnjdfgfe hjmimgeipgjgdblgkjpgaknjeidbnjdb ianpkncpdncekpjnlflanaomeeenkehn elchiiiejkobdbblfejjkbphbddgmljf obpjkecphechmoodhajjnggfpfmnclfc cpnbgpaofhgpahgbjfbkgdgoebndmnmi fefpbbcnadappdjlfplfppfaempaeakh ejddjnilmdncjilbfjgameihlklfpohp obibnhlhdkjpopoicbdaahjoalknmhdc kjpifmjicccpbkfjdkehimhgklfkbanh ipljmghelflfikejmgkmlmpjmehfjodc eagomcfjiefffhpaejnlpjccikpipdoe djnfikhimijfcoaoblganhllmdjejggi plimopelmdneikoknbgpopffpbmlhgpa gnjbfdmiommbcdfigaefehgdndnpeech nlgdemkdapolikbjimjajpmonpbpmipk edjkooiccbgjhlpfhkknkjhfpmjkmelk bdigkpjbmbdepgpkjeabfghlchdmphke pepjgkdpkihjnbdaggonbpphlfkbhdli kcdeaofcapijfmeopimkgcepdpbdepnb bkfoggbmaeddfflfppchdlbakjilclbp afpabppcibfahafilhkbbgfnlncppdnc knlpigpfaognbholppaembpfphilacie hniiadklfgdhjcmmkpggffjngihaaoip ljefoakgfhcoeobgicjgejglnpfpemgb cpngackimfmofbokmjmljamhdncknpmg mnanplinmmnjhobaliikmelmmjpoogkb bfefdmepaiiimfhbgneijclbnailbghl pkbffhpdalaceholagpcomhnigjjdfdb elmggllmmdmjlbkfnbpmmfaofkihmcag agapaenbopboombhnknhckhipdfpafgp ccnkbaeamfbhdnmilamlkagpfgimgppo jnopjcjmhhkhhmnhgllahnblhhfokggh pfmbamigamleojkkogbejpgjdbmadgca lpgjcjiidibpkgbodjpfhpbhlapmebdn hjanbijkblmillaeknkalicgnjidndkl ainmdbchbbpamcfcjknekaocfakdnajd bjjlbcacffbohhnhgmkdebadjbncnhag gieanldgaaaifgdkimlkfakbpofihpdf ognampngfcbddbfemdapefohjiobgbdl kfjnfapiocpibeddeekmbikhpegjhdgi mnonkalmdjjnelekfdaldkknjkedgamf cppdfeaamgpkngcgjpieiooeaajbdcjj jhommlgbajjmgdjfkofmjkdiicdfknde ofaemmlijemfcopjandkcndefpnacabg bpffalghigmkdghibgickgcnkbcaidch fhnjdejfbngngppihmpgncfnpfdaglhg pldeppocfnbnopadlkalkhefdhglkijd phefhkfojhcgelmcpapbplmnnbplaceg oigmkbmjkjbfaplhliobjafedfaiimnb fklejhhcpibpijjcfoobbncmnlhnckoo boikejnhiggonokccamalbhmenopmiji pfbcjkjbmanhfmofhiinhmndghpadicm mjoahfjnfmhgjiioedjkbclgkcjcbjef bonfagbdfepfbhjgolfalmgldfbgjodi nhihpocelklgjchjgmbedohjgckokfha bkjbflodeemohgdgjgkabkpgeddeoiid iodlkjhnibdblegehlgpafnlhjgpfkbc gigbhaknoaicbdhgjniamnpmgcpjipim bifdbibngieombdobbohdcehhdakpkfp bfccjhpkgjfcpmefdpcdlggalaagmbfg adbjdnocafdjnliogmcbgoocaclkibma chbcaligghoofpkhcibiffdjodocficj cikkigamncoobkmpenfdeniclmehdidh dkigkllnlkoblfbgfnfngfcnhmndonjm hpmcdiephomdkjdpgbbjhnlebeofkdcd immmcdbdgkahpciheaofoldhlbddmkfc dafchpgmlgkdcpcelcohjadfcpodidgi jbebdjcjllheeclffnofhgcimmlkkbon akjdheomplehjdgpjenoamnhhkcenlkf iabhcmlfmommijjhppgpmaldhnnodggp efdbfjleifmgohdfpdmkkhngjbfgfdoe fnekoclofbckijjfldbebkajlclgdcop ipffdejgljghfbblplflhbgffgfiiahi