I have problems with my DVD & CD Burn, copy does not complete the CD and sends me an error message and then I damage the CD.
I Scan the Malwarebytes and detected a few infected files.
I wanted you to help me properly disinfected my PC and see if we get out of this problem.
I speak Spanish and Italian but little English.
Thanks
This is the LOG file:
________________________________________________
11Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 06:54:16 p.m., on 03/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
L:\WINDOWS\System32\smss.exe
L:\WINDOWS\system32\winlogon.exe
L:\WINDOWS\system32\services.exe
L:\WINDOWS\system32\lsass.exe
L:\WINDOWS\system32\Ati2evxx.exe
L:\WINDOWS\system32\svchost.exe
L:\WINDOWS\System32\svchost.exe
L:\WINDOWS\system32\svchost.exe
L:\WINDOWS\system32\Ati2evxx.exe
L:\WINDOWS\system32\spoolsv.exe
L:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
L:\Archivos de programa\Creative\Shared Files\CTAudSvc.exe
L:\WINDOWS\system32\CTsvcCDA.EXE
L:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
L:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
L:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe
L:\WINDOWS\system32\HPZipm12.exe
L:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
L:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
L:\WINDOWS\Explorer.EXE
L:\WINDOWS\RTHDCPL.EXE
L:\Archivos de programa\Unlocker\UnlockerAssistant.exe
L:\Archivos de programa\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe
L:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
L:\Archivos de programa\Creative\Shared Files\Module Loader\DLLML.exe
L:\WINDOWS\system32\CTHELPER.EXE
L:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
L:\Archivos de programa\ATI Multimedia\main\launchpd.exe
L:\Archivos de programa\ATI Multimedia\main\ATIDtct.EXE
L:\Archivos de programa\ATI Multimedia\RemCtrl\ATIRW.exe
L:\Archivos de programa\DAEMON Tools Lite\DTLite.exe
L:\Archivos de programa\Creative\Shared Files\CTSched.exe
L:\WINDOWS\system32\ctfmon.exe
L:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
L:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
L:\WINDOWS\system32\rundll32.exe
L:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
L:\Archivos de programa\Archivos comunes\Logishrd\KHAL2\KHALMNPR.EXE
L:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
L:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
L:\Archivos de programa\Mozilla Firefox\firefox.exe
L:\Archivos de programa\Java\jre6\bin\java.exe
L:\WINDOWS\System32\svchost.exe
L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
L:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
L:\WINDOWS\system32\svchost.exe
I:\Programs\nu2menu\nu2menu.exe
I:\Programs\nu2menu\nu2menu.exe
L:\Archivos de programa\Microsoft Office\Office12\WINWORD.EXE
L:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.ve/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 60.190.218.24 www.kavkiskey.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - L:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - L:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - L:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - L:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - L:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - L:\Archivos de programa\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - L:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - L:\Archivos de programa\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [UnlockerAssistant] "L:\Archivos de programa\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [StartCCC] "L:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AVP] "L:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [CTSysVol] L:\Archivos de programa\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [AudioDrvEmulator] "L:\Archivos de programa\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "L:\Archivos de programa\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "L:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [QuickTime Task] "L:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ATI Launchpad] "L:\Archivos de programa\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [ATI DeviceDetect] "L:\Archivos de programa\ATI Multimedia\main\ATIDtct.EXE"
