Jump to content


 


Register a free account to unlock additional features at BleepingComputer.com
Welcome to BleepingComputer, a free community where people like yourself come together to discuss and learn how to use their computers. Using the site is easy and fun. As a guest, you can browse and view the various discussions in the forums, but can not create a new topic or reply to an existing one unless you are logged in. Other benefits of registering an account are subscribing to topics and forums, creating a blog, and having no ads shown anywhere on the site.


Click here to Register a free account now! or read our Welcome Guide to learn how to use this site.

Photo

mywebsearch malware is very annoing, help


  • This topic is locked This topic is locked
2 replies to this topic

#1 tulcas1998

tulcas1998

  • Members
  • 3 posts
  • OFFLINE
  •  
  • Gender:Male
  • Local time:06:32 PM

Posted 27 January 2012 - 03:40 PM

hi I've being having trouble with a malware situation after the mywebsearch bar installed itself in my pc. after I uninstalled the bar. every time I try to make a google search in mozilla. the results don't load at all. and the browser gets redirected to a blank page. soon as that happens. a popup tab loads with the mywebsearch homepage. I wish I could find an answer to this. I did installed the malware bytes but it doesn't get rid of the problem. please help.




by the way here is the RSIT log file I runned just now:


Logfile of random's system information tool 1.09 (written by random/random)
Run by REPUBLIC COMMANDO at 2012-01-27 14:25:33
Microsoft Windows XP Professional Service Pack 3
System drive C: has 125 GB (81%) free of 154 GB
Total RAM: 1918 MB (47% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:25:36, on 27/01/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Google\Update\1.3.21.79\GoogleCrashHandler.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Chatango\Chatango.exe
C:\Archivos de programa\Free Ride Games\GPlayer.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Olympus\DeviceDetector\DevDtct2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Ad-Aware Browsing Protection\adawarebp.exe
\.\globalroot\C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\FirefoxPortable\FirefoxPortable.exe
C:\Archivos de programa\FirefoxPortable\App\firefox\firefox.exe
C:\Archivos de programa\FirefoxPortable\App\firefox\plugin-container.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
C:\Documents and Settings\REPUBLIC COMMANDO\Escritorio\RSIT.exe
C:\Archivos de programa\trend micro\REPUBLIC COMMANDO.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Archivos de programa\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll
R3 - URLSearchHook: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Archivos de programa\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Archivos de programa\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Ad-Aware Security Toolbar - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Archivos de programa\adawaretb\adawareDx.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\ARCHIV~1\WI371A~1\Datamngr\BROWSE~1.DLL (file missing)
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Archivos de programa\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Archivos de programa\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\ARCHIV~1\TEXTAL~1\TAForIE.dll
O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - (no file)
O3 - Toolbar: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Archivos de programa\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Archivos de programa\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll
O3 - Toolbar: Ad-Aware Security Toolbar - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Archivos de programa\adawaretb\adawareDx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [6AB6B1] C:\WINDOWS\system32\8E493A\6AB6B1.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DivXUpdate] "C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Chatango] C:\Archivos de programa\Chatango\Chatango.exe
O4 - HKCU\..\Run: [cdloader] "C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\mjusbsp\cdloader2.exe" MAGICJACK
O4 - HKCU\..\Run: [Exetender] "C:\Archivos de programa\Free Ride Games\GPlayer.exe" /runonstartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [Exetender] "C:\Archivos de programa\Free Ride Games\GPlayer.exe" /runonstartup (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Device Detector 3.lnk = C:\Archivos de programa\Olympus\DeviceDetector\DevDtct2.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{23D0656E-9EDB-4C02-83C4-D7106D04FBF4}: NameServer = 200.91.75.6,200.91.75.5
O17 - HKLM\System\CS1\Services\Tcpip\..\{23D0656E-9EDB-4C02-83C4-D7106D04FBF4}: NameServer = 200.91.75.6,200.91.75.5
O17 - HKLM\System\CS3\Services\Tcpip\..\{23D0656E-9EDB-4C02-83C4-D7106D04FBF4}: NameServer = 200.91.75.6,200.91.75.5
O20 - AppInit_DLLs: C:\ARCHIV~1\WI371A~1\Datamngr\datamngr.dll C:\ARCHIV~1\WI371A~1\Datamngr\IEBHO.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 10732 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-299502267-162531612-725345543-1004Core.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-299502267-162531612-725345543-1004UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{01C3DDEF-3163-4787-A8EB-2D44557805A8}.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Mozilla\Firefox\Profiles\cujg0aif.default

prefs.js - "browser.startup.homepage" - "http://www.searchqu.com/406"
prefs.js - "keyword.URL" - "http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=EZfox000&ptnrS=EZfox000&ptb=Mfm69JpLiG9kVyeyMJ1eQg&ind=2011091107&n=77ded0a3&psa=&st=kwd&searchfor="