dhhemdhonhlkaoadhbgdnogknjnagplg gfbfbgkkbcngelbjegbhmoaopnfemijp faminaibgiklngmfpfbhmokfmnglamcm pleoihkpdomoijdpaibdciidfoeedamm jhongheibdpfhdpfccheljfcabgliidh bikofacodmhdpkfdeeocponfcgjcdfbk hdhmofnopkgkpgnpggloijpbnaonhplc ilhhefepljbmehhbmjcflhcchkddfaon aemgobnhmjkokaanfjcikbeddfpfbcce icpgdmbkannfhajbcinkekegjlcbcibl kecobnmhcdkmdjifldaeiiaajaggahdp mkndcbhcgphcfkkddanakjiepeknbgle lffnnnfdablgamegkcboelplpcjoacmm nhjehbmopbfbomhchfkhbghcehpeiijl kljbbcnooaklhpifalnihdiofoahmmjj fjfiaeaopgmgbenipljajjipecobmbni bbglkiiiofelplniblholffbhhjmdhhi pheobeikgpfdjfnlnhinkcogflmkcmlc jkbblkobgokdimiefleebjbhmnfjlcfg mgfbpopbgcnocgpncdjlmifdbcdipbfa objoaichchnolncdebkiiipkjlligamm fneleoohaagcejefkfmanhhdoboipapk kcfefccmndghghcanogfebekgbajgibi iphpmnjjkbneokidkdkcdfhlhlimhnfj ecijengmojcngjjgghkfkgbjoogmlngb iapdadaeaebaoigieglfababneoaifnf kneggodalbcmgdkkfhbhbicbbahnacjb oehahoblpagnioelpmminjmlpnabnmok acklnhgjphbhhomkneonohbjnbmkclfb hhmfdibgakhagkpalkmfamkaojignmbm papbadoldddalgcjcicnikcfenodpghp pdfmhakmnmnlelkmmjjhohokbnlffmam enkgacgbeckkicmilhfokkjkdopicbbj ncnadiaifiaoeoelaipabcacbkgjilmn ildkkhljjpmpfhdfielmpmjhdnfkcnog cjdmfkgghdkpkioehnffllfemipmjgef pcedcainfpmibhlcppehljkpejdcpjjn jofgidplbodcmfnnkmlbhgajpkipfiin faajihnmbfdjebpkhngdjlflookcjbpd lhnnoklckomcfdlknmjaenoodlpfdclc fijhlnmmmgflacagjecncpmpnhjieggk hjlmfejeepodkfiapgfhkniokjdcmkfo nklfajnmfbchcceflgddnkignfheooic npefbnhfjaofkhehcnhmacaeinbponln fkbmjpofpcpmmokgmkehcpbofjombfoe elmbcmlmdjfemolgapoecfhcmcjgdmbh ikihdpjgbomalcdgfdbkeodegggogdfk fopbkiidibcjjlcpnpldcpdiiafeclci hjccmeejehoiaokolmpoibekjlkgenea achhckalphdlhbnohjonneffefbmaddi bapebekcapehfapcilombbgepgedmnmn hcmdpeobfoppdkhcneogcflfmfceenlf fgldnknlljnfcfgchdijbjmmkdkmnabn bgeakjmfknncppbmgkkfbglnodccdecp keinkhgnlckanellohdllejmhipfocmi lmkeljmlecjkakkekfebmhmahhhflonf kbmbmoljonchdkbjgkioneippcfpnpmp khmiehpkiedpkpifcpeplghoibfhhigo lageaglodnhalgfffeniacefghklcdij fmkphmmfaegafifgbimockbafpnfhkhe mpcgcpbbohmcfanbnlobnmnfojpilomj nhkchinogebbapokmlnfbfoglnonminm nbomckfkgpfkhgcponiencnhemallhhh fgfffefkfpmbjmhofnofmiikiolcbhll fejahnjnkgccibegjdfpaekdpfppmabi mfhnkgpdlogbknkhlgdjlejeljbhflim cockmkcmoohjkdpaiglfomnfapioccfd afldfjciapjgcjhfokmfcmphbnnglblh dekjciiicdgkkcedkkcaopjjimlbbipe njfjkpickfhifbpkbkobflbggphjncgf kcknbenjnkkjknphmnidanjifbgphjke bhpbfllmbnjkckcnppollddmfpmipdna ghjpghegkcioppihginheepcphjnnccc