Jump to content


 


Register a free account to unlock additional features at BleepingComputer.com
Welcome to BleepingComputer, a free community where people like yourself come together to discuss and learn how to use their computers. Using the site is easy and fun. As a guest, you can browse and view the various discussions in the forums, but can not create a new topic or reply to an existing one unless you are logged in. Other benefits of registering an account are subscribing to topics and forums, creating a blog, and having no ads shown anywhere on the site.


Click here to Register a free account now! or read our Welcome Guide to learn how to use this site.

Photo

Connection Problems


  • Please log in to reply
1 reply to this topic

#1 sirvans

sirvans

  • Members
  • 1 posts
  • OFFLINE
  •  
  • Local time:10:07 PM

Posted 12 January 2012 - 05:19 AM

Hi,

I had the same problem. I found out that mozilla and IE didn´t work. I scanned with the antivirus and deleted some corrupted files. The mozilla firefox worked.

The IE keeped me saying ieframe.dll dnserror so I tried to install a servicepack for the IE7 but didn´t work. I uninstall and installed the IE8. didn´t work neither. I uninstalled IE from the computer and tried with the chrome. Not working. seems to be a problem with the proxy. I followed the steps suggested before to the other user, and these are my results.

Hope you can help. Thanks!!!

---------------------------------------------------------------------------------------------------------------------------------------------

Results of screen317's Security Check version 0.99.24
Windows XP Service Pack 3 x86
Internet Explorer 7 Out of date!
``````````````````````````````
Antivirus/Firewall Check:

avast! Free Antivirus
```````````````````````````````
Anti-malware/Other Utilities Check:

CCleaner
Java™ 6 Update 22
Out of date Java installed!
Adobe Flash Player ( 10.2.159.1) Flash Player Out of Date!
Mozilla Firefox (x86 es-ES..)
````````````````````````````````
Process Check:
objlist.exe by Laurent

Alwil Software Avast5 AvastSvc.exe
Alwil Software Avast5 avastUI.exe
``````````End of Log````````````

MiniToolBox by Farbar
Ran by larraitz (administrator) on 11-01-2012 at 21:24:36
Microsoft Windows XP Home Edition Service Pack 3 (X86)
Boot Mode: Normal
***************************************************************************

========================= IE Proxy Settings: ==============================

Proxy is not enabled.
ProxyServer: http=127.0.0.1:25449

========================= FF Proxy Settings: ==============================

"network.proxy.no_proxies_on", "*.local"
"network.proxy.type", 0
========================= Hosts content: =================================

89.248.160.148 www.google.com
178.17.165.3 www.google.com
89.248.160.148 www.google.com.au
178.17.165.3 www.google.com.au
89.248.160.148 www.google.be
178.17.165.3 www.google.be
89.248.160.148 www.google.com.br
178.17.165.3 www.google.com.br
89.248.160.148 www.google.ca
178.17.165.3 www.google.ca
89.248.160.148 www.google.ch
178.17.165.3 www.google.ch
89.248.160.148 www.google.de
178.17.165.3 www.google.de
89.248.160.148 www.google.dk
178.17.165.3 www.google.dk
89.248.160.148 www.google.fr
178.17.165.3 www.google.fr
89.248.160.148 www.google.ie
178.17.165.3 www.google.ie
89.248.160.148 www.google.it
178.17.165.3 www.google.it
89.248.160.148 www.google.co.jp
178.17.165.3 www.google.co.jp
89.248.160.148 www.google.nl
178.17.165.3 www.google.nl
89.248.160.148 www.google.no
178.17.165.3 www.google.no
89.248.160.148 www.google.co.nz
178.17.165.3 www.google.co.nz
89.248.160.148 www.google.pl
178.17.165.3 www.google.pl
89.248.160.148 www.google.se
178.17.165.3 www.google.se
89.248.160.148 www.google.co.uk
178.17.165.3 www.google.co.uk
89.248.160.148 www.google.co.za
178.17.165.3 www.google.co.za
89.248.160.148 www.bing.com
178.17.165.3 www.bing.com
89.248.160.148 search.yahoo.com
178.17.165.3 search.yahoo.com
89.248.160.148 uk.search.yahoo.com
178.17.165.3 uk.search.yahoo.com
89.248.160.148 ca.search.yahoo.com
178.17.165.3 ca.search.yahoo.com
89.248.160.148 de.search.yahoo.com
178.17.165.3 de.search.yahoo.com
89.248.160.148 fr.search.yahoo.com
178.17.165.3 fr.search.yahoo.com
89.248.160.148 au.search.yahoo.com
178.17.165.3 au.search.yahoo.com
89.248.160.148 www.google-analytics.com
178.17.165.3 www.google-analytics.com

127.0.0.1 localhost

========================= IP Configuration: ================================

802.11b/g Mini Card Wireless Adapter = Conexiones de red inalámbricas (Connected)
Realtek RTL8102E Family PCI-E Fast Ethernet NIC = Conexión de área local (Media disconnected)
Bluetooth Personal Area Network = Conexión de área local 3 (Media disconnected)


# ---------------------------------------------
# Configuración de la interfaz IP
# ---------------------------------------------
pushd interface ip


# Configuración de la interfaz IP para "Conexiones de red inalámbricas"

set address name="Conexiones de red inalámbricas" source=dhcp
set dns name="Conexiones de red inalámbricas" source=dhcp register=PRIMARY
set wins name="Conexiones de red inalámbricas" source=dhcp

# Configuración de la interfaz IP para "Conexión de área local"

set address name="Conexión de área local" source=dhcp
set dns name="Conexión de área local" source=dhcp register=PRIMARY
set wins name="Conexión de área local" source=dhcp

# Configuración de la interfaz IP para "Conexión de área local 3"

set address name="Conexión de área local 3" source=dhcp
set dns name="Conexión de área local 3" source=dhcp register=PRIMARY
set wins name="Conexión de área local 3" source=dhcp


popd
# Fin de la configuración de la interfaz IP



Configuración IP de Windows

Nombre del host . . . . . . . . . : laretai
Sufijo DNS principal . . . . . . :
Tipo de nodo . . . . . . . . . . : desconocido
Enrutamiento habilitado. . . . . .: No
Proxy WINS habilitado. . . . . : No

Adaptador Ethernet Conexiones de red inalámbricas :

Sufijo de conexión específica DNS :
Descripción. . . . . . . . . . . : 802.11b/g Mini Card Wireless Adapter
Dirección física. . . . . . . . . : 00-21-85-EC-74-E8
DHCP habilitado. . . . . . . . . : No
Autoconfiguración habilitada. . . : Sí
Dirección IP. . . . . . . . . . . : 192.168.1.131
Máscara de subred . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada : 192.168.1.1
Servidor DHCP . . . . . . . . . . : 192.168.1.1
Servidores DNS . . . . . . . . . .: 87.216.1.65
87.216.1.66
Concesión obtenida . . . . . . . : miércoles, 11 de enero de 2012 20:38:01
Concesión expira . . . . . . . . .: sábado, 14 de enero de 2012 20:38:01

Adaptador Ethernet Conexión de área local :

Estado de los medios. . . .: medios desconectados
Descripción. . . . . . . . . . . : Realtek RTL8102E Family PCI-E Fast Ethernet NIC
Dirección física. . . . . . . . . : 00-21-85-50-F1-18