O4 - HKCU\..\Run: [ATI Remote Control] "L:\Archivos de programa\ATI Multimedia\RemCtrl\ATIRW.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "L:\Archivos de programa\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [RCSystem] "L:\Archivos de programa\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem *
O4 - HKCU\..\Run: [CreativeTaskScheduler] "L:\Archivos de programa\Creative\Shared Files\CTSched.exe" /logon
O4 - HKCU\..\Run: [ctfmon.exe] L:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] L:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] L:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] L:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] L:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = L:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = L:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Anexar a PDF existente - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir a Adobe PDF - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo Adobe PDF - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a Adobe PDF - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir vínculos seleccionados a Adobe PDF - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://L:\ARCHIV~1\MI1933~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - L:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - L:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - L:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - L:\Archivos de programa\ATI Multimedia\dtv\EXPLBAR.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - L:\ARCHIV~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - L:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - L:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - L:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - L:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareup…15111/CTPID.cab
O20 - AppInit_DLLs: L:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd3.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - L:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - L:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - L:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - L:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - L:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - L:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - L:\Archivos de programa\Archivos comunes\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - L:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - L:\Archivos de programa\Creative\Shared Files\CTAudSvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - L:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - L:\WINDOWS\system32\services.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - L:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - L:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - L:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - L:\Archivos de programa\Archivos comunes\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LVCOMSer - Logitech Inc. - L:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - L:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - L:\Archivos de programa\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MBAMService - Malwarebytes Corporation - L:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - L:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - L:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - L:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - L:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - L:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - L:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia - L:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - L:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - L:\Archivos de programa\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - L:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - L:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - L:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - L:\Archivos de programa\Windows Media Player\WMPNetwk.exe