fklnhhlgonmaiddgllfeppnpdpohkilk mpaghnpkgmnikepcgjddhckcedapomkp pmpnemphhmmpkcafgpdjanghiaadfbef bcabkcaakkjfdlodkolfagbdejhhkigp eencbeelgfacnhekfiklkobllfleohce icdkfljeilkpnmnaoldgjnhpdmjilacj cogmdockhimbjfijfadgoggdeohjbagn pookachmhghnpgjhebhilcidgdphdlhi nmpbgihpdmmclgognfcendlnemeppbna meejmcfbiapijdfaadackoblffmidlig gkcgcddlhhlldmjffagogcoalhmfigoh pogmclhffdfjphnjlikiijmdjpjlfodk dhdgffkkebhmkfjojejmpbldmpobfkfo pbdpajcdgknpendpmecafmopknefafha bmegbfbhgflcckljmemoifpbmgdnjdgp pfmlgdpgagephflfijfmhjckammbifgk lblbnlfhhblmfconjalikamamlgoobbe eeocknbjpmfgaclencnfjfkklmmfmiie njmpphablmnjackgpmigponapahookhj nojkagbjbhgnilkopgljfkhddmdjcjfn fefhaeemdgaophhobcpcopjgfjnmjpop ieomhnichbamgimkoacbpinnnlnpllej jenggbjfjblgmpcfejchbpnpineboigk poifboaadcogleeibokkcinojokfldem mjfnijmemjilopepdgnakgghiboempgf noeldoghpbgogfocehhbhhpfnagnhbbh pgkbgflmbfpkbehmfneoglkjkagbkhgd llkfnldljepopholdohmfjjlofppajii dlcmabphabemcibpinmdkmojaofogdee efcogfmkbpacgnppjambabgjkcgokmgp hmoajegljdhdbaggehffkmopedacnjhf kdndmfchehllpmgpkgeibmojedlfdhaf chmafjoljihhplhhpjcceofefhhoddbl oaljndinbnpjfmcgphpnbpgodonlkfgo idddminncgmajidohcdinleodnnhmpip ikfpbngpljflklamndjomipdijkhehlm iagimhmngolcolenneiopfpadlhkadnm pclkdeomnmkopgobgjfpejgkpmeoooen dbbkgilokaohnhheanpibgklmhmknhmm joealmmpdfblhdcnohmooogdinombncc gpabpfikknflecblchhfkpkcpilbkfcd egmfaijlgimjnjgblmkhfpalbfkeocii bnagjbaemgbcodcpcdmljfbjdbngilpj najdlnokhipbhcnfadjmdnieblmciedc mlicfibfgknanmflbnecpkokekamjbei elfogobdbdpoimhojimfklolannbcbmn jooenbpgafdodkkhmmieoenilajdkcce moifnijmpffdmniakcdkhageikfcgmbm kjmiajamiimndhpicnkbijomngkocnfn lkadffjmnaiokkdncgdlecdegajoiemi kedpicenkkndemblkfpnngmcihdfhndn mbgbaiiinbmbamiflklamkebhkcglfin epeomjakeffkfofnidikcpbacmfliolc fpaneejencmpllfhjmcgaochdekpbgac gfflcpencnmidmbdklfkbmfjmbieaopp ecnphlgnajanjnkcmbpancdjoidceilk henjcfljdhhpcekclnnbhmgbacdfkoho kolknmpohlhhicbgmmhnglllbgcegieb pdkmcmpnodclbbopghhicfkifklpokkf fgpadjighkndmfhkcbalgfknjomlphgp jkdoinhjjdmfodnfaaephhefgngbahdp iobdjpockeoakepiehbjjokhdaacncjl bgmjggbdncggibjfgjpbigdmcllcipef pnejckbihndhccfkbmngjjoaiefmjofm bgekjjcaelmbmkcefhdbjkoodmmkpogm pnokkmkadpdpeejjcpcidionamhmoolj icoglfhkmdnpiikcpnafaellapaohmei gpjmfdieiklncohnadedkaghcenckggl nncaiajgdieahgnnoeijjohcnpobmcmo Supongo que tal vez sea hexadecimal o en otro formato. Si alguien sabe que hace o que dice el contenido de este archivo le estaria agradecido. Saludos. |