Adaptador Ethernet Conexión de área local 3 :

Estado de los medios. . . .: medios desconectados
Descripción. . . . . . . . . . . : Bluetooth Personal Area Network
Dirección física. . . . . . . . . : 00-21-85-84-1C-3E
Servidor: 65.1.216.87.static.jazztel.es
Address: 87.216.1.65

Nombre: google.com
Addresses: 173.194.34.209, 173.194.34.210, 173.194.34.208, 173.194.34.212
173.194.34.211


Haciendo ping a google.com [173.194.34.208] con 32 bytes de datos:

Respuesta desde 173.194.34.208: bytes=32 tiempo=139ms TTL=56
Respuesta desde 173.194.34.208: bytes=32 tiempo=36ms TTL=56

Estad¡sticas de ping para 173.194.34.208:
Paquetes: enviados = 2, recibidos = 2, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
M¡nimo = 36ms, M ximo = 139ms, Media = 87ms
Servidor: 65.1.216.87.static.jazztel.es
Address: 87.216.1.65

Nombre: yahoo.com
Addresses: 98.139.180.149, 209.191.122.70, 72.30.2.43, 98.137.149.56


Haciendo ping a yahoo.com [209.191.122.70] con 32 bytes de datos:

Respuesta desde 209.191.122.70: bytes=32 tiempo=241ms TTL=47
Respuesta desde 209.191.122.70: bytes=32 tiempo=200ms TTL=47

Estad¡sticas de ping para 209.191.122.70:
Paquetes: enviados = 2, recibidos = 2, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
M¡nimo = 200ms, M ximo = 241ms, Media = 220ms
Servidor: 65.1.216.87.static.jazztel.es
Address: 87.216.1.65

Nombre: bleepingcomputer.com
Address: 208.43.87.2


Haciendo ping a bleepingcomputer.com [208.43.87.2] con 32 bytes de datos:

Respuesta desde 208.43.87.2: Host de destino inaccesible.
Respuesta desde 208.43.87.2: Host de destino inaccesible.

Estad¡sticas de ping para 208.43.87.2:
Paquetes: enviados = 2, recibidos = 2, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
M¡nimo = 0ms, M ximo = 0ms, Media = 0ms

Haciendo ping a 127.0.0.1 con 32 bytes de datos:

Respuesta desde 127.0.0.1: bytes=32 tiempo<1m TTL=128
Respuesta desde 127.0.0.1: bytes=32 tiempo<1m TTL=128

Estad¡sticas de ping para 127.0.0.1:
Paquetes: enviados = 2, recibidos = 2, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
M¡nimo = 0ms, M ximo = 0ms, Media = 0ms
===========================================================================
ILista de interfaces
0x1 ........................... MS TCP Loopback interface
0x2 ...00 21 85 ec 74 e8 ...... 802.11b/g Mini Card Wireless Adapter - Minipuerto del administrador de paquetes
0x3 ...00 21 85 50 f1 18 ...... Realtek RTL8102E Family PCI-E Fast Ethernet NIC - Minipuerto del administrador de paquetes
0x10005 ...00 21 85 84 1c 3e ...... Bluetooth Personal Area Network - Minipuerto del administrador de paquetes
===========================================================================
===========================================================================
Rutas activas:
Destino de red M scara de red Puerta de acceso Interfaz M‚trica
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.131 25
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.0.0 255.255.0.0 192.168.1.131 192.168.1.131 20
192.168.1.0 255.255.255.0 192.168.1.131 192.168.1.131 25
192.168.1.131 255.255.255.255 127.0.0.1 127.0.0.1 25
192.168.1.255 255.255.255.255 192.168.1.131 192.168.1.131 25
224.0.0.0 240.0.0.0 192.168.1.131 192.168.1.131 25
255.255.255.255 255.255.255.255 192.168.1.131 3 1
255.255.255.255 255.255.255.255 192.168.1.131 10005 1
255.255.255.255 255.255.255.255 192.168.1.131 192.168.1.131 1
Puerta de enlace predeterminada: 192.168.1.1
===========================================================================
Rutas persistentes:
ninguno
========================= Winsock entries =====================================

Catalog5 01 C:\Windows\System32\mswsock.dll [248320] (Microsoft Corporation)
Catalog5 02 C:\Windows\System32\winrnr.dll [16896] (Microsoft Corporation)
Catalog5 03 C:\Windows\System32\mswsock.dll [248320] (Microsoft Corporation)
Catalog5 04 C:\Archivos de programa\Bonjour\mdnsNSP.dll [152864] (Apple Inc.)
Catalog9 01 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 02 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 03 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 04 C:\Windows\system32\rsvpsp.dll [92672] (Microsoft Corporation)
Catalog9 05 C:\Windows\system32\rsvpsp.dll [92672] (Microsoft Corporation)
Catalog9 06 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 07 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 08 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 09 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 10 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 11 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 12 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 13 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 14 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 15 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 16 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)
Catalog9 17 C:\Windows\system32\mswsock.dll [248320] (Microsoft Corporation)

========================= Event log errors: ===============================

Application errors:
==================
Error: (01/10/2012 11:13:44 PM) (Source: Application Hang) (User: )
Description: Aplicación que no responde: firefox.exe, versión 8.0.1.4341, módulo que no responde hungapp, versión 0.0.0.0, dirección que no responde 0x00000000.

Error: (01/08/2012 09:29:21 PM) (Source: crypt32) (User: )
Description: Error en la recuperación de actualización automática del número de secuencia de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> con el error: A connection with the server could not be established

Error: (01/08/2012 09:25:16 PM) (Source: crypt32) (User: )
Description: Error en la recuperación de actualización automática del número de secuencia de la lista raíz de terceros de: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> con el error: A connection with the server could not be established

Error: (01/08/2012 09:03:56 PM) (Source: Application Hang) (User: )
Description: Aplicación que no responde: Ad-Aware.exe, versión 9.0.0.0, módulo que no responde hungapp, versión 0.0.0.0, dirección que no responde 0x00000000.

Error: (01/08/2012 09:03:09 PM) (Source: Application Hang) (User: )
Description: Aplicación que no responde: firefox.exe, versión 8.0.1.4341, módulo que no responde hungapp, versión 0.0.0.0, dirección que no responde 0x00000000.

Error: (01/08/2012 04:49:56 PM) (Source: crypt32) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Un certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (01/08/2012 04:49:56 PM) (Source: crypt32) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Un certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (01/08/2012 04:49:56 PM) (Source: crypt32) (User: )
Description: Error en la extracción de la lista raíz de terceros del archivo .CAB actualizado automáticamente: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> con el error: Un certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (01/06/2012 05:35:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15609

Error: (01/06/2012 05:35:13 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15609


System errors:
=============
Error: (01/10/2012 11:11:02 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:02 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:02 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:02 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:02 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:02 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:02 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:01 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:01 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126

Error: (01/10/2012 11:11:01 PM) (Source: Service Control Manager) (User: )
Description: El servicio Administración de aplicaciones terminó con el error:
%%126


Microsoft Office Sessions:
=========================
Error: (01/10/2012 11:13:44 PM) (Source: Application Hang)(User: )
Description: firefox.exe8.0.1.4341hungapp0.0.0.000000000

Error: (01/08/2012 09:29:21 PM) (Source: crypt32)(User: )
Description: http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtA connection with the server could not be established

Error: (01/08/2012 09:25:16 PM) (Source: crypt32)(User: )
Description: http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txtA connection with the server could not be established

Error: (01/08/2012 09:03:56 PM) (Source: Application Hang)(User: )
Description: Ad-Aware.exe9.0.0.0hungapp0.0.0.000000000

Error: (01/08/2012 09:03:09 PM) (Source: Application Hang)(User: )
Description: firefox.exe8.0.1.4341hungapp0.0.0.000000000

Error: (01/08/2012 04:49:56 PM) (Source: crypt32)(User: )
Description: http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabUn certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (01/08/2012 04:49:56 PM) (Source: crypt32)(User: )
Description: http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabUn certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (01/08/2012 04:49:56 PM) (Source: crypt32)(User: )
Description: http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabUn certificado requerido no se encuentra dentro del periodo de validez cuando se ha realizado la comprobación con el reloj de sistema actual o con la marca de fecha y hora en el archivo firmado.

