As many others before me, I also need your help to get rid of the Searchqu virus.
OTL.Txt
OTL logfile created on: 17/12/2011 19:49:33 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = C:\Users\Alberto\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000C0A | Country: España | Language: ESN | Date Format: dd/MM/yyyy
3,00 Gb Total Physical Memory | 1,64 Gb Available Physical Memory | 54,55% Memory free
6,23 Gb Paging File | 4,53 Gb Available in Paging File | 72,78% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 76,19 Gb Total Space | 27,08 Gb Free Space | 35,55% Space Free | Partition Type: NTFS
Drive D: | 11,35 Gb Total Space | 2,16 Gb Free Space | 18,99% Space Free | Partition Type: NTFS
Drive F: | 145,34 Gb Total Space | 89,35 Gb Free Space | 61,48% Space Free | Partition Type: NTFS
Computer Name: LAPTOP-DE-BERTO | User Name: Alberto | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Alberto\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Users\Alberto\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc)
PRC - C:\Users\Alberto\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
PRC - C:\Users\Alberto\Desktop\KeyState.exe (Paul Heinrich)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Program Files\Windows iLivid Toolbar\Datamngr\datamngrUI.exe (Bandoo Media, inc)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
PRC - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
PRC - C:\ProgramData\DatacardService\DCService.exe ()
PRC - C:\ProgramData\DatacardService\DCSHelper.exe (Huawei Technologies Co., Ltd.)
PRC - C:\Program Files\Common Files\Firebird\bin\fb_inet_server.exe (Firebird Project)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Users\Alberto\AppData\Roaming\MTN Online\ouc.exe (Huawei Technologies Co., Ltd.)
PRC - C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard Co.)
PRC - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqgpc01.exe (Hewlett-Packard)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
PRC - C:\Program Files\Synaptics\SynTP\SynTPStart.exe (Synaptics, Inc.)
PRC - C:\WINDOWS\System32\WTablet\Pen_TabletUser.exe (Wacom Technology, Corp.)
PRC - C:\WINDOWS\System32\Pen_Tablet.exe (Wacom Technology, Corp.)
PRC - C:\Apache2\bin\Apache.exe (Apache Software Foundation)
PRC - C:\MySQL\bin\mysqld-nt.exe ()
PRC - C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe ()
PRC - C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (Hewlett-Packard)
========== Modules (No Company Name) ==========
MOD - C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\ppGoogleNaClPluginChrome.dll ()
MOD - C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\pdf.dll ()
MOD - C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\avutil-51.dll ()
MOD - C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\avformat-53.dll ()
MOD - C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\avcodec-53.dll ()
MOD - C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\gcswf32.dll ()
MOD - C:\Users\Alberto\AppData\Local\Google\Chrome\APPLIC~1\160912~1.63\gcswf32.dll ()
MOD - C:\Program Files\DivX\DivX Update\DivXUpdateCheck.dll ()
MOD - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\Program Files\WinRAR\RarExt.dll ()
MOD - C:\Program Files\Hp\QuickPlay\Kernel\TV\CLTinyDB.dll ()
MOD - C:\Program Files\Hp\QuickPlay\Kernel\TV\CLCapEngine.dll ()
MOD - C:\Program Files\Hp\QuickPlay\Kernel\TV\CLSchMgr.dll ()
MOD - C:\Program Files\Hp\QuickPlay\Kernel\TV\CLCapSvcps.dll ()
MOD - C:\Program Files\Hp\QuickPlay\Kernel\common\MCEMediaStatus.dll ()
MOD - C:\Program Files\Common Files\LightScribe\QtGui4.dll ()
MOD - C:\Program Files\Common Files\LightScribe\plugins\imageformats\qjpeg4.dll ()
MOD - C:\Program Files\Common Files\LightScribe\QtCore4.dll ()
MOD - C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll ()
MOD - C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe ()
========== Win32 Services (SafeList) ==========
SRV - (Akamai) – c:\program files\common files\akamai/netsession_win_b427739.dll ()
SRV - (AntiVirService) – C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) – C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (DCService.exe) – C:\ProgramData\DatacardService\DCService.exe ()
SRV - (FirebirdServerDefaultInstance) – C:\Program Files\Common Files\Firebird\bin\fb_inet_server.exe (Firebird Project)
SRV - (HPSLPSVC) – C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HPSLPSVC32.DLL (Hewlett-Packard Co.)