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ff
"{23fcfd51-4958-4f00-80a3-ae97e717ed8b}"=C:\Archivos de programa\DivX\DivX Plus Web Player\firefox\DivXHTML5


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\WINDOWS\system32\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0]
"Description"=DivX Plus Web Player
"Path"=C:\Archivos de programa\DivX\DivX Plus Web Player\npdivx32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
"Description"=DivX VOD Helper Plug-in
"Path"=C:\Archivos de programa\DivX\DivX OVS Helper\npovshelper.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@exent.com/npExentCtl,version=7.0.0.0]
"Description"=Exent® AOD Gecko Plugin
"Path"=C:\Archivos de programa\Free Ride Games\npExentCtl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Archivos de programa\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Archivos de programa\Microsoft Silverlight\4.0.60831.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Archivos de programa\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Archivos de programa\Google\Update\1.3.21.79\npGoogleUpdate3.dll

C:\Archivos de programa\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Archivos de programa\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nphssb.xpt
nsIQTScriptablePlugin.xpt

C:\Archivos de programa\Mozilla Firefox\plugins\
npdeployJava1.dll
nphssb.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class

C:\Archivos de programa\Mozilla Firefox\searchplugins\
amazondotcom.xml
bing.xml
eBay.xml
google.xml
SearchResults.xml
twitter.xml
wikipedia.xml
yahoo.xml

C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Mozilla\Firefox\Profiles\cujg0aif.default\extensions\
{99079a25-328f-4bd4-be04-00955acaa0a7}

C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Mozilla\Firefox\Profiles\cujg0aif.default\searchplugins\
mywebsearch.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Archivos de programa\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-12-12 194432]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
Ad-Aware Security Toolbar - C:\Archivos de programa\adawaretb\adawareDx.dll [2011-10-28 86696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Aplicación auxiliar de inicio de sesión - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}]
DataMngr - C:\ARCHIV~1\WI371A~1\Datamngr\BROWSE~1.DLL []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
pdfforge Toolbar - C:\Archivos de programa\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll [2011-12-13 1071456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java™ Plug-In 2 SSV Helper - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll [2011-12-14 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-12-14 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
YouTube Downloader Toolbar - C:\Archivos de programa\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll [2011-12-13 1071456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{F053C368-5458-45B2-9B4D-D8914BDDDBFF} - TextAloud - C:\ARCHIV~1\TEXTAL~1\TAForIE.dll [2005-11-20 510976]
{99079a25-328f-4bd4-be04-00955acaa0a7}
{F3FEE66E-E034-436a-86E4-9690573BEE8A} - YouTube Downloader Toolbar - C:\Archivos de programa\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll [2011-12-13 1071456]
{B922D405-6D13-4A2B-AE89-08A030DA4402} - pdfforge Toolbar - C:\Archivos de programa\pdfforge Toolbar\IE\4.9\pdfforgeToolbarIE.dll [2011-12-13 1071456]
{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Ad-Aware Security Toolbar - C:\Archivos de programa\adawaretb\adawareDx.dll [2011-10-28 86696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-05-02 13529088]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-05-02 86016]
"6AB6B1"=C:\WINDOWS\system32\8E493A\6AB6B1.EXE []
"Adobe Reader Speed Launcher"=C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"EPSON Stylus Photo R200 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2H1.EXE [2003-07-07 99840]
"QuickTime Task"=C:\Archivos de programa\QuickTime\qttask.exe [2011-09-13 98304]
""= []
"DivXUpdate"=C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe [2011-07-28 1259376]
"SunJavaUpdateSched"=C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe [2011-06-09 254696]
"Ad-Aware Browsing Protection"=C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Ad-Aware Browsing Protection\adawarebp.exe [2011-10-21 198032]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
"Chatango"=C:\Archivos de programa\Chatango\Chatango.exe [2008-02-04 356352]
"cdloader"=C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\mjusbsp\cdloader2.exe [2011-08-23 50592]
"Exetender"=C:\Archivos de programa\Free Ride Games\GPlayer.exe [2011-09-01 4862384]
"msnmsgr"=C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe [2010-04-16 3872080]