–
End of file - 14421 bytes
=================================================================
DDS (Ver_09-06-26.01) - NTFSx86
Run by [removed] at 19:08:23,74 on 03/06/2010
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_17
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.3071.2106 [GMT -4,5:30]
AV: Kaspersky Anti-Virus *On-access scanning enabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Anti-Virus *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
============== Running Processes ===============
L:\WINDOWS\system32\Ati2evxx.exe
L:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
L:\WINDOWS\System32\svchost.exe -k netsvcs
L:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
L:\WINDOWS\system32\Ati2evxx.exe
svchost.exe
L:\WINDOWS\system32\spoolsv.exe
L:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
L:\Archivos de programa\Creative\Shared Files\CTAudSvc.exe
L:\WINDOWS\system32\CTsvcCDA.EXE
L:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
L:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
L:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe
L:\WINDOWS\system32\HPZipm12.exe
L:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
L:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
L:\WINDOWS\Explorer.EXE
L:\WINDOWS\RTHDCPL.EXE
L:\Archivos de programa\Unlocker\UnlockerAssistant.exe
L:\Archivos de programa\Creative\SBAudigy4\Surround Mixer\CTSysVol.exe
L:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
L:\Archivos de programa\Creative\Shared Files\Module Loader\DLLML.exe
L:\WINDOWS\system32\CTHELPER.EXE
L:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
L:\Archivos de programa\ATI Multimedia\main\launchpd.exe
L:\Archivos de programa\ATI Multimedia\main\ATIDtct.EXE
L:\Archivos de programa\ATI Multimedia\RemCtrl\ATIRW.exe
L:\Archivos de programa\DAEMON Tools Lite\DTLite.exe
L:\Archivos de programa\Creative\Shared Files\CTSched.exe
L:\WINDOWS\system32\ctfmon.exe
L:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
L:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
L:\WINDOWS\system32\rundll32.exe
L:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
L:\Archivos de programa\Archivos comunes\Logishrd\KHAL2\KHALMNPR.EXE
L:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
L:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
L:\Archivos de programa\Mozilla Firefox\firefox.exe
L:\Archivos de programa\Java\jre6\bin\java.exe
L:\WINDOWS\System32\svchost.exe -k HTTPFilter
L:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
L:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
L:\WINDOWS\system32\svchost.exe -k imgsvc
I:\Programs\nu2menu\nu2menu.exe
I:\Programs\nu2menu\nu2menu.exe
L:\Archivos de programa\Microsoft Office\Office12\WINWORD.EXE
L:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
L:\WINDOWS\system32\NOTEPAD.EXE
L:\Documents and Settings\Gabriel_Ch\Escritorio\dds.scr
============== Pseudo HJT Report ===============
uStart Page = hxxp://www.google.co.ve/
uInternet Settings,ProxyOverride = localhost
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - l:\archivos de programa\archivos
comunes\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: IEVkbdBHO Class: {59273ab4-e7d3-40f9-a1a8-6fa9cca1862c} - l:\archivos de programa\kaspersky lab\kaspersky anti-virus 2009\ievkbd.dll
BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - l:\archivos de programa\microsoft\search enhancement pack\search
helper\SEPsearchhelperie.dll
BHO: Windows Live Aplicación auxiliar de inicio de sesión: {9030d464-4c02-4abf-8ecc-5164760863c6} - l:\archivos de programa\archivos
comunes\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - l:\archivos de programa\adobe\acrobat
8.0\acrobat\AcroIEFavClient.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - l:\archivos de programa\java\jre6\bin\jp2ssv.dll
BHO: Windows Live Toolbar Helper: {e15a8dc0-8516-42a1-81ea-dc94ec1acf10} - l:\archivos de programa\windows live\toolbar\wltcore.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - l:\archivos de
programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: &Windows Live Toolbar: {21fa44ef-376d-4d53-9b0f-8a89d3229068} - l:\archivos de programa\windows live\toolbar\wltcore.dll
TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - l:\archivos de programa\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll
EB: Adobe PDF: {182ec0be-5110-49c8-a062-beb1d02a220b} - l:\archivos de programa\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll
uRun: []
uRun: [ATI Launchpad] "l:\archivos de programa\ati multimedia\main\launchpd.exe"
uRun: [ATI DeviceDetect] "l:\archivos de programa\ati multimedia\main\ATIDtct.EXE"
uRun: [ATI Remote Control] "l:\archivos de programa\ati multimedia\remctrl\ATIRW.exe"
uRun: [DAEMON Tools Lite] "l:\archivos de programa\daemon tools lite\DTLite.exe" -autorun
uRun: [RCSystem] "l:\archivos de programa\creative\shared files\module loader\DLLML.exe" RCSystem *
uRun: [CreativeTaskScheduler] "l:\archivos de programa\creative\shared files\CTSched.exe" /logon
uRun: [ctfmon.exe] l:\windows\system32\ctfmon.exe
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
mRun: [UnlockerAssistant] "l:\archivos de programa\unlocker\UnlockerAssistant.exe" -H
mRun: [StartCCC] "l:\archivos de programa\ati technologies\ati.ace\core-static\CLIStart.exe" MSRun
mRun: [AVP] "l:\archivos de programa\kaspersky lab\kaspersky anti-virus 2009\avp.exe"
mRun: [CTSysVol] l:\archivos de programa\creative\sbaudigy4\surround mixer\CTSysVol.exe /r
mRun: []
mRun: [AudioDrvEmulator] "l:\archivos de programa\creative\shared files\module loader\dllml.exe" -1 audiodrvemulator "l:\archivos de
programa\creative\shared files\module loader\audio emulator\AudDrvEm.dll"
mRun: [CTHelper] CTHELPER.EXE
mRun: [Malwarebytes' Anti-Malware] "l:\archivos de programa\malwarebytes' anti-malware\mbamgui.exe" /starttray
mRun: [QuickTime Task] "l:\archivos de programa\quicktime\qttask.exe" -atboottime
dRun: [CTFMON.EXE] l:\windows\system32\CTFMON.EXE
StartupFolder: l:\docume~1\alluse~1\menini~1\progra~1\inicio\hpdigi~1.lnk - l:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
StartupFolder: l:\docume~1\alluse~1\menini~1\progra~1\inicio\inicio~1.lnk -
l:\windows\installer\{ac76ba86-1040-7d00-7760-000000000003}\_SC_Acrobat.exe
StartupFolder: l:\docume~1\alluse~1\menini~1\progra~1\inicio\logite~1.lnk - l:\archivos de programa\logitech\setpoint\SetPoint.exe
IE: Anexar a PDF existente - l:\archivos de programa\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir a Adobe PDF - l:\archivos de programa\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir destino de vínculo a PDF existente - l:\archivos de programa\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir destino de vínculo en archivo Adobe PDF - l:\archivos de programa\adobe\acrobat
8.0\acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir selección a Adobe PDF - l:\archivos de programa\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir selección a archivo PDF existente - l:\archivos de programa\adobe\acrobat 8.0\acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir vínculos seleccionados a Adobe PDF - l:\archivos de programa\adobe\acrobat
8.0\acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir vínculos seleccionados a PDF existente - l:\archivos de programa\adobe\acrobat
8.0\acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: E&xportar a Microsoft Excel - l:\archiv~1\mi1933~1\office12\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - l:\archivos de programa\messenger\msmsgs.exe
IE: {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - {85E0B171-04FA-11D1-B7DA-00A0C90348D6} - l:\archivos de programa\kaspersky lab\kaspersky
anti-virus 2009\SCIEPlgn.dll
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - l:\archivos de programa\windows
live\writer\WriterBrowserExtension.dll
IE: {44226DFF-747E-4edc-B30C-78752E50CD0C} - {44226DFF-747E-4edc-B30C-78752E50CD0C} - l:\archivos de programa\ati multimedia\dtv\EXPLBAR.DLL
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - l:\archiv~1\mi1933~1\office12\REFIEBAR.DLL
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15111/CTPID.cab
Notify: AtiExtEvent - Ati2evxx.dll
Notify: klogon - l:\windows\system32\klogon.dll
Notify: LBTWlgn - l:\archivos de programa\archivos comunes\logitech\bluetooth\LBTWlgn.dll
AppInit_DLLs: l:\archiv~1\kasper~1\kasper~1\mzvkbd3.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - l:\windows\system32\WPDShServiceObj.dll
================= FIREFOX ===================
FF - ProfilePath - l:\docume~1\gabrie~1\datosd~1\mozilla\firefox\profiles\lv1c8r3y.default\
FF - prefs.js: browser.startup.homepage - www.google.com.ve/
FF - component: l:\documents and settings\gabriel_ch\datos de
programa\mozilla\firefox\profiles\lv1c8r3y.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - component: l:\documents and settings\gabriel_ch\datos de
programa\mozilla\firefox\profiles\lv1c8r3y.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\winnt_x86-msvc\components\ipc_
fireftp.dll
FF - component: l:\documents and settings\gabriel_ch\datos de
programa\mozilla\firefox\profiles\lv1c8r3y.default\extensions\[removed]\components\firetorrent.dll
FF - plugin: l:\archivos de programa\quicktime\plugins\npqtplugin8.dll
FF - plugin: l:\archivos de programa\windows live\photo gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} -
l:\windows\microsoft.net\framework\v3.5\windows presentation foundation\dotnetassistantextension\
FF - HiddenExtension: Java Console: No Registry Reference - l:\archivos de programa\mozilla
firefox\extensions\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
FF - HiddenExtension: Java Console: No Registry Reference - l:\archivos de programa\mozilla
firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
—- FIREFOX POLICIES —-
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("media.cache_size", 51200);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("media.ogg.enabled", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("media.wave.enabled", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("layout.css.dpi", -1);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", "-1");
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("geo.enabled", true);
l:\archivos de programa\mozilla firefox\greprefs\all.js - pref("html5.enable", false);
l:\archivos de programa\mozilla firefox\greprefs\security-prefs.js -
pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pr
ef", true);
l:\archivos de programa\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
l:\archivos de programa\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
l:\archivos de programa\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
l:\archivos de programa\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
l:\archivos de programa\mozilla firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35"); // now
unused
l:\archivos de programa\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name",
"chrome://browser/locale/browser.properties");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description",
"chrome://browser/locale/browser.properties");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.delay", 50);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
l:\archivos de programa\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
============= SERVICES / DRIVERS ===============
R0 kl1;Kl1;l:\windows\system32\drivers\kl1.sys [2008-7-21 121872]
R0 klbg;Kaspersky Lab Boot Guard Driver;l:\windows\system32\drivers\klbg.sys [2008-1-29 33808]
R1 KLIF;Kaspersky Lab Driver;l:\windows\system32\drivers\klif.sys [2010-2-22 226832]
R2 acedrv11;acedrv11;l:\windows\system32\drivers\ACEDRV11.sys [2008-1-23 501560]
R2 AVP;Kaspersky Anti-Virus;l:\archivos de programa\kaspersky lab\kaspersky anti-virus 2009\avp.exe [2008-11-11 208616]
R2 MBAMService;MBAMService;l:\archivos de programa\malwarebytes' anti-malware\mbamservice.exe [2010-3-8 304464]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0;l:\archivos de programa\archivos comunes\nero\nero backitup 4\NBService.exe
[2009-9-23 935208]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;l:\archivos de programa\tuneup utilities 2010\TuneUpUtilitiesService32.exe [2010-4-19
1050440]
R3 COMMONFX.SYS;COMMONFX.SYS;l:\windows\system32\drivers\COMMONFX.sys [2010-3-18 99416]
R3 CTAUDFX.SYS;CTAUDFX.SYS;l:\windows\system32\drivers\CTAUDFX.sys [2010-3-18 555096]
R3 CTSBLFX.SYS;CTSBLFX.SYS;l:\windows\system32\drivers\CTSBLFX.sys [2010-3-18 566360]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;l:\windows\system32\drivers\klim5.sys [2008-4-30 24592]
R3 MBAMProtector;MBAMProtector;l:\windows\system32\drivers\mbam.sys [2010-3-8 20952]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;l:\archivos de programa\tuneup utilities 2010\TuneUpUtilitiesDriver32.sys [2010-2-24 10064]
S2 SeaPort;SeaPort;l:\archivos de programa\microsoft\search enhancement pack\seaport\SeaPort.exe [2009-5-19 240512]
S3 COMMONFX;COMMONFX;l:\windows\system32\drivers\COMMONFX.sys [2010-3-18 99416]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;l:\archivos de programa\archivos comunes\creative labs
shared\service\CTAELicensing.exe [2010-5-24 79360]
S3 CTAUDFX;CTAUDFX;l:\windows\system32\drivers\CTAUDFX.sys [2010-3-18 555096]
S3 CTERFXFX.SYS;CTERFXFX.SYS;l:\windows\system32\drivers\CTERFXFX.sys [2010-3-18 100952]
S3 CTERFXFX;CTERFXFX;l:\windows\system32\drivers\CTERFXFX.sys [2010-3-18 100952]
S3 CTSBLFX;CTSBLFX;l:\windows\system32\drivers\CTSBLFX.sys [2010-3-18 566360]
S3 GarenaPEngine;GarenaPEngine;l:\docume~1\gabrie~1\config~1\temp\OXR3B9.tmp [2010-6-3 25616]
=============== Created Last 30 ================
2010-06-03 18:48 –d—– l:\archivos de programa\Trend Micro
2010-06-03 00:24 27,829 a——- l:\windows\system32\winlob32.rar
2010-06-02 18:06 298,496 a——- l:\windows\uninst.exe
2010-06-01 23:36 –d—– l:\docume~1\alluse~1\datosd~1\CrystalIdea Software
2010-06-01 22:43 66 a——- l:\windows\cdplayer.ini
2010-06-01 11:35 –d—– l:\docume~1\alluse~1\datosd~1\AVS4YOU
2010-06-01 11:35 –d—– l:\docume~1\gabrie~1\datosd~1\AVS4YOU
2010-06-01 11:33 –d—– l:\archivos de programa\archivos comunes\AVSMedia
2010-06-01 11:33 24,576 a——- l:\windows\system32\msxml3a.dll
2010-05-31 23:31 245,408 a——- l:\windows\system32\unicows.dll
2010-05-31 23:30 –d—– l:\archivos de programa\Codec Pack de ELISOFT
2010-05-30 10:48 24 a——- l:\windows\system32\asfsdpc.dll
2010-05-29 16:31 –d—– l:\archivos de programa\archivos comunes\Apple
2010-05-29 16:08 –d—– l:\archivos de programa\archivos comunes\DigiDesign
2010-05-29 15:44 –d—– l:\archivos de programa\Audio Effect
2010-05-29 12:36 24 a——- l:\windows\system32\kadmdc.dll
2010-05-28 08:51 24 a——- l:\windows\system32\ipxrwmgr.dll
2010-05-27 20:35 0 a——- l:\windows\WinHDM.INI
2010-05-27 09:38 –d—– l:\docume~1\gabrie~1\datosd~1\GetRightToGo
2010-05-26 23:34 30,536 a——- l:\windows\system32\TURegOpt.exe
2010-05-26 23:34 30,024 a——- l:\windows\system32\uxtuneup.dll
2010-05-26 15:55 24 a——- l:\windows\system32\crpt32.dll
2010-05-26 00:42 1,080 a——- l:\windows\system32\settingsbkup.sfm
2010-05-26 00:42 1,080 a——- l:\windows\system32\settings.sfm
2010-05-25 21:38 32 a——- l:\windows\system32\w3data.vss
2010-05-25 21:38 32 a——- l:\windows\system32\msvcsv60.dll
2010-05-25 21:38 32 a——- l:\windows\msocreg32.dat
2010-05-25 21:24 –d—– l:\archivos de programa\Audio Plugins
2010-05-25 21:02 –d—– l:\documents and settings\gabriel_ch\dwhelper
2010-05-25 01:27 24 a——- l:\windows\system32\cnptcfg.dll
2010-05-25 01:20 –d—– l:\archivos de programa\archivos comunes\Adobe Systems Shared
2010-05-25 01:00 86 a——- l:\windows\CTWave32.ini
2010-05-24 20:51 42 a——- l:\windows\MixBUda.INI
2010-05-24 19:10 24 a——- l:\windows\system32\atmqvcno.dll
2010-05-24 19:07 30,168 a——- l:\windows\system32\BMXCtrlState-{00000001-00000000-00000001-00001102-00000004-20071102}.rfx
2010-05-24 19:07 30,168 a——-
l:\windows\system32\BMXBkpCtrlState-{00000001-00000000-00000001-00001102-00000004-20071102}.rfx
2010-05-24 19:07 11,564 a——- l:\windows\system32\DVCState-{00000001-00000000-00000001-00001102-00000004-20071102}.rfx
2010-05-24 19:07 4,932,917 ——– l:\windows\{00000001-00000000-00000001-00001102-00000004-20071102}.BAK
2010-05-24 19:07 4,932,917 a——- l:\windows\{00000001-00000000-00000001-00001102-00000004-20071102}.CDF
2010-05-24 19:06 –d—– l:\archivos de programa\archivos comunes\Creative Labs Shared
2010-05-24 18:31 65,536 ——– l:\windows\system32\ctdvda32.dll
2010-05-24 16:53 –d—– l:\docume~1\gabrie~1\datosd~1\Smart Recorder
2010-05-20 10:28 24 a——- l:\windows\system32\ifbutil.dll
2010-05-19 21:31 45,056 a——- l:\windows\system32\WNASPI32.DLL
2010-05-19 21:31 16,512 a——- l:\windows\system32\drivers\ASPI32.SYS
2010-05-19 21:31 –d—– l:\archivos de programa\ImTOO
2010-05-19 21:23 87,608 a——- l:\docume~1\gabrie~1\datosd~1\inst.exe
2010-05-19 21:23 47,360 a——- l:\windows\system32\drivers\pcouffin.sys
2010-05-19 21:23 47,360 a——- l:\docume~1\gabrie~1\datosd~1\pcouffin.sys
2010-05-19 21:22 217,127 a——- l:\windows\system32\drv43260.dll
2010-05-19 21:22 208,935 a——- l:\windows\system32\drv33260.dll
2010-05-19 21:22 176,165 a——- l:\windows\system32\drv23260.dll
2010-05-19 21:22 102,439 a——- l:\windows\system32\sipr3260.dll
2010-05-19 21:22 65,602 a——- l:\windows\system32\cook3260.dll
2010-05-19 21:22 1,184,984 a——- l:\windows\system32\wvc1dmod.dll
2010-05-19 21:22 626,688 a——- l:\windows\system32\vp7vfw.dll
2010-05-19 21:22 –d—– l:\archivos de programa\VSO
2010-05-19 20:11 152,576 a——- l:\windows\system32\IWUninstall.exe
2010-05-19 20:10 385,100 a——- l:\windows\system32\MSVCRTD.DLL
2010-05-19 20:10 94,285 a——- l:\windows\system32\MSVCIRTD.DLL
2010-05-19 20:10 54,784 a——- l:\windows\system32\Inetwh32.dll
2010-05-19 20:10 610,816 a——- l:\windows\system32\vobhw.dll
2010-05-19 20:10 19,456 a——- l:\windows\system32\asapi.dll
2010-05-19 20:10 10,240 a——- l:\windows\system32\drivers\asapiw2k.sys
2010-05-19 20:10 10,240 a——- l:\windows\system32\drivers\asapi.sys
2010-05-19 20:10 –d—– l:\archivos de programa\InstantCD+DVD
2010-05-19 20:09 327,168 a——- l:\windows\IsUn040a.exe
2010-05-19 19:48 –d—– l:\archivos de programa\MediaInfo
2010-05-17 15:13 691,696 a——- l:\windows\system32\drivers\sptd.sys
2010-05-17 15:13 –d—– l:\archivos de programa\DAEMON Tools Lite
2010-05-17 15:12 –d—– l:\docume~1\gabrie~1\datosd~1\DAEMON Tools Lite
2010-05-17 15:12 –d—– l:\docume~1\alluse~1\datosd~1\DAEMON Tools Lite
2010-05-16 08:45 32,656 a——- l:\windows\system32\msonpmon.dll
2010-05-14 22:15 –d—– l:\archivos de programa\Yursoft
2010-05-14 20:54 –d—– l:\archivos de programa\GetData
2010-05-14 00:40 –d—– l:\archivos de programa\Compaq
2010-05-14 00:40 –d—– L:\CPQSYSTEM
2010-05-13 23:34 12,928 a——- l:\windows\system32\drivers\filedisk.sys
2010-05-13 23:34 –d—– l:\archivos de programa\WinImage
2010-05-13 23:19 –d—– l:\archivos de programa\XLS Regenerator
2010-05-13 23:17 –d—– l:\archivos de programa\DOC Regenerator
2010-05-13 22:10 –d—– l:\archivos de programa\HDD Regenerator
2010-05-12 21:40 12 a——- l:\windows\flpass.dll
2010-05-11 01:54 –d—– l:\archivos de programa\VirtualDub-1.8.8
2010-05-11 01:53 –d—– l:\docume~1\gabrie~1\datosd~1\VideoReDo-TVSuite
2010-05-11 01:52 –d—– l:\archivos de programa\VideoReDoTVSuite
2010-05-11 01:50 –d—– l:\archivos de programa\Ultra Tag Editor
2010-05-11 01:48 –d—– l:\archivos de programa\Total Video Converter
2010-05-11 01:34 –d—– l:\archivos de programa\Stellar Phoenix
2010-05-11 01:34 –d—– l:\archivos de programa\File Scavenger V3.2
2010-05-11 01:31 –d—– l:\archivos de programa\FixPasbr SYMANTEC w32
2010-05-11 01:30 –d—– l:\archivos de programa\DivFix 1.10
2010-05-11 01:25 –d—– l:\archivos de programa\Craagle 3.0
2010-05-11 01:25 –d—– l:\archivos de programa\All Video Fixer
2010-05-11 01:25 –d—– l:\archivos de programa\All Media Fixer 2008
2010-05-11 01:21 –d—– l:\docume~1\gabrie~1\datosd~1\Axialis
2010-05-11 01:20 –d—– l:\docume~1\gabrie~1\datosd~1\IndigoRose
==================== Find3M ====================
2010-06-03 18:47 1,310,752 a–sh— l:\windows\system32\drivers\fidbox2.dat
2010-06-03 18:47 16,040 a–sh— l:\windows\system32\drivers\fidbox2.idx
2010-06-03 18:02 22,460,960 a–sh— l:\windows\system32\drivers\fidbox.dat
2010-06-03 18:02 196,468 a–sh— l:\windows\system32\drivers\fidbox.idx
2010-05-24 19:06 445,016 a——- l:\windows\system32\wrap_oal.dll
2010-05-24 19:06 109,144 a——- l:\windows\system32\OpenAL32.dll
2010-05-18 21:13 505,016 a——- l:\windows\system32\perfh00A.dat
2010-05-18 21:13 90,614 a——- l:\windows\system32\perfc00A.dat
2010-05-05 03:16 113,933 a——- l:\windows\system32\drivers\klin.dat
2010-05-05 03:16 97,549 a——- l:\windows\system32\drivers\klick.dat
2010-04-29 15:39 38,224 a——- l:\windows\system32\drivers\mbamswissarmy.sys
2010-04-29 15:39 20,952 a——- l:\windows\system32\drivers\mbam.sys
2010-04-08 19:35 122,330 a——- l:\windows\War3Unin.dat
2010-04-07 13:30 0 a—h— l:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2010-04-07 13:30 0 a—h— l:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2010-04-07 13:29 0 a—h— l:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2010-04-07 13:29 0 a—h— l:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2010-03-18 19:19 43,520 a——- l:\windows\system32\CTBurst.dll
2010-03-18 19:19 11,776 a——- l:\windows\system32\inres.dll
2010-03-18 19:19 182,272 a——- l:\windows\system32\ctdvinst.dll
2010-03-18 19:19 86,528 a——- l:\windows\system32\ctcoinst.dll
2010-03-18 19:18 10,752 a——- l:\windows\system32\a3d.dll
2010-03-18 19:18 11,776 a——- l:\windows\system32\ac3api.dll
2010-03-18 19:07 386,852 a——- l:\windows\system32\ctdnlstr.dat
2010-03-18 19:07 51,787 a——- l:\windows\system32\ctdlang.dat
2010-03-18 19:07 196,096 a——- l:\windows\system32\ctemupia.dll
2010-03-18 19:04 176,128 a——- l:\windows\system32\ct_oal.dll
2010-03-18 19:04 46,592 a——- l:\windows\system32\ctasio.dll
2010-03-18 19:04 49,152 a——- l:\windows\system32\ctdproxy.dll
2010-03-18 19:03 69,632 a——- l:\windows\system32\ctosuser.dll
2010-03-18 19:03 6,144 a——- l:\windows\system32\sfman32.dll
2010-03-18 19:03 125,952 a——- l:\windows\system32\sfms32.dll
2010-03-18 19:03 13,312 a——- l:\windows\system32\regplib.exe
2010-03-18 19:03 64,512 a——- l:\windows\system32\piaproxy.dll
2010-03-18 19:02 149,838 a——- l:\windows\system32\ctbas2w.dat
2010-03-18 19:00 274,587 a——- l:\windows\system32\ctsbas2w.dat
2010-03-18 19:00 241,084 a——- l:\windows\system32\CTSBASW.DAT
2010-03-18 19:00 115,166 a——- l:\windows\system32\CTBASICW.DAT
2010-03-18 18:59 313,207 a——- l:\windows\system32\ctstatic.dat
2010-03-18 18:59 53,932 a——- l:\windows\system32\ctdaught.dat
2010-03-18 18:59 5,120 a——- l:\windows\system32\enlocstr.exe
2010-03-18 18:59 10,240 a——- l:\windows\system32\killapps.exe
2010-03-18 18:59 28,672 a——- l:\windows\system32\MIDIDEF.EXE
2010-03-18 18:59 33,792 a——- l:\windows\system32\devreg.dll
2010-03-17 15:14 737,280 a——- l:\windows\iun6002.exe
2010-03-12 14:55 17,772,264 a——- l:\windows\system32\AppSetup.exe
2010-03-10 01:46 420,352 a——- l:\windows\system32\vbscript.dll
2010-03-08 20:17 139,264 a——- l:\windows\War3Unin.exe
2010-03-08 20:17 2,829 a——- l:\windows\War3Unin.pif
2010-02-23 10:01 4 —shr– l:\docume~1\alluse~1\datosd~1\sysqcl1129139270.dat
============= FINISH: 19:09:20,85 ===============