SRV - (FLEXnet Licensing Service) – C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (Macromedia Licensing Service) – C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe ()
SRV - (hpqddsvc) – C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqddsvc.dll (Hewlett-Packard Co.)
SRV - (hpqcxs08) – C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqcxs08.dll (Hewlett-Packard Co.)
SRV - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (TabletServicePen) – C:\WINDOWS\System32\Pen_Tablet.exe (Wacom Technology, Corp.)
SRV - (Com4Qlb) – C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe (Hewlett-Packard Development Company, L.P.)
SRV - (Apache2) – C:\Apache2\bin\Apache.exe (Apache Software Foundation)
SRV - (MySql) – C:\MySQL\bin\mysqld-nt.exe ()
========== Driver Services (SafeList) ==========
DRV - (FNETURPX) – C:\WINDOWS\System32\drivers\FNETURPX.SYS (FNet Co., Ltd.)
DRV - (avipbb) – C:\WINDOWS\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) – C:\WINDOWS\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (ewusbnet) – C:\WINDOWS\System32\drivers\ewusbnet.sys (Huawei Technologies Co., Ltd.)
DRV - (hwdatacard) – C:\WINDOWS\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (huawei_enumerator) – C:\WINDOWS\System32\drivers\ew_jubusenum.sys (Huawei Technologies Co., Ltd.)
DRV - (ew_hwusbdev) – C:\WINDOWS\System32\drivers\ew_hwusbdev.sys (Huawei Technologies Co., Ltd.)
DRV - (ssmdrv) – C:\WINDOWS\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) – C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (USBModem) – C:\WINDOWS\System32\drivers\lgusbmodem.sys (LG Electronics Inc.)
DRV - (usbbus) – C:\WINDOWS\System32\drivers\lgusbbus.sys (LG Electronics Inc.)
DRV - (UsbDiag) – C:\WINDOWS\System32\drivers\lgusbdiag.sys (LG Electronics Inc.)
DRV - (athr) – C:\WINDOWS\System32\drivers\athr.sys (Atheros Communications, Inc.)
DRV - (nvlddmkm) – C:\WINDOWS\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
DRV - (HdAudAddService) – C:\WINDOWS\System32\drivers\CHDART.sys (Conexant Systems Inc.)
DRV - (HpqRemHid) – C:\WINDOWS\System32\drivers\HpqRemHid.sys (Hewlett-Packard Development Company, L.P.)
DRV - (XAudio) – C:\WINDOWS\System32\drivers\XAudio.sys (Conexant Systems, Inc.)
DRV - (HpqKbFiltr) – C:\WINDOWS\System32\drivers\HpqKbFiltr.sys (Hewlett-Packard Development Company, L.P.)
DRV - (rismxdp) – C:\WINDOWS\System32\drivers\rixdptsk.sys (REDC)
DRV - (NVENETFD) – C:\WINDOWS\System32\drivers\nvmfdx32.sys (NVIDIA Corporation)
DRV - (rimmptsk) – C:\WINDOWS\System32\drivers\rimmptsk.sys (REDC)
DRV - (nvsmu) – C:\WINDOWS\System32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (wacommousefilter) – C:\WINDOWS\System32\drivers\wacommousefilter.sys (Wacom Technology)
DRV - (wacomvhid) – C:\WINDOWS\System32\drivers\wacomvhid.sys (Wacom Technology)
DRV - (WacomVKHid) – C:\WINDOWS\System32\drivers\WacomVKHid.sys (Wacom Technology)
DRV - (rimsptsk) – C:\WINDOWS\System32\drivers\rimsptsk.sys (REDC)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…n&pf=laptop
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a…n&pf=laptop
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchqu.com/406
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "http://www.searchqu.com/406"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.0.900
FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.0.900
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q="
FF - prefs.js..keyword.enabled: false
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.0: C:\Users\Alberto\AppData\Roaming\Facebook\npfbplugin_1_0_0.dll ( )
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Alberto\AppData\Local\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Alberto\AppData\Local\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010/12/06 20:16:21 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video [2010/12/30 08:58:37 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa [2010/12/30 08:58:37 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/11/11 18:49:48 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 8.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/10/28 06:47:39 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\[removed]: C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010/12/06 20:16:21 | 000,000,000 | —D | M]