Error: (01/06/2012 05:35:13 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 15609

Error: (01/06/2012 05:35:13 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 15609


=========================== Installed Programs ============================

Actualización de seguridad para el Reproductor de Windows Media (KB2378111)
Actualización de seguridad para el Reproductor de Windows Media (KB952069)
Actualización de seguridad para el Reproductor de Windows Media (KB954155)
Actualización de seguridad para el Reproductor de Windows Media (KB973540)
Actualización de seguridad para el Reproductor de Windows Media (KB975558)
Actualización de seguridad para el Reproductor de Windows Media (KB978695)
Actualización de seguridad para el Reproductor de Windows Media 11 (KB954154)
Actualización de seguridad para Microsoft Windows (KB2564958)
Actualización de seguridad para Windows XP (KB2079403) (Version: 1)
Actualización de seguridad para Windows XP (KB2115168) (Version: 1)
Actualización de seguridad para Windows XP (KB2121546) (Version: 1)
Actualización de seguridad para Windows XP (KB2160329) (Version: 1)
Actualización de seguridad para Windows XP (KB2229593) (Version: 1)
Actualización de seguridad para Windows XP (KB2259922) (Version: 1)
Actualización de seguridad para Windows XP (KB2279986) (Version: 1)
Actualización de seguridad para Windows XP (KB2286198) (Version: 1)
Actualización de seguridad para Windows XP (KB2296011) (Version: 1)
Actualización de seguridad para Windows XP (KB2296199) (Version: 1)
Actualización de seguridad para Windows XP (KB2347290) (Version: 1)
Actualización de seguridad para Windows XP (KB2360937) (Version: 1)
Actualización de seguridad para Windows XP (KB2387149) (Version: 1)
Actualización de seguridad para Windows XP (KB2393802) (Version: 1)
Actualización de seguridad para Windows XP (KB2412687) (Version: 1)
Actualización de seguridad para Windows XP (KB2419632) (Version: 1)
Actualización de seguridad para Windows XP (KB2423089) (Version: 1)
Actualización de seguridad para Windows XP (KB2436673) (Version: 1)
Actualización de seguridad para Windows XP (KB2440591) (Version: 1)
Actualización de seguridad para Windows XP (KB2443105) (Version: 1)
Actualización de seguridad para Windows XP (KB2476490) (Version: 1)
Actualización de seguridad para Windows XP (KB2476687) (Version: 1)
Actualización de seguridad para Windows XP (KB2478960) (Version: 1)
Actualización de seguridad para Windows XP (KB2478971) (Version: 1)
Actualización de seguridad para Windows XP (KB2479628) (Version: 1)
Actualización de seguridad para Windows XP (KB2479943) (Version: 1)
Actualización de seguridad para Windows XP (KB2481109) (Version: 1)
Actualización de seguridad para Windows XP (KB2483185) (Version: 1)
Actualización de seguridad para Windows XP (KB2485376) (Version: 1)
Actualización de seguridad para Windows XP (KB2485663) (Version: 1)
Actualización de seguridad para Windows XP (KB2503658) (Version: 1)
Actualización de seguridad para Windows XP (KB2503665) (Version: 1)
Actualización de seguridad para Windows XP (KB2506212) (Version: 1)
Actualización de seguridad para Windows XP (KB2506223) (Version: 1)
Actualización de seguridad para Windows XP (KB2507618) (Version: 1)
Actualización de seguridad para Windows XP (KB2507938) (Version: 1)
Actualización de seguridad para Windows XP (KB2508272) (Version: 1)
Actualización de seguridad para Windows XP (KB2508429) (Version: 1)
Actualización de seguridad para Windows XP (KB2509553) (Version: 1)
Actualización de seguridad para Windows XP (KB2510581) (Version: 1)
Actualización de seguridad para Windows XP (KB2511455) (Version: 1)
Actualización de seguridad para Windows XP (KB2524375) (Version: 1)
Actualización de seguridad para Windows XP (KB2535512) (Version: 1)
Actualización de seguridad para Windows XP (KB2536276-v2) (Version: 2)
Actualización de seguridad para Windows XP (KB2544893-v2) (Version: 2)
Actualización de seguridad para Windows XP (KB2544893) (Version: 1)
Actualización de seguridad para Windows XP (KB2555917) (Version: 1)
Actualización de seguridad para Windows XP (KB2562937) (Version: 1)
Actualización de seguridad para Windows XP (KB2566454) (Version: 1)
Actualización de seguridad para Windows XP (KB2567053) (Version: 1)
Actualización de seguridad para Windows XP (KB2567680) (Version: 1)
Actualización de seguridad para Windows XP (KB2570222) (Version: 1)
Actualización de seguridad para Windows XP (KB2570947) (Version: 1)
Actualización de seguridad para Windows XP (KB2592799) (Version: 1)
Actualización de seguridad para Windows XP (KB2618451) (Version: 1)
Actualización de seguridad para Windows XP (KB2619339) (Version: 1)
Actualización de seguridad para Windows XP (KB2620712) (Version: 1)
Actualización de seguridad para Windows XP (KB2624667) (Version: 1)
Actualización de seguridad para Windows XP (KB2633171) (Version: 1)
Actualización de seguridad para Windows XP (KB2639417) (Version: 1)
Actualización de seguridad para Windows XP (KB923561) (Version: 1)
Actualización de seguridad para Windows XP (KB923789)
Actualización de seguridad para Windows XP (KB941569)
Actualización de seguridad para Windows XP (KB946648) (Version: 1)
Actualización de seguridad para Windows XP (KB950760) (Version: 1)
Actualización de seguridad para Windows XP (KB950762) (Version: 1)
Actualización de seguridad para Windows XP (KB950974) (Version: 1)
Actualización de seguridad para Windows XP (KB951376-v2) (Version: 2)
Actualización de seguridad para Windows XP (KB951748) (Version: 1)
Actualización de seguridad para Windows XP (KB952004) (Version: 1)
Actualización de seguridad para Windows XP (KB952954) (Version: 1)
Actualización de seguridad para Windows XP (KB954459) (Version: 1)
Actualización de seguridad para Windows XP (KB955069) (Version: 1)
Actualización de seguridad para Windows XP (KB956572) (Version: 1)
Actualización de seguridad para Windows XP (KB956744) (Version: 1)
Actualización de seguridad para Windows XP (KB956802) (Version: 1)
Actualización de seguridad para Windows XP (KB956803) (Version: 1)
Actualización de seguridad para Windows XP (KB956844) (Version: 1)
Actualización de seguridad para Windows XP (KB958644) (Version: 1)
Actualización de seguridad para Windows XP (KB958869) (Version: 1)
Actualización de seguridad para Windows XP (KB959426) (Version: 1)
Actualización de seguridad para Windows XP (KB960225) (Version: 1)
Actualización de seguridad para Windows XP (KB960803) (Version: 1)
Actualización de seguridad para Windows XP (KB960859) (Version: 1)
Actualización de seguridad para Windows XP (KB961501) (Version: 1)
Actualización de seguridad para Windows XP (KB969059) (Version: 1)
Actualización de seguridad para Windows XP (KB970238) (Version: 1)
Actualización de seguridad para Windows XP (KB970430) (Version: 1)
Actualización de seguridad para Windows XP (KB971468) (Version: 1)
Actualización de seguridad para Windows XP (KB971657) (Version: 1)
Actualización de seguridad para Windows XP (KB971961) (Version: 1)
Actualización de seguridad para Windows XP (KB972270) (Version: 1)
Actualización de seguridad para Windows XP (KB973507) (Version: 1)
Actualización de seguridad para Windows XP (KB973869) (Version: 1)
Actualización de seguridad para Windows XP (KB973904) (Version: 1)
Actualización de seguridad para Windows XP (KB974112) (Version: 1)
Actualización de seguridad para Windows XP (KB974318) (Version: 1)
Actualización de seguridad para Windows XP (KB974392) (Version: 1)
Actualización de seguridad para Windows XP (KB974571) (Version: 1)
Actualización de seguridad para Windows XP (KB975025) (Version: 1)
Actualización de seguridad para Windows XP (KB975467) (Version: 1)
Actualización de seguridad para Windows XP (KB975560) (Version: 1)
Actualización de seguridad para Windows XP (KB975561) (Version: 1)
Actualización de seguridad para Windows XP (KB975562) (Version: 1)
Actualización de seguridad para Windows XP (KB975713) (Version: 1)
Actualización de seguridad para Windows XP (KB977816) (Version: 1)
Actualización de seguridad para Windows XP (KB977914) (Version: 1)
Actualización de seguridad para Windows XP (KB978037) (Version: 1)
Actualización de seguridad para Windows XP (KB978338) (Version: 1)
Actualización de seguridad para Windows XP (KB978542) (Version: 1)
Actualización de seguridad para Windows XP (KB978601) (Version: 1)
Actualización de seguridad para Windows XP (KB978706) (Version: 1)
Actualización de seguridad para Windows XP (KB979309) (Version: 1)
Actualización de seguridad para Windows XP (KB979482) (Version: 1)
Actualización de seguridad para Windows XP (KB979559) (Version: 1)
Actualización de seguridad para Windows XP (KB979683) (Version: 1)
Actualización de seguridad para Windows XP (KB979687) (Version: 1)
Actualización de seguridad para Windows XP (KB980195) (Version: 1)
Actualización de seguridad para Windows XP (KB980218) (Version: 1)
Actualización de seguridad para Windows XP (KB980232) (Version: 1)
Actualización de seguridad para Windows XP (KB980436) (Version: 1)
Actualización de seguridad para Windows XP (KB981322) (Version: 1)
Actualización de seguridad para Windows XP (KB981349) (Version: 1)
Actualización de seguridad para Windows XP (KB981852) (Version: 1)
Actualización de seguridad para Windows XP (KB981957) (Version: 1)
Actualización de seguridad para Windows XP (KB981997) (Version: 1)
Actualización de seguridad para Windows XP (KB982132) (Version: 1)
Actualización de seguridad para Windows XP (KB982214) (Version: 1)
Actualización de seguridad para Windows XP (KB982381) (Version: 1)
Actualización de seguridad para Windows XP (KB982665) (Version: 1)
Actualización de seguridad para Windows XP (KB982802) (Version: 1)
Actualización para Windows XP (KB2141007) (Version: 1)
Actualización para Windows XP (KB2345886) (Version: 1)
Actualización para Windows XP (KB2467659) (Version: 1)
Actualización para Windows XP (KB2541763) (Version: 1)
Actualización para Windows XP (KB2607712) (Version: 1)
Actualización para Windows XP (KB2616676) (Version: 1)
Actualización para Windows XP (KB2641690) (Version: 1)
Actualización para Windows XP (KB898461) (Version: 1)
Actualización para Windows XP (KB951978) (Version: 1)
Actualización para Windows XP (KB955759) (Version: 1)
Actualización para Windows XP (KB967715) (Version: 1)
Actualización para Windows XP (KB968389) (Version: 1)
Actualización para Windows XP (KB971029) (Version: 1)
Actualización para Windows XP (KB971737) (Version: 1)
Actualización para Windows XP (KB973687) (Version: 1)
Actualización para Windows XP (KB973815) (Version: 1)
Adobe Flash Player 10 ActiveX (Version: 10.2.152.26)
Adobe Flash Player 10 Plugin (Version: 10.2.159.1)
Adobe Reader 9.4.0 - Español (Version: 9.4.0)
Apple Application Support (Version: 1.3.2)
Apple Mobile Device Support (Version: 3.2.0.47)
Apple Software Update (Version: 2.1.2.120)
avast! Free Antivirus (Version: 6.0.1367.0)
Bluetooth Stack for Windows by Toshiba (Version: v6.00.03)
Bonjour (Version: 2.0.3.0)
CCleaner (Version: 3.14)
CyberLink YouCam (Version: 1.0.2008)
Ericsson Wireless Manager (Version: 5.2.1144.51)
eSnips Downloader
Google Update Helper (Version: 1.3.21.79)
Intel® Graphics Media Accelerator Driver
IP Operator (Version: 3.0208.0911.01)
iTunes (Version: 10.0.1.22)
Java Auto Updater (Version: 2.0.2.4)
Java™ 6 Update 22 (Version: 6.0.220)
LG Intelligent Update (Version: 2.04.0205.01)
LG Magnifier (Version: 1.4008.0912.01)
Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729)
Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional con FrontPage (Version: 10.0.2627.4)
Microsoft Silverlight (Version: 4.0.60310.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Mozilla Firefox 8.0.1 (x86 es-ES) (Version: 8.0.1)
OpenOffice.org 3.1 (Version: 3.1.9399)
QuickTime (Version: 7.68.75.0)
REALTEK GbE & FE Ethernet PCI-E NIC Driver (Version: 1.16.0001)
Realtek High Definition Audio Driver (Version: 5.10.0.5700)
Revisión para el Reproductor de Windows Media 11 (KB939683)
Revisión para Windows XP (KB2158563) (Version: 1)
Revisión para Windows XP (KB2443685) (Version: 1)
Revisión para Windows XP (KB2570791) (Version: 1)
Revisión para Windows XP (KB2633952) (Version: 1)
Revisión para Windows XP (KB952287) (Version: 1)
Revisión para Windows XP (KB961118) (Version: 1)
Revisión para Windows XP (KB981793) (Version: 1)
Spotify (Version: 0.4.8)
Synaptics Pointing Device Driver (Version: 10.2.3.0)
System Control Manager (Version: 2.0208.0915.LG001.07)
USB 2.0 Card Reader (Version: 1.0.0.0)
Veetle TV (Version: 0.9.18)
VLC media player 1.1.5 (Version: 1.1.5)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2)
Windows Internet Explorer 7 (Version: 20070813.185237)
Windows Media Format 11 runtime
Windows Media Player 11
WinRAR archiver
WinZip 14.0 (Version: 14.0.8708)
WOW HD and TSXT Filter Driver (Version: 4.00.0600)

========================= Memory info: ===================================

Percentage of memory in use: 57%
Total physical RAM: 1013.23 MB
Available physical RAM: 428.75 MB
Total Pagefile: 2440.62 MB
Available Pagefile: 1979.91 MB
Total Virtual: 2047.88 MB
Available Virtual: 1972.96 MB

========================= Partitions: =====================================

1 Drive c: (Local Disk) (Fixed) (Total:149.05 GB) (Free:76.26 GB) NTFS

========================= Users: ========================================

Cuentas de usuario de \\LARETAI

Administrador Asistente de ayuda Invitado
larraitz SUPPORT_388945a0
Se ha completado el comando correctamente.