C:\Documents and Settings\All Users.WINDOWS\Menú Inicio\Programas\Inicio
Device Detector 3.lnk - C:\Archivos de programa\Olympus\DeviceDetector\DevDtct2.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\ARCHIV~1\WI371A~1\Datamngr\datamngr.dll C:\ARCHIV~1\WI371A~1\Datamngr\IEBHO.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Archivos de programa\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Archivos de programa\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Archivos de programa\Opera\opera.exe"="C:\Archivos de programa\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Archivos de programa\Macromedia\Fireworks MX\Fireworks.exe"="C:\Archivos de programa\Macromedia\Fireworks MX\Fireworks.exe:*:Enabled:Fireworks MX"
"C:\Archivos de programa\Macromedia\Flash MX\Flash.exe"="C:\Archivos de programa\Macromedia\Flash MX\Flash.exe:*:Enabled:Flash 6.0 r25"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\mjusbsp\magicJack.exe"="C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\mjusbsp\magicJack.exe:*:Enabled:magicJack"
"C:\Documents and Settings\MAFA\Configuración local\Datos de programa\Facebook\Video\Skype\FacebookVideoCalling.exe"="C:\Documents and Settings\MAFA\Configuración local\Datos de programa\Facebook\Video\Skype\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin"
"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Archivos de programa\Artweaver 1.0\Artweaver.exe"="C:\Archivos de programa\Artweaver 1.0\Artweaver.exe:*:Enabled:Artweaver 1.0 "
"C:\Archivos de programa\FirefoxPortable\App\Firefox\firefox.exe"="C:\Archivos de programa\FirefoxPortable\App\Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Archivos de programa\Avira\AntiVir Desktop\ipmgui.exe"="C:\Archivos de programa\Avira\AntiVir Desktop\ipmgui.exe:*:Enabled:Avira In Product Messaging"
"C:\Archivos de programa\Ulead Systems\Ulead VideoStudio 9.0 SE DVD\vstudio.exe"="C:\Archivos de programa\Ulead Systems\Ulead VideoStudio 9.0 SE DVD\vstudio.exe:*:Enabled:Ulead VideoStudio"
"C:\Archivos de programa\Google\Update\GoogleUpdate.exe"="C:\Archivos de programa\Google\Update\GoogleUpdate.exe:*:Disabled:Google Installer"
"C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe"="C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe:*:Disabled:DivX Update"
"C:\Archivos de programa\Free Ride Games\GPlayer.exe"="C:\Archivos de programa\Free Ride Games\GPlayer.exe:*:Disabled:EXETender Player"
"C:\Archivos de programa\Avira\AntiVir Desktop\avnotify.exe"="C:\Archivos de programa\Avira\AntiVir Desktop\avnotify.exe:*:Enabled:Avira Notification Tool"
"C:\Documents and Settings\REPUBLIC COMMANDO\Mis documentos\Downloads\SoftonicDownloader_for_ad-aware.exe"="C:\Documents and Settings\REPUBLIC COMMANDO\Mis documentos\Downloads\SoftonicDownloader_for_ad-aware.exe:*:Enabled:Softonic Downloader"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:Windows® installer"
"C:\Archivos de programa\Google\Chrome\Application\chrome.exe"="C:\Archivos de programa\Google\Chrome\Application\chrome.exe:*:Enabled:Google Chrome"
"C:\Archivos de programa\FirefoxPortable\App\Firefox\plugin-container.exe"="C:\Archivos de programa\FirefoxPortable\App\Firefox\plugin-container.exe:*:Disabled:Plugin Container for Firefox"
"C:\WINDOWS\system32\dwwin.exe"="C:\WINDOWS\system32\dwwin.exe:*:Enabled:Microsoft Application Error Reporting"
"C:\Archivos de programa\Mozilla Firefox\firefox.exe"="C:\Archivos de programa\Mozilla Firefox\firefox.exe:*:Disabled:Firefox"
"C:\Archivos de programa\Internet Explorer\iexplore.exe"="C:\Archivos de programa\Internet Explorer\iexplore.exe:*:Disabled:Internet Explorer"
"C:\WINDOWS\system32\msfeedssync.exe"="C:\WINDOWS\system32\msfeedssync.exe:*:Disabled:Microsoft Feeds Synchronization"
"C:\Archivos de programa\Coby\Coby Media Manager\Coby Media Manager.exe"="C:\Archivos de programa\Coby\Coby Media Manager\Coby Media Manager.exe:*:Enabled:Coby Media Manager"
"C:\Archivos de programa\Homestead\SiteBuilder\SiteBuilderLPX.exe"="C:\Archivos de programa\Homestead\SiteBuilder\SiteBuilderLPX.exe:*:Enabled:SiteBuilderLPX"
"C:\Archivos de programa\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe"="C:\Archivos de programa\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe:*:Disabled:DTX broker"
"C:\Archivos de programa\aMSN\bin\wish.exe"="C:\Archivos de programa\aMSN\bin\wish.exe:*:Disabled:Wish Application"
"C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Ad-Aware Browsing Protection\adawarebp.exe"="C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Ad-Aware Browsing Protection\adawarebp.exe:*:Enabled:Ad-Aware Browsing Protection"
"C:\Documents and Settings\REPUBLIC COMMANDO\Configuración local\Temp\nssF7.tmp\Ad-Aware Security Toolbar uninstall.exe"="C:\Documents and Settings\REPUBLIC COMMANDO\Configuración local\Temp\nssF7.tmp\Ad-Aware Security Toolbar uninstall.exe:*:Enabled:Ad-Aware Security Toolbar Uninstaller"
"C:\Documents and Settings\REPUBLIC COMMANDO\Configuración local\Temp\nshFF.tmp\Ad-Aware Browsing Protection uninstall.exe"="C:\Documents and Settings\REPUBLIC COMMANDO\Configuración local\Temp\nshFF.tmp\Ad-Aware Browsing Protection uninstall.exe:*:Enabled:Ad-Aware Browsing Protection Uninstaller"
"C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe"="C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe:*:Enabled:Malwarebytes Anti-Malware"
"C:\Archivos de programa\Avira\AntiVir Desktop\setup.exe"="C:\Archivos de programa\Avira\AntiVir Desktop\setup.exe:*:Enabled:Avira Setup"
"C:\Archivos de programa\Avira\AntiVir Desktop\apnstub.exe"="C:\Archivos de programa\Avira\AntiVir Desktop\apnstub.exe:*:Enabled:AskStub Application"
"C:\Documents and Settings\REPUBLIC COMMANDO\Mis documentos\Downloads\ccsetup315.exe"="C:\Documents and Settings\REPUBLIC COMMANDO\Mis documentos\Downloads\ccsetup315.exe:*:Enabled:CCleaner Installer"
"C:\Archivos de programa\adawaretb\dtUser.exe"="C:\Archivos de programa\adawaretb\dtUser.exe:*:Enabled:Ad-Aware Security Toolbar DTX Broker"
"C:\Documents and Settings\REPUBLIC COMMANDO\Escritorio\RSIT.exe"="C:\Documents and Settings\REPUBLIC COMMANDO\Escritorio\RSIT.exe:*:Enabled:RSIT"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"vidc.ffds"=ff_vfw.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.dvacm"=C:\ARCHIV~1\ARCHIV~1\ULEADS~1\Vio\Dvacm.acm
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=DivX.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm
"VIDC.FPS1"=frapsvid.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"vidc.DIVX"=DivX.dll
"msacm.siren"=sirenacm.dll