[2011/07/01 22:18:48 | 000,000,000 | —D | M] (No name found) – C:\Users\Alberto\AppData\Roaming\mozilla\Extensions
[2010/02/18 21:39:24 | 000,000,000 | —D | M] (No name found) – C:\Users\Alberto\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2010/10/08 20:26:59 | 000,000,000 | —D | M] (No name found) – C:\Users\Alberto\AppData\Roaming\mozilla\Extensions\[removed]
[2011/08/04 18:46:56 | 000,000,000 | —D | M] (No name found) – C:\Users\Alberto\AppData\Roaming\mozilla\Firefox\Profiles\9wozrfnp.default\extensions
[2011/03/26 12:31:57 | 000,000,000 | —D | M] (Fissa) – C:\Users\Alberto\AppData\Roaming\mozilla\Firefox\Profiles\9wozrfnp.default\extensions\@FissaPlugin
[2011/07/01 22:17:52 | 000,002,501 | —- | M] () – C:\Users\Alberto\AppData\Roaming\Mozilla\Firefox\Profiles\9wozrfnp.default\searchplugins\SearchResults.xml
[2011/11/12 12:02:06 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions
[2011/10/30 11:29:09 | 000,000,000 | —D | M] (Java Console) – C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}
[2011/11/11 18:49:47 | 000,134,104 | —- | M] (Mozilla Foundation) – C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011/10/03 05:06:04 | 000,476,904 | —- | M] (Sun Microsystems, Inc.) – C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011/09/29 06:09:58 | 000,002,252 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2011/09/29 06:09:58 | 000,003,996 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\drae.xml
[2011/09/29 06:09:58 | 000,001,143 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\eBay-es.xml
[2011/09/29 06:09:58 | 000,001,178 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\wikipedia-es.xml
[2011/09/29 06:09:58 | 000,001,102 | —- | M] () – C:\Program Files\mozilla firefox\searchplugins\yahoo-es.xml
========== Chrome ==========
CHR - default_search_provider: Search Results (Enabled)
CHR - default_search_provider: search_url = http://dts.search-results.com/sr?src=crb&a…q={searchTerms}
CHR - default_search_provider: suggest_url =
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.7 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Java Deployment Toolkit 6.0.260.3 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java™ Platform SE 6 U26 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: DivX Web Player (Enabled) = C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
CHR - plugin: Microsoft\u00AE Windows Media Player Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
CHR - plugin: 2007 Microsoft Office system (Enabled) = C:\Program Files\Mozilla Firefox\plugins\NPOFF12.DLL
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\Alberto\AppData\Local\Google\Chrome\Application\16.0.912.63\pdf.dll
CHR - plugin: DivX Player Netscape Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll
CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
CHR - plugin: MetaStream 3 Plugin (Enabled) = C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Google Update (Enabled) = C:\Users\Alberto\AppData\Local\Google\Update\1.3.21.69\npGoogleUpdate3.dll
CHR - plugin: Facebook Plugin (Enabled) = C:\Users\Alberto\AppData\Roaming\Facebook\npfbplugin_1_0_0.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: YouTube = C:\Users\Alberto\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.2_0\
CHR - Extension: B\u00FAsqueda de Google = C:\Users\Alberto\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
CHR - Extension: B\u00FAsqueda de Google = C:\Users\Alberto\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.16_0\
CHR - Extension: DivX HiQ = C:\Users\Alberto\AppData\Local\Google\Chrome\User Data\Default\Extensions\fnjbmmemklcjgepojigaapkoodmkgbae\2.1.0.900_0\
CHR - Extension: \u003Cvideo\u003E de HTML5 de DivX Plus Web Player = C:\Users\Alberto\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.0.900_0\
CHR - Extension: Gmail = C:\Users\Alberto\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.4_0\
O1 HOSTS File: ([2003/06/20 13:11:12 | 000,000,056 | —- | M]) - C:\WINDOWS\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost first_virtualhost second_virtualhost
O2 - BHO: (HP Print Enhancer) - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Digital Imaging\smart web printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
O2 - BHO: (DivX Plus Web Player HTML5 ) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - No CLSID value found.
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\searchqudtx.dll ()
O2 - BHO: (UrlHelper Class) - {A40DC6C5-79D0-4ca8-A185-8FF989AF1115} - C:\Program Files\Windows iLivid Toolbar\Datamngr\IEBHO.dll (Bandoo Media, inc)
O2 - BHO: (HP Smart BHO Class) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\Hewlett-Packard\Digital Imaging\smart web printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\searchqudtx.dll ()
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [AdobeCS4ServiceManager] C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DATAMNGR] C:\Program Files\Windows iLivid Toolbar\Datamngr\datamngrUI.exe (Bandoo Media, inc)
O4 - HKLM..\Run: [DivX Download Manager] C:\Program Files\DivX\DivX Plus Web Player\DDmService.exe (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe File not found
O4 - HKLM..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe (Hewlett-Packard)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvSvc] C:\Windows\System32\nvsvc.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (Hewlett-Packard)
O4 - HKLM..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKCU..\Run: [AdobeBridge] File not found
O4 - HKCU..\Run: [Akamai NetSession Interface] C:\Users\Alberto\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc)
O4 - HKCU..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun File not found
O4 - HKCU..\Run: [HW_OPENEYE_OUC_MTN Online] C:\Program Files\MTN Online\UpdateDog\ouc.exe (Huawei Technologies Co., Ltd.)
O4 - HKCU..\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
O4 - Startup: C:\Users\Alberto\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Alberto\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Users\Alberto\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\KeyState.lnk = C:\Users\Alberto\Desktop\KeyState.exe (Paul Heinrich)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O9 - Extra Button: Mostrar u ocultar HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\Hewlett-Packard\Digital Imaging\smart web printing\hpswp_BHO.dll (Hewlett-Packard Co.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-…indows-i586.cab (Java Plug-in 1.6.0_29)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{230D4951-C929-409D-9EBE-B27FDC570E79}: DhcpNameServer = [removed] [removed]
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{AD40F387-3E50-4C9D-81A9-1E5158CEA54D}: DhcpNameServer = 10.0.0.2
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E9343E97-8C5C-42D2-ADC6-4ED724C705C2}: DhcpNameServer = [removed] [removed]
O20 - AppInit_DLLs: (c:\progra~1\wi371a~1\datamngr\datamngr.dll) -c:\Program Files\Windows iLivid Toolbar\Datamngr\datamngr.dll (Bandoo Media, inc)
O20 - AppInit_DLLs: (c:\progra~1\wi371a~1\datamngr\iebho.dll) -c:\Program Files\Windows iLivid Toolbar\Datamngr\IEBHO.dll (Bandoo Media, inc)
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\WINDOWS\System32\userinit.exe (Microsoft Corporation)
O24 - Desktop WallPaper: F:\Pictures\screensavers\fotolia-bosque.jpg
O24 - Desktop BackupWallPaper: F:\Pictures\screensavers\fotolia-bosque.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/09/18 22:43:36 | 000,000,024 | —- | M] () - C:\autoexec.bat – [ NTFS ]
O32 - AutoRun File - [2005/09/11 16:18:54 | 000,000,340 | -HS- | M] () - D:\AUTOMODE – [ NTFS ]