**** End of log ****

Farbar Service Scanner
Ran by larraitz (administrator) on 11-01-2012 at 21:22:54
Microsoft Windows XP Home Edition Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Yahoo IP is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

Windows Update:
===========

File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2008-08-20 23:55] - [2008-04-14 13:00] - 0126976 ____A (Microsoft Corporation) 2DDFB3A5679FA02366686ECB1AF622F0

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2008-08-20 23:55] - [2009-04-20 18:18] - 0045568 ____A (Microsoft Corporation) 2E6D76CAB5A402AF257A963916FE05E7

C:\WINDOWS\system32\ipnathlp.dll
[2008-08-20 23:55] - [2008-04-14 13:00] - 0332288 ____A (Microsoft Corporation) 4A4EF3EE166FAD4A04B1D767AD986329

C:\WINDOWS\system32\netman.dll
[2008-08-20 23:55] - [2008-04-14 13:00] - 0198144 ____A (Microsoft Corporation) A48884C9359EE9F1FC8F3F0D93FB1D95

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2008-08-20 15:08] - [2008-04-14 13:00] - 0145408 ____A (Microsoft Corporation) A5FC75CAB140CF6A78E16C3681001872

C:\WINDOWS\system32\srsvc.dll
[2008-08-20 15:10] - [2008-04-14 13:00] - 0171520 ____A (Microsoft Corporation) 0F30EEC6013FCF76693405EC4A7DF899

C:\WINDOWS\system32\Drivers\sr.sys
[2008-08-20 15:10] - [2008-04-14 13:00] - 0073472 ____A (Microsoft Corporation) CCB3065C3EE63A4515FE84AF9E78D1DD

C:\WINDOWS\system32\wscsvc.dll
[2008-08-20 23:55] - [2008-04-14 13:00] - 0080896 ____A (Microsoft Corporation) 8CD684FD248DFE208C2F8F5052838A81

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2008-08-20 15:08] - [2008-04-14 13:00] - 0145408 ____A (Microsoft Corporation) A5FC75CAB140CF6A78E16C3681001872

C:\WINDOWS\system32\wuauserv.dll
[2008-08-20 15:10] - [2008-04-14 13:00] - 0006656 ____A (Microsoft Corporation) 0B8FC4D0F9D6964713E81AD558B50A71

C:\WINDOWS\system32\qmgr.dll
[2008-08-20 15:10] - [2008-04-14 13:00] - 0409088 ____A (Microsoft Corporation) 8EE9639C01B92490E09638CAA1B16C3C

C:\WINDOWS\system32\es.dll
[2008-08-20 23:55] - [2008-07-07 21:27] - 0253952 ____A (Microsoft Corporation) A225DD0D0489BD580781D19524A10B19

C:\WINDOWS\system32\cryptsvc.dll
[2008-08-20 23:55] - [2008-04-14 13:00] - 0062464 ____A (Microsoft Corporation) E423C9C1946C656E0E4840210A0A8681

C:\WINDOWS\system32\svchost.exe
[2008-08-20 23:55] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4F2340F0BD5B6365C38E74DD391919A8

C:\WINDOWS\system32\rpcss.dll
[2008-08-20 23:55] - [2009-02-09 11:52] - 0401408 ____A (Microsoft Corporation) 97869C55F562B777987100EA30AD8108

C:\WINDOWS\system32\services.exe
[2008-08-20 23:55] - [2009-02-09 12:23] - 0111104 ____A (Microsoft Corporation) 953DF7327510DF0DE048B8E80E504EF9


Extra List:
=======
aswTdi(8) Gpc(6) IPSec(4) NetBT(5) PSched(7) Tcpip(3)
0x080000000400000001000000020000000300000008000000050000000600000007000000
IpSec Tag value is correct.

**** End of log ****

Malwarebytes Anti-Malware (Versión de Prueba) 1.60.0.1800
www.malwarebytes.org

Versión de la Base de Datos: v2012.01.11.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
larraitz :: LARETAI [administrador]

Protección: Habilitado

11/01/2012 21:29:09
mbam-log-2012-01-11 (21-29-09).txt

Tipos de Análisis: Análisis Rápido
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 169420
Tiempo transcurrido: 7 minuto(s), 16 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 23
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AlphaAV.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AntispywarXP2009.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\csc.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\gav.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\init32.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install[1].exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install[3].exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install[5].exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mrt.exe (Trojan.Agent) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OcHealthMon.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ozn695m5.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pctsGui.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pctsTray.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\personalguard (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rwg (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SafetyKeeper.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SaveArmor.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Secure Veteran.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SecurityFighter.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftSafeness.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrustWarrior.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winss.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WinSSUI.exe (Security.Hijack) -> En cuarentena y eliminado con éxito.

Valores del Registro Detectados: 22
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|0 (Security.Hijack) -> datos: msseces.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|1 (Security.Hijack) -> datos: MSASCui.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|2 (Security.Hijack) -> datos: ekrn.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|3 (Security.Hijack) -> datos: egui.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|4 (Security.Hijack) -> datos: avgnt.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|5 (Security.Hijack) -> datos: avcenter.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|6 (Security.Hijack) -> datos: avscan.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|7 (Security.Hijack) -> datos: avgfrw.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|8 (Security.Hijack) -> datos: avgui.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|9 (Security.Hijack) -> datos: avgtray.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|10 (Security.Hijack) -> datos: avgscanx.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|11 (Security.Hijack) -> datos: avgcfgex.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|12 (Security.Hijack) -> datos: avgemc.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|13 (Security.Hijack) -> datos: avgchsvx.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|14 (Security.Hijack) -> datos: avgcmgr.exe -> En cuarentena y eliminado con éxito.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|15 (Security.Hijack) -> datos: avgwdsvc.exe -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdAgent.exe|Debugger (Security.Hijack) -> datos: svchost.exe -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdsubwiz.exe|Debugger (Security.Hijack) -> datos: svchost.exe -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdwizreg.exe|Debugger (Security.Hijack) -> datos: svchost.exe -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe|Debugger (Security.Hijack) -> datos: svchost.exe -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\livesrv.exe|Debugger (Security.Hijack) -> datos: svchost.exe -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsserv.exe|Debugger (Security.Hijack) -> datos: svchost.exe -> En cuarentena y eliminado con éxito.

Elementos de Datos del Registro Detectados: 1
HKCR\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|URL (Hijack.SearchPage) -> Malo: (http://findgala.com/?&uid=2263&q={searchTerms}) Bueno: (http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> En cuarentena y reparado con éxito.

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 1
C:\Documents and Settings\larraitz\Datos de programa\Microsoft\Internet Explorer\Quick Launch\PC Security Guardian.lnk (Rogue.PCSecurityGuardian) -> En cuarentena y eliminado con éxito.

fin)

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-01-11 23:38:24
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD1600BEVT-22ZCT0 rev.11.01A11
Running: qv8xipe3.exe; Driver: C:\DOCUME~1\larraitz\CONFIG~1\Temp\kwtdapow.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwAddBootEntry [0xA9A3CFC4]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwAllocateVirtualMemory [0xA9AA1510]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwClose [0xA9A606A9]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEvent [0xA9A3F456]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateEventPair [0xA9A3F4AE]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateIoCompletion [0xA9A3F5C4]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateKey [0xA9A6005D]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateMutant [0xA9A3F3AC]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSection [0xA9A3F4FE]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateSemaphore [0xA9A3F400]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwCreateTimer [0xA9A3F572]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteBootEntry [0xA9A3CFE8]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteKey [0xA9A60D6F]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDeleteValueKey [0xA9A61025]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwDuplicateObject [0xA9A3F848]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateKey [0xA9A60BDA]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateValueKey [0xA9A60A45]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwFreeVirtualMemory [0xA9AA15C0]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwLoadDriver [0xA9A3CDB2]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwModifyBootEntry [0xA9A3D00C]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeKey [0xA9A3F9BC]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwNotifyChangeMultipleKeys [0xA9A3DAA4]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEvent [0xA9A3F486]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenEventPair [0xA9A3F4D6]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenIoCompletion [0xA9A3F5EE]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenKey [0xA9A603B9]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenMutant [0xA9A3F3D8]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenProcess [0xA9A3F680]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSection [0xA9A3F53E]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenSemaphore [0xA9A3F42E]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenThread [0xA9A3F764]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwOpenTimer [0xA9A3F59C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwProtectVirtualMemory [0xA9AA1658]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryKey [0xA9A608C0]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryObject [0xA9A3D96A]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwQueryValueKey [0xA9A60712]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwRenameKey [0xA9AA99E6]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwRestoreKey [0xA9A5F6D0]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootEntryOrder [0xA9A3D030]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetBootOptions [0xA9A3D054]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemInformation [0xA9A3CE0C]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetSystemPowerState [0xA9A3CF48]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSetValueKey [0xA9A60E76]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwShutdownSystem [0xA9A3CF24]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwSystemDebugControl [0xA9A3CF6C]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwVdmControl [0xA9A3D078]

---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!ZwCallbackReturn + 2CD8 80504574 4 Bytes CALL D0F9E948
.text ntkrnlpa.exe!ZwCallbackReturn + 2F31 805047CD 7 Bytes [D0, A3, A9, 54, D0, A3, A9]
PAGE ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC 805A64A8 4 Bytes CALL A9A3E00F \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngSetLastError + 79A8 BF8242D4 5 Bytes JMP A9A3FB9A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!FONTOBJ_pxoGetXform + C2CF BF85198B 5 Bytes JMP A9A3FAD6 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!XLATEOBJ_iXlate + 3581 BF85E514 5 Bytes JMP A9A3FDE6 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!XLATEOBJ_iXlate + 360C BF85E59F 5 Bytes JMP A9A3FFBC \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngCreatePalette + 88 BF85F812 5 Bytes JMP A9A3FABE \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngGetCurrentCodePage + 4128 BF873F30 5 Bytes JMP A9A3FF76 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngCopyBits + 4DEC BF89DBA0 5 Bytes JMP A9A3FC0A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngEraseSurface + A9F7 BF8C2130 5 Bytes JMP A9A3FCA4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngFillPath + 1517 BF8CA592 5 Bytes JMP A9A3FD14 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngFillPath + 1797 BF8CA812 5 Bytes JMP A9A3FD4E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngDeleteSemaphore + 3B3E BF8EC297 5 Bytes JMP A9A3F9F2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngCreateClip + 19DF BF91348A 5 Bytes JMP A9A3FB56 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngCreateClip + 25B3 BF91405E 5 Bytes JMP A9A3FC6E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text win32k.sys!EngCreateClip + 4F2C BF9169D7 5 Bytes JMP A9A400D6 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)

---- User code sections - GMER 1.0.15 ----

.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003F1014
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003F0804
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003F0C0C
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003F0E10
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003F0600
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 004E0804
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 004E0A08
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 004E0600
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 004E01F8
.text C:\Archivos de programa\LG Software\LG Magnifier\MagnifyingGlass.exe[116] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 004E03FC
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003E0804
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003E0600
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003F1014
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003F0804
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003F0C0C
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003F0E10
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\iTunes\iTunesHelper.exe[124] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003F0600
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003F1014
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003F0804
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003F0C0C
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003F0E10
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003F0600
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 004B0804
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 004B0A08
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 004B0600
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 004B01F8
.text C:\Archivos de programa\System Control Manager\MGSysCtrl.exe[128] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 004B03FC
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001401F8
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001403FC
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003D0804
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003D0A08
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003D0600
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003D01F8
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003D03FC
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe[136] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe[156] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe[156] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003F1014
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003F0804
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003F0C0C
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003F0E10
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003F0600
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 004E0804
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 004E0A08
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 004E0600
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 004E01F8
.text C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe[168] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 004E03FC
.text C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe[236] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe[236] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 90] {RET 0x4; NOP }
.text C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe[236] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\ctfmon.exe[328] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000A01F8
.text C:\WINDOWS\system32\ctfmon.exe[328] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\ctfmon.exe[328] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000A03FC
.text C:\WINDOWS\system32\ctfmon.exe[328] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00381014
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00380804
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00380A08
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00380C0C
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00380E10
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003801F8
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003803FC
.text C:\WINDOWS\system32\ctfmon.exe[328] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00380600
.text C:\WINDOWS\system32\ctfmon.exe[328] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00390804
.text C:\WINDOWS\system32\ctfmon.exe[328] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00390A08
.text C:\WINDOWS\system32\ctfmon.exe[328] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00390600
.text C:\WINDOWS\system32\ctfmon.exe[328] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003901F8
.text C:\WINDOWS\system32\ctfmon.exe[328] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003903FC
.text C:\WINDOWS\Explorer.EXE[576] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\Explorer.EXE[576] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\Explorer.EXE[576] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\Explorer.EXE[576] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00381014
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00380804
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00380A08
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00380C0C
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00380E10
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003801F8
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003803FC
.text C:\WINDOWS\Explorer.EXE[576] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00380600
.text C:\WINDOWS\Explorer.EXE[576] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00390804
.text C:\WINDOWS\Explorer.EXE[576] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00390A08
.text C:\WINDOWS\Explorer.EXE[576] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00390600
.text C:\WINDOWS\Explorer.EXE[576] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003901F8
.text C:\WINDOWS\Explorer.EXE[576] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003903FC
.text C:\WINDOWS\system32\spoolsv.exe[620] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\spoolsv.exe[620] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\spoolsv.exe[620] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\spoolsv.exe[620] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\spoolsv.exe[620] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\spoolsv.exe[620] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\spoolsv.exe[620] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\spoolsv.exe[620] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\spoolsv.exe[620] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\spoolsv.exe[620] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\WINDOWS\system32\svchost.exe[748] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\svchost.exe[748] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[748] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\svchost.exe[748] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\svchost.exe[748] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\svchost.exe[748] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\svchost.exe[748] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\svchost.exe[748] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\svchost.exe[748] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\svchost.exe[748] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe[792] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\Bonjour\mDNSResponder.exe[824] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003E0804
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003E0A08
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003E0600
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003E01F8
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003E03FC
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003F1014
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003F0804
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003F0A08
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003F0C0C
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003F0E10
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003F01F8
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003F03FC
.text C:\WINDOWS\system32\igfxsrvc.exe[1072] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003F0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00AB0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00AB0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00AB0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 00AB01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 00AB03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00AC1014
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00AC0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00AC0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00AC0C0C
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00AC0E10
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 00AC01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 00AC03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[1096] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00AC0600
.text C:\WINDOWS\system32\svchost.exe[1116] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\svchost.exe[1116] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1116] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\svchost.exe[1116] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\svchost.exe[1116] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\svchost.exe[1116] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\svchost.exe[1116] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\svchost.exe[1116] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\svchost.exe[1116] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\svchost.exe[1116] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 009C1014
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 009C0804
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 009C0A08
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 009C0C0C
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 009C0E10
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 009C01F8
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 009C03FC
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 009C0600
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 009D0804
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 009D0A08
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 009D0600
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 009D01F8
.text C:\Documents and Settings\larraitz\Mis documentos\Descargas\qv8xipe3.exe[1236] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 009D03FC
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\Java\jre6\bin\jqs.exe[1264] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\WINDOWS\System32\smss.exe[1272] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\csrss.exe[1324] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\csrss.exe[1324] KERNEL32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\winlogon.exe[1348] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000701F8
.text C:\WINDOWS\system32\winlogon.exe[1348] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\winlogon.exe[1348] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000703FC
.text C:\WINDOWS\system32\winlogon.exe[1348] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\winlogon.exe[1348] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\winlogon.exe[1348] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\winlogon.exe[1348] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\winlogon.exe[1348] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\winlogon.exe[1348] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\winlogon.exe[1348] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\WINDOWS\system32\services.exe[1392] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\services.exe[1392] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\services.exe[1392] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\services.exe[1392] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\services.exe[1392] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\services.exe[1392] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\services.exe[1392] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\services.exe[1392] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\services.exe[1392] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\services.exe[1392] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\WINDOWS\system32\lsass.exe[1404] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\lsass.exe[1404] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\lsass.exe[1404] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\lsass.exe[1404] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\lsass.exe[1404] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\lsass.exe[1404] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\lsass.exe[1404] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\lsass.exe[1404] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\lsass.exe[1404] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\lsass.exe[1404] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001401F8
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001403FC
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003D1014
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003D0804
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003D0A08
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003D0C0C
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003D0E10
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003D01F8
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003D03FC
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003D0600
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003E0804
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe[1452] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003E03FC
.text C:\WINDOWS\system32\svchost.exe[1564] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\svchost.exe[1564] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1564] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\svchost.exe[1564] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\svchost.exe[1564] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\svchost.exe[1564] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\svchost.exe[1564] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\svchost.exe[1564] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\svchost.exe[1564] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\svchost.exe[1564] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\WINDOWS\system32\svchost.exe[1612] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\svchost.exe[1612] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1612] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\svchost.exe[1612] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\svchost.exe[1612] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\svchost.exe[1612] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\svchost.exe[1612] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\svchost.exe[1612] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\svchost.exe[1612] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\svchost.exe[1612] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\WINDOWS\System32\svchost.exe[1652] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\System32\svchost.exe[1652] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\System32\svchost.exe[1652] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\System32\svchost.exe[1652] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\System32\svchost.exe[1652] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\System32\svchost.exe[1652] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\System32\svchost.exe[1652] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\System32\svchost.exe[1652] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\System32\svchost.exe[1652] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\System32\svchost.exe[1652] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe[1660] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00431014
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00430804
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00430A08
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00430C0C
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00430E10
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 004301F8
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 004303FC
.text C:\Archivos de programa\System Control Manager\MSIService.exe[1816] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00430600
.text C:\WINDOWS\system32\svchost.exe[1828] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\svchost.exe[1828] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1828] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\svchost.exe[1828] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\svchost.exe[1828] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\svchost.exe[1828] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\svchost.exe[1828] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\svchost.exe[1828] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\svchost.exe[1828] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\svchost.exe[1828] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001601F8
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001603FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00B21014
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00B20804
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00B20A08
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00B20C0C
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00B20E10
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 00B201F8
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 00B203FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.exe[1864] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00B20600
.text C:\WINDOWS\system32\svchost.exe[1916] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\svchost.exe[1916] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1916] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\svchost.exe[1916] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\svchost.exe[1916] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\svchost.exe[1916] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\svchost.exe[1916] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\svchost.exe[1916] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\svchost.exe[1916] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\svchost.exe[1916] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\WINDOWS\RTHDCPL.EXE[1996] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001401F8
.text C:\WINDOWS\RTHDCPL.EXE[1996] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\RTHDCPL.EXE[1996] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001403FC
.text C:\WINDOWS\RTHDCPL.EXE[1996] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003D1014
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003D0804
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003D0A08
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003D0C0C
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003D0E10
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003D01F8
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003D03FC
.text C:\WINDOWS\RTHDCPL.EXE[1996] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003D0600
.text C:\WINDOWS\RTHDCPL.EXE[1996] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003E0804
.text C:\WINDOWS\RTHDCPL.EXE[1996] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003E0A08
.text C:\WINDOWS\RTHDCPL.EXE[1996] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003E0600
.text C:\WINDOWS\RTHDCPL.EXE[1996] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003E01F8
.text C:\WINDOWS\RTHDCPL.EXE[1996] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003E03FC
.text C:\WINDOWS\system32\igfxtray.exe[2012] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\WINDOWS\system32\igfxtray.exe[2012] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\igfxtray.exe[2012] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\WINDOWS\system32\igfxtray.exe[2012] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\igfxtray.exe[2012] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\WINDOWS\system32\igfxtray.exe[2012] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\WINDOWS\system32\igfxtray.exe[2012] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\WINDOWS\system32\igfxtray.exe[2012] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\WINDOWS\system32\igfxtray.exe[2012] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00431014
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00430804
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00430A08
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00430C0C
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00430E10
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 004301F8
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 004303FC
.text C:\WINDOWS\system32\igfxtray.exe[2012] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00430600
.text C:\WINDOWS\system32\hkcmd.exe[2020] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\WINDOWS\system32\hkcmd.exe[2020] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\hkcmd.exe[2020] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\WINDOWS\system32\hkcmd.exe[2020] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\hkcmd.exe[2020] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\WINDOWS\system32\hkcmd.exe[2020] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\WINDOWS\system32\hkcmd.exe[2020] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\WINDOWS\system32\hkcmd.exe[2020] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\WINDOWS\system32\hkcmd.exe[2020] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00431014
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00430804
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00430A08
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00430C0C
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00430E10
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 004301F8
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 004303FC
.text C:\WINDOWS\system32\hkcmd.exe[2020] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00430600
.text C:\WINDOWS\system32\igfxpers.exe[2028] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\WINDOWS\system32\igfxpers.exe[2028] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\igfxpers.exe[2028] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\WINDOWS\system32\igfxpers.exe[2028] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\igfxpers.exe[2028] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003E0804
.text C:\WINDOWS\system32\igfxpers.exe[2028] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003E0A08
.text C:\WINDOWS\system32\igfxpers.exe[2028] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003E0600
.text C:\WINDOWS\system32\igfxpers.exe[2028] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003E01F8
.text C:\WINDOWS\system32\igfxpers.exe[2028] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003E03FC
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003F1014
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003F0804
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003F0A08
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003F0C0C
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003F0E10
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003F01F8
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003F03FC
.text C:\WINDOWS\system32\igfxpers.exe[2028] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003F0600
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001401F8
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001403FC
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003D1014
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003D0804
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003D0A08
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003D0C0C
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003D0E10
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003D01F8
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003D03FC
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003D0600
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003E0804
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe[2036] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe[2180] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000501F8
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000503FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 01590804
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 01590A08
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 01590600
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 015901F8
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 015903FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 015A1014
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 015A0804
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 015A0A08
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 015A0C0C
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 015A0E10
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 015A01F8
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 015A03FC
.text C:\Archivos de programa\OpenOffice.org 3\program\soffice.bin[2216] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 015A0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00700804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00700A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00700600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 007001F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 007003FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00711014
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00710804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00710A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00710C0C
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00710E10
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 007101F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 007103FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe[2640] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00710600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001401F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001403FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003D0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003D0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003D0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003D01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003D03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2744] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001401F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001403FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 006E0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 006E0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 006E0600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 006E01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 006E03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 006F1014
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 006F0804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 006F0A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 006F0C0C
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 006F0E10
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 006F01F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 006F03FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe[2824] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 006F0600
.text C:\WINDOWS\system32\wuauclt.exe[2840] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000A01F8
.text C:\WINDOWS\system32\wuauclt.exe[2840] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\wuauclt.exe[2840] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000A03FC
.text C:\WINDOWS\system32\wuauclt.exe[2840] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00381014
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00380804
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00380A08
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00380C0C
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00380E10
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003801F8
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003803FC
.text C:\WINDOWS\system32\wuauclt.exe[2840] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00380600
.text C:\WINDOWS\system32\wuauclt.exe[2840] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00390804
.text C:\WINDOWS\system32\wuauclt.exe[2840] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00390A08
.text C:\WINDOWS\system32\wuauclt.exe[2840] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00390600
.text C:\WINDOWS\system32\wuauclt.exe[2840] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003901F8
.text C:\WINDOWS\system32\wuauclt.exe[2840] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003903FC
.text C:\WINDOWS\System32\alg.exe[2968] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\System32\alg.exe[2968] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\System32\alg.exe[2968] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\System32\alg.exe[2968] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\System32\alg.exe[2968] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00300804
.text C:\WINDOWS\System32\alg.exe[2968] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00300A08
.text C:\WINDOWS\System32\alg.exe[2968] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00300600
.text C:\WINDOWS\System32\alg.exe[2968] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003001F8
.text C:\WINDOWS\System32\alg.exe[2968] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003003FC
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00311014
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00310804
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00310A08
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00310C0C
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00310E10
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003101F8
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003103FC
.text C:\WINDOWS\System32\alg.exe[2968] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00310600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00550804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00550A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00550600
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 005501F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 005503FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00561014
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00560804
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00560A08
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00560C0C
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00560E10
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 005601F8
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 005603FC
.text C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe[3052] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00560600
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[3100] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003C1014
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003C0804
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003C0A08
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003C0C0C
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003C0E10
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003C01F8
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003C03FC
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003C0600
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003D0804
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003D0A08
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003D0600
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003D01F8
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3408] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003D03FC
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001501F8
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001503FC
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003F0804
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003F0A08
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003F0600
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003F01F8
.text C:\Archivos de programa\iPod\bin\iPodService.exe[3448] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003F03FC
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 000901F8
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 000903FC
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 00301014
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 00300804
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 00300A08
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 00300C0C
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 00300E10
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003001F8
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003003FC
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 00300600
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 00310804
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 00310A08
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 00310600
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003101F8
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[3944] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003103FC
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 001401F8
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ntdll.dll!LdrUnloadDll 7C9271CD 5 Bytes JMP 001403FC
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] kernel32.dll!GetBinaryTypeW + 80 7C868D8C 1 Byte [62]
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 003D0804
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 003D0A08
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] USER32.dll!SetWindowsHookExA 7E3B1211 5 Bytes JMP 003D0600
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] USER32.dll!SetWinEventHook 7E3B17F7 5 Bytes JMP 003D01F8
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] USER32.dll!UnhookWinEvent 7E3B18AC 5 Bytes JMP 003D03FC
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!SetServiceObjectSecurity 77E06D81 5 Bytes JMP 003E1014
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!ChangeServiceConfigA 77E06E69 5 Bytes JMP 003E0804
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!ChangeServiceConfigW 77E07001 5 Bytes JMP 003E0A08
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!ChangeServiceConfig2A 77E07101 5 Bytes JMP 003E0C0C
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!ChangeServiceConfig2W 77E07189 5 Bytes JMP 003E0E10
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!CreateServiceA 77E07211 5 Bytes JMP 003E01F8
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!CreateServiceW 77E073A9 5 Bytes JMP 003E03FC
.text C:\Archivos de programa\lg_swupdate\Gilautouc.exe[3952] ADVAPI32.dll!DeleteService 77E074B1 5 Bytes JMP 003E0600

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\WINDOWS\system32\services.exe[1392] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 00630002
IAT C:\WINDOWS\system32\services.exe[1392] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 00630000

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000

---- EOF - GMER 1.0.15 ----

BC AdBot (Login to Remove)

 


#2 Broni

Broni

    The Coolest BC Computer


  • BC Advisor
  • 42,738 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:Daly City, CA
  • Local time:02:07 PM

Posted 12 January 2012 - 12:45 PM

You have couple of issues there including hijacked "hosts" file.

Please, go here: http://support.microsoft.com/kb/972034#FixItForMeAlways and click on "Fix it" button to reset your "hosts" file.

Open Notepad.
Paste the following text into it:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#  	102.54.94.97 	rhino.acme.com      	# source server
#   	38.25.63.10 	x.acme.com          	# x client host

127.0.0.1   	localhost

Go File>Save As and...

1. Name the file hosts. (no extension; make sure there is just a "dot" at the end <--- VERY IMPORTANT!)
2. Make sure, "Save as type:" is set to "All Files (*.*)
3. Make sure the file is saved to C:\WINDOWS\SYSTEM32\DRIVERS\ETC folder

Posted Image

Then...

Re-run MiniToolbox.

Checkmark following boxes:
  • Flush DNS
  • Reset IE Proxy Settings
Click Go and post the result.

Restart computer.

Re-run MiniToolbox.

Checkmark following boxes:
  • Report IE Proxy Settings
  • List content of Hosts
Click Go and post the result.

My Website

My help doesn't cost a penny, but if you'd like to consider a donation, click DONATE

 





0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users