======List of files/folders created in the last 1 month======

2012-01-27 14:24:38 ----A---- C:\WINDOWS\system32\lsdelete.exe
2012-01-27 14:24:03 ----D---- C:\Archivos de programa\trend micro
2012-01-27 14:24:02 ----D---- C:\rsit
2012-01-27 13:57:47 ----D---- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Ad-Aware Browsing Protection
2012-01-27 13:57:44 ----D---- C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\adawaretb
2012-01-27 13:57:43 ----D---- C:\Archivos de programa\adawaretb
2012-01-27 13:57:41 ----A---- C:\WINDOWS\system32\drivers\Lbd.sys
2012-01-27 13:57:36 ----D---- C:\Archivos de programa\Lavasoft
2012-01-27 13:55:44 ----D---- C:\Archivos de programa\CCleaner
2012-01-26 15:32:35 ----D---- C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Malwarebytes
2012-01-26 15:32:30 ----D---- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Malwarebytes
2012-01-26 13:51:48 ----D---- C:\Archivos de programa\Toolbar Cleaner
2012-01-24 20:11:02 ----A---- C:\WINDOWS\system32\drivers\SBREDrv.sys
2012-01-24 20:02:50 ----DC---- C:\WINDOWS\system32\DRVSTORE
2012-01-24 20:02:42 ----D---- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Lavasoft
2012-01-24 01:19:48 ----ASH---- C:\WINDOWS\system32\dds_log_trash.cmd
2012-01-22 11:35:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2646524$
2012-01-22 11:35:39 ----HDC---- C:\WINDOWS\$NtUninstallKB2631813$
2012-01-22 11:33:41 ----HDC---- C:\WINDOWS\$NtUninstallKB2598479$
2012-01-22 11:31:05 ----HDC---- C:\WINDOWS\$NtUninstallKB2603381$
2012-01-22 11:30:38 ----D---- C:\Archivos de programa\MSXML 4.0
2012-01-22 11:30:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2584146$
2012-01-21 15:21:03 ----D---- C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\DDMSettings
2012-01-19 08:42:15 ----D---- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\McAfee
2012-01-07 13:26:14 ----D---- C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Serif
2012-01-07 13:25:44 ----D---- C:\Archivos de programa\Serif
2012-01-07 12:39:36 ----A---- C:\WINDOWS\uninst.exe
2012-01-07 12:39:36 ----A---- C:\WINDOWS\_delis43.ini
2012-01-05 22:31:29 ----D---- C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Mira6
2011-12-28 05:39:42 ----A---- C:\WINDOWS\unins000.exe
2011-12-28 05:39:42 ----A---- C:\WINDOWS\unins000.dat
2011-12-28 05:39:42 ----A---- C:\WINDOWS\Simple CSS.exe

======List of files/folders modified in the last 1 month======

2012-01-27 14:24:50 ----SD---- C:\WINDOWS\Tasks
2012-01-27 14:24:38 ----D---- C:\WINDOWS\system32
2012-01-27 14:24:03 ----RD---- C:\Archivos de programa
2012-01-27 14:19:38 ----D---- C:\WINDOWS\Temp
2012-01-27 14:11:25 ----D---- C:\Archivos de programa\Total Video Converter
2012-01-27 14:04:13 ----D---- C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Mozilla
2012-01-27 14:03:38 ----D---- C:\WINDOWS\Debug
2012-01-27 14:03:38 ----D---- C:\WINDOWS
2012-01-27 13:59:22 ----A---- C:\WINDOWS\NeroDigital.ini
2012-01-27 13:57:47 ----D---- C:\WINDOWS\Prefetch
2012-01-27 13:57:43 ----SHD---- C:\WINDOWS\Installer
2012-01-27 13:57:42 ----D---- C:\WINDOWS\system32\drivers
2012-01-27 13:57:41 ----D---- C:\WINDOWS\system32\CatRoot2
2012-01-27 13:57:37 ----D---- C:\WINDOWS\WinSxS
2012-01-27 13:48:03 ----N---- C:\WINDOWS\SchedLgU.Txt
2012-01-27 13:31:57 ----D---- C:\WINDOWS\Cache
2012-01-27 12:09:42 ----D---- C:\WINDOWS\system32\NtmsData
2012-01-27 12:02:18 ----D---- C:\WINDOWS\Registration
2012-01-26 21:53:05 ----HDC---- C:\WINDOWS\$NtUninstallKB975558_WM8$
2012-01-26 15:43:11 ----HDC---- C:\WINDOWS\$NtUninstallKB2507618$
2012-01-26 15:29:43 ----D---- C:\WINDOWS\system32\appmgmt
2012-01-24 22:00:27 ----HD---- C:\WINDOWS\system32\A3F7A3
2012-01-24 22:00:27 ----D---- C:\Archivos de programa\Application Updater
2012-01-24 20:02:51 ----HD---- C:\WINDOWS\inf
2012-01-24 02:21:04 ----D---- C:\Archivos de programa\TextAloud
2012-01-23 14:45:06 ----A---- C:\WINDOWS\ULEAD32.INI
2012-01-22 17:20:56 ----D---- C:\WINDOWS\Microsoft.NET
2012-01-22 17:20:54 ----RSD---- C:\WINDOWS\assembly
2012-01-22 11:35:45 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-01-22 11:33:50 ----A---- C:\WINDOWS\system32\MRT.exe
2012-01-22 11:32:43 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-01-22 11:31:04 ----HD---- C:\WINDOWS\$hf_mig$
2012-01-22 11:31:03 ----D---- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft Help
2012-01-21 15:18:31 ----D---- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\DivX
2012-01-21 15:18:31 ----D---- C:\Archivos de programa\DivX
2012-01-21 15:18:12 ----D---- C:\Archivos de programa\Archivos comunes\DivX Shared
2012-01-19 08:42:16 ----D---- C:\Documents and Settings\All Users.WINDOWS\Datos de programa\YouTube Downloader
2012-01-19 04:28:04 ----D---- C:\Archivos de programa\Mozilla Firefox
2012-01-07 12:39:42 ----D---- C:\Archivos de programa\Ulead iPhoto Plus 4
2012-01-05 22:31:09 ----HD---- C:\Archivos de programa\InstallShield Installation Information
2012-01-05 22:31:04 ----D---- C:\WINDOWS\system32\Mira6
2012-01-05 22:31:02 ----D---- C:\Archivos de programa\ScanDrv6
2012-01-03 23:17:07 ----SD---- C:\Documents and Settings\REPUBLIC COMMANDO\Datos de programa\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys [2011-10-28 64512]
R0 nvgts;nvgts; C:\WINDOWS\system32\DRIVERS\nvgts.sys [2008-01-25 132096]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2010-07-12 45648]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2011-09-11 716272]
R2 irda;Protocolo IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
R2 X4HSEx;X4HSEx; \??\C:\Archivos de programa\Free Ride Games\X4HSEx.Sys []
R3 HDAudBus;Controlador de bus de Microsoft UAA para High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 irsir;Controlador de infrarrojos serie de Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Archivos de programa\Lavasoft\Ad-Aware\KernExplorer.sys []
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-02 6554496]
R3 NVENETFD;NVIDIA nForce 10/100 Mbps Ethernet ; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2008-03-24 54400]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2008-03-24 22016]
R3 Rasirda;Minipuerto WAN (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2009-07-09 1381632]
S3 FXDrv32;FXDrv32; \??\E:\FXDrv32.sys []
S3 HidUsb;Controlador de clases HID de Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 usbaudio;Controlador de audio USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Controlador primario genérico USB de Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Clase de impresora USB de Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Controlador de escáner USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 VNUSB;VN Series Device; C:\WINDOWS\system32\DRIVERS\VNUSB.sys [2006-04-07 38496]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Irmon;Monitor de infrarrojos; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Archivos de programa\Java\jre6\bin\jqs.exe [2011-12-14 153376]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe [2011-10-28 2152152]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-02 159812]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe [2005-01-31 49152]
R2 viaudio;Dkeysync; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 alcxwdm;Sus2pl; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 ASInsHelp;IWCA; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 cicsclient;S3twistr; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 DniVad;Vcdsecs; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 gupdate;Servicio de actualización de Google (gupdate); C:\Archivos de programa\Google\Update\GoogleUpdate.exe [2011-09-11 136176]
S2 ifxspmgtsrv;Aic116x; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 imonnt;Ser2plms; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 KMW_USB;Vpcvmm; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 L8042mou;S3ssavage; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 MREMP50;Moufiltr; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 MSMQ;Oracleorahomeclientcache; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 pelusblf;Mksvirmonsvc; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 SABProcEnum;Swupdtmr; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 SE2Bmgmt;USB_RNDIS_XP; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 servicemgr;CnxTrUsb; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 sfhlp01;Xponaut_WBD; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 umpusbxp;Acnusvc; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 wanusb;Dlpwd; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S3 aspnet_state;Servicio de estado de ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Servicio de Google Update (gupdatem); C:\Archivos de programa\Google\Update\GoogleUpdate.exe [2011-09-11 136176]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------


Edit: Moved topic from XP to the more appropriate forum. ~ Animal

BC AdBot (Login to Remove)

 


#2 tulcas1998

tulcas1998
  • Topic Starter

  • Members
  • 3 posts
  • OFFLINE
  •  
  • Gender:Male
  • Local time:06:32 PM

Posted 27 January 2012 - 06:54 PM

Hi Thank you for this forum I found the solution to my problem it was a ROOT KIT type of malware that was blocking my pc. and with this post from this same forum I was able to solve the problem. :busy: :busy: :busy:
HOW TO REMOVE GOOGLE REDIRECTS.

#3 Budapest

Budapest

    Bleepin' Cynic


  • Moderator
  • 23,579 posts
  • OFFLINE
  •  
  • Gender:Male
  • Local time:10:32 AM

Posted 29 January 2012 - 05:44 PM

It appears that this issue is resolved, therefore I am closing the topic. If that is not the case and you need or wish to continue with this topic, please send me or any Moderator a Personal Message (PM) that you would like this topic re-opened.
The power of accurate observation is commonly called cynicism by those who haven't got it.

—George Bernard Shaw




0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users