O33 - MountPoints2\{1347a04c-c80a-11e0-8b2b-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{1347a04c-c80a-11e0-8b2b-001e6869fb6b}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{1347a058-c80a-11e0-8b2b-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{1347a058-c80a-11e0-8b2b-001e6869fb6b}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{1347a072-c80a-11e0-8b2b-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{1347a072-c80a-11e0-8b2b-001e6869fb6b}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{1347a07e-c80a-11e0-8b2b-001e101fb681}\Shell - "" = AutoRun
O33 - MountPoints2\{1347a07e-c80a-11e0-8b2b-001e101fb681}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{171c20ae-c58b-11e0-856d-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{171c20ae-c58b-11e0-856d-001e6869fb6b}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{2514a73f-d30a-11df-844f-001e6869fb6b}\Shell - "" = Autorun
O33 - MountPoints2\{2514a73f-d30a-11df-844f-001e6869fb6b}\Shell\downloadsb\command - "" = C:\Windows\explorer.exe – [2009/04/11 07:27:36 | 002,926,592 | —- | M] (Microsoft Corporation)
O33 - MountPoints2\{9b1c0f6f-fa4b-11de-9388-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{9b1c0f6f-fa4b-11de-9388-001e6869fb6b}\Shell\AutoRun\command - "" = G:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{9b1c0f8e-fa4b-11de-9388-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{9b1c0f8e-fa4b-11de-9388-001e6869fb6b}\Shell\AutoRun\command - "" = G:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{aa0a7ba3-c4f5-11e0-a7b1-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{aa0a7ba3-c4f5-11e0-a7b1-001e6869fb6b}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{aa0a7bd3-c4f5-11e0-a7b1-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{aa0a7bd3-c4f5-11e0-a7b1-001e6869fb6b}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{ef7e7748-c4fc-11e0-b46d-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{ef7e7748-c4fc-11e0-b46d-001e6869fb6b}\Shell\AutoRun\command - "" = H:\AutoRun.exe
O33 - MountPoints2\{efdf5fc6-f068-11de-8860-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{efdf5fc6-f068-11de-8860-001e6869fb6b}\Shell\AutoRun\command - "" = G:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{efdf5fcb-f068-11de-8860-001e6869fb6b}\Shell - "" = AutoRun
O33 - MountPoints2\{efdf5fcb-f068-11de-8860-001e6869fb6b}\Shell\AutoRun\command - "" = I:\setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\H\Shell - "" = AutoRun
O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
Drivers32: msacm.l3acm - C:\WINDOWS\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codecp - File not found
Drivers32: MSVideo8 - C:\Windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.yv12 - C:\Windows\System32\DivX.dll (DivX, Inc.)
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2011/12/17 19:45:27 | 000,584,192 | —- | C] (OldTimer Tools) – C:\Users\Alberto\Desktop\OTL.exe
[2011/12/15 07:02:06 | 002,382,848 | —- | C] (Microsoft Corporation) – C:\Windows\System32\mshtml.tlb
[2011/12/15 07:02:04 | 000,231,936 | —- | C] (Microsoft Corporation) – C:\Windows\System32\url.dll
[2011/12/15 07:02:04 | 000,176,640 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ieui.dll
[2011/12/15 07:02:03 | 001,798,144 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jscript9.dll
[2011/12/15 07:02:03 | 000,065,024 | —- | C] (Microsoft Corporation) – C:\Windows\System32\jsproxy.dll
[2011/12/15 07:01:59 | 001,427,456 | —- | C] (Microsoft Corporation) – C:\Windows\System32\inetcpl.cpl
[2011/12/14 18:35:23 | 003,602,816 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ntkrnlpa.exe
[2011/12/14 18:35:22 | 003,550,080 | —- | C] (Microsoft Corporation) – C:\Windows\System32\ntoskrnl.exe
[2011/12/14 18:35:19 | 002,043,904 | —- | C] (Microsoft Corporation) – C:\Windows\System32\win32k.sys
[2011/12/14 18:35:17 | 000,429,056 | —- | C] (Microsoft Corporation) – C:\Windows\System32\EncDec.dll
[2011/12/14 18:35:13 | 000,049,152 | —- | C] (Microsoft Corporation) – C:\Windows\System32\csrsrv.dll
[2011/12/14 18:35:04 | 000,002,048 | —- | C] (Microsoft Corporation) – C:\Windows\System32\tzres.dll
[2011/12/12 17:30:29 | 000,000,000 | —D | C] – C:\ProgramData\FNET
[2011/12/12 17:29:41 | 000,007,936 | —- | C] (FNet Co., Ltd.) – C:\Windows\System32\drivers\FNETURPX.SYS
[2011/12/12 17:29:29 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Clone EX
[2011/12/12 17:29:25 | 000,000,000 | —D | C] – C:\Program Files\PcCloneEX
[2011/12/06 18:16:02 | 000,000,000 | —D | C] – F:\Documents\PROJECTS
[2011/12/06 11:00:08 | 000,000,000 | —D | C] – C:\Users\Alberto\aqbanking
[1 C:\Windows\System32\drivers\*.tmp files -> C:\Windows\System32\drivers\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011/12/17 19:45:02 | 000,584,192 | —- | M] (OldTimer Tools) – C:\Users\Alberto\Desktop\OTL.exe
[2011/12/17 19:09:00 | 000,001,118 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-546974084-4041679086-764574024-1000UA.job
[2011/12/17 18:04:47 | 000,003,168 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011/12/17 18:04:47 | 000,003,168 | -H– | M] () – C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011/12/17 12:17:17 | 000,050,673 | —- | M] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash
[2011/12/17 12:17:16 | 000,050,293 | —- | M] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111217121716.gnucash
[2011/12/17 12:12:29 | 009,979,732 | —- | M] () – C:\Windows\System32\perfh00A.dat
[2011/12/17 12:12:28 | 003,422,770 | —- | M] () – C:\Windows\System32\perfc00A.dat
[2011/12/17 12:12:27 | 003,514,340 | —- | M] () – C:\Windows\System32\perfh009.dat
[2011/12/17 12:12:25 | 002,904,386 | —- | M] () – C:\Windows\System32\perfc009.dat
[2011/12/17 12:08:15 | 000,027,525 | —- | M] () – C:\Users\Alberto\AppData\Roaming\nvModes.001
[2011/12/17 12:06:12 | 000,000,163 | —- | M] () – C:\Users\Public\Documents\hpqp.ini
[2011/12/17 12:04:45 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2011/12/16 17:43:57 | 000,000,413 | —- | M] () – C:\Users\Alberto\Desktop\BORRAR.lnk
[2011/12/16 17:19:34 | 000,002,683 | —- | M] () – C:\Users\Alberto\Desktop\Outlook 2007.lnk
[2011/12/15 08:24:14 | 002,308,720 | —- | M] () – C:\Windows\System32\FNTCACHE.DAT
[2011/12/15 08:19:09 | 000,050,035 | —- | M] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111215081909.gnucash
[2011/12/15 08:09:00 | 000,001,066 | —- | M] () – C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-546974084-4041679086-764574024-1000Core.job
[2011/12/13 21:21:16 | 000,049,890 | —- | M] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111213212116.gnucash
[2011/12/13 16:43:19 | 000,049,644 | —- | M] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111213164319.gnucash
[2011/12/12 22:30:34 | 000,122,880 | —- | M] () – C:\Users\Alberto\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/12/12 20:58:13 | 000,049,373 | —- | M] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111212205813.gnucash
[2011/12/12 17:30:24 | 000,001,653 | —- | M] () – C:\Users\Public\Desktop\PC Clone EX.LNK
[2011/12/12 17:29:41 | 000,007,936 | —- | M] (FNet Co., Ltd.) – C:\Windows\System32\drivers\FNETURPX.SYS
[2011/12/07 07:09:35 | 000,000,932 | —- | M] () – C:\Users\Alberto\Desktop\Dropbox.lnk
[2011/12/07 07:09:35 | 000,000,912 | —- | M] () – C:\Users\Alberto\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2011/12/06 11:33:38 | 000,003,120 | —- | M] () – C:\Windows\System32\ALLFSAF8a.ocx
[2011/12/06 11:33:30 | 000,002,036 | —- | M] () – C:\Users\Public\Desktop\Style Builder 2.lnk
[2011/12/06 11:33:30 | 000,001,950 | —- | M] () – C:\Users\Public\Desktop\LayOut 3.lnk
[2011/12/06 11:33:29 | 000,001,869 | —- | M] () – C:\Users\Public\Desktop\Google SketchUp 8.lnk
[2011/12/06 11:02:54 | 000,000,218 | —- | M] () – C:\Users\Alberto\.recently-used.xbel
[2011/12/06 10:43:37 | 000,001,815 | —- | M] () – C:\Users\Public\Desktop\GnuCash.lnk
[2011/12/05 17:46:21 | 000,000,296 | —- | M] () – C:\Users\Alberto\Desktop\Descargas.lnk
[2011/12/04 16:32:22 | 000,000,431 | —- | M] () – C:\Users\Alberto\Desktop\PROJECTS.lnk
[2011/12/03 20:57:15 | 000,000,362 | —- | M] () – C:\Users\Alberto\Desktop\MUSICA.lnk
[2011/11/23 14:37:27 | 002,043,904 | —- | M] (Microsoft Corporation) – C:\Windows\System32\win32k.sys
[2011/11/17 22:31:08 | 000,414,368 | —- | M] (Adobe Systems Incorporated) – C:\Windows\System32\FlashPlayerCPLApp.cpl
[1 C:\Windows\System32\drivers\*.tmp files -> C:\Windows\System32\drivers\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011/12/17 12:17:16 | 000,050,293 | —- | C] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111217121716.gnucash
[2011/12/16 17:43:57 | 000,000,413 | —- | C] () – C:\Users\Alberto\Desktop\BORRAR.lnk
[2011/12/15 08:19:09 | 000,050,035 | —- | C] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111215081909.gnucash
[2011/12/13 21:21:16 | 000,049,890 | —- | C] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111213212116.gnucash
[2011/12/13 16:43:19 | 000,049,644 | —- | C] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111213164319.gnucash
[2011/12/12 20:58:13 | 000,049,373 | —- | C] () – F:\Documents\Mis cuentas.gnucash.20110516201003.gnucash.20111212205813.gnucash
[2011/12/12 17:30:24 | 000,001,653 | —- | C] () – C:\Users\Public\Desktop\PC Clone EX.LNK
[2011/12/06 11:33:38 | 000,003,120 | —- | C] () – C:\Windows\System32\ALLFSAF8a.ocx
[2011/12/06 11:33:30 | 000,002,036 | —- | C] () – C:\Users\Public\Desktop\Style Builder 2.lnk
[2011/12/06 11:33:30 | 000,001,950 | —- | C] () – C:\Users\Public\Desktop\LayOut 3.lnk
[2011/12/06 11:02:54 | 000,000,218 | —- | C] () – C:\Users\Alberto\.recently-used.xbel
[2011/12/05 17:46:21 | 000,000,296 | —- | C] () – C:\Users\Alberto\Desktop\Descargas.lnk
[2011/12/04 16:32:22 | 000,000,431 | —- | C] () – C:\Users\Alberto\Desktop\PROJECTS.lnk
[2011/12/03 20:57:15 | 000,000,362 | —- | C] () – C:\Users\Alberto\Desktop\MUSICA.lnk
[2011/08/05 18:15:57 | 000,116,224 | —- | C] () – C:\Windows\System32\pdfcmnnt.dll
[2011/07/01 18:16:58 | 000,000,196 | —- | C] () – C:\Windows\System32\cpuz.ini
[2011/03/10 08:59:28 | 002,525,238 | —- | C] () – C:\Users\Alberto\AppData\Local\[j0002]-[p08].bmp
[2010/12/06 20:08:07 | 000,231,562 | —- | C] () – C:\Windows\hpoins43.dat.temp
[2010/12/06 19:49:44 | 000,231,686 | —- | C] () – C:\Windows\hpoins43.dat
[2010/12/06 19:08:07 | 000,000,113 | —- | C] () – C:\Windows\PhotoImpression.ini
[2010/12/06 13:40:03 | 000,000,601 | —- | C] () – C:\Windows\hpomdl43.dat.temp
[2010/11/14 19:41:03 | 000,128,396 | -H– | C] () – C:\Windows\System32\mlfcache.dat
[2010/05/28 20:18:41 | 000,019,456 | —- | C] () – C:\Users\Alberto\AppData\Local\WebpageIcons.db
[2010/05/19 18:10:37 | 000,007,592 | —- | C] () – C:\Users\Alberto\AppData\Local\d3d9caps.dat
[2010/03/11 17:50:32 | 000,078,245 | —- | C] () – C:\Windows\hpqins05.dat
[2010/03/08 20:11:48 | 000,162,174 | —- | C] () – C:\Windows\hpoins21.dat.temp
[2010/03/08 20:11:48 | 000,008,138 | —- | C] () – C:\Windows\hpomdl21.dat.temp
[2010/02/18 21:39:24 | 000,000,000 | —- | C] () – C:\Windows\nsreg.dat
[2010/01/31 17:10:51 | 000,000,056 | -H– | C] () – C:\Windows\System32\ezsidmv.dat
[2010/01/29 22:11:51 | 000,000,601 | —- | C] () – C:\Windows\hpomdl43.dat
[2010/01/10 21:22:38 | 000,019,582 | —- | C] () – C:\Windows\hpqins13.dat
[2009/12/22 12:41:28 | 000,117,248 | —- | C] () – C:\Windows\System32\EhStorAuthn.dll
[2009/12/22 12:41:28 | 000,107,612 | —- | C] () – C:\Windows\System32\StructuredQuerySchema.bin
[2009/12/21 19:38:38 | 000,164,807 | —- | C] () – C:\Windows\hpoins21.dat
[2009/12/21 16:59:16 | 000,018,904 | —- | C] () – C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2009/12/20 17:35:54 | 000,122,880 | —- | C] () – C:\Users\Alberto\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/12/20 14:50:11 | 004,244,744 | —- | C] () – C:\Windows\System32\qtp-mt334.dll
[2009/12/20 14:50:11 | 000,247,560 | —- | C] () – C:\Windows\System32\prgiso.dll
[2009/12/20 14:50:11 | 000,013,576 | —- | C] () – C:\Windows\System32\wnaspi32.dll
[2009/12/20 14:40:04 | 000,027,525 | —- | C] () – C:\Users\Alberto\AppData\Roaming\nvModes.001
[2009/12/20 14:39:45 | 000,027,525 | —- | C] () – C:\Users\Alberto\AppData\Roaming\nvModes.dat
[2008/03/21 22:08:49 | 000,016,480 | —- | C] () – C:\Windows\System32\rixdicon.dll
[2008/03/21 22:04:38 | 000,001,732 | —- | C] () – C:\Windows\System32\drivers\nvphy.bin
[2008/02/25 06:55:57 | 000,336,930 | —- | C] () – C:\Windows\System32\perfi00A.dat
[2008/02/25 06:55:56 | 009,979,732 | —- | C] () – C:\Windows\System32\perfh00A.dat
[2008/02/25 06:55:56 | 003,422,770 | —- | C] () – C:\Windows\System32\perfc00A.dat
[2008/02/25 06:55:56 | 000,040,258 | —- | C] () – C:\Windows\System32\perfd00A.dat
[2007/09/05 19:26:30 | 000,007,262 | —- | C] () – C:\Windows\hpomdl21.dat
[2006/11/02 13:57:28 | 000,067,584 | –S- | C] () – C:\Windows\bootstat.dat
[2006/11/02 13:47:37 | 002,308,720 | —- | C] () – C:\Windows\System32\FNTCACHE.DAT
[2006/11/02 13:35:32 | 000,005,632 | —- | C] () – C:\Windows\System32\sysprepMCE.dll
[2006/11/02 11:33:01 | 003,514,340 | —- | C] () – C:\Windows\System32\perfh009.dat
[2006/11/02 11:33:01 | 002,904,386 | —- | C] () – C:\Windows\System32\perfc009.dat
[2006/11/02 11:33:01 | 000,287,440 | —- | C] () – C:\Windows\System32\perfi009.dat
[2006/11/02 11:33:01 | 000,030,674 | —- | C] () – C:\Windows\System32\perfd009.dat
[2006/11/02 11:25:21 | 000,061,440 | —- | C] () – C:\Windows\System32\igfxTMM.dll
[2006/11/02 11:23:21 | 000,215,943 | —- | C] () – C:\Windows\System32\dssec.dat
[2006/11/02 09:58:30 | 000,043,131 | —- | C] () – C:\Windows\mib.bin
[2006/11/02 09:19:00 | 000,000,741 | —- | C] () – C:\Windows\System32\NOISE.DAT
[2006/11/02 08:40:29 | 000,013,750 | —- | C] () – C:\Windows\System32\pacerprf.ini
[2006/11/02 08:25:31 | 000,673,088 | —- | C] () – C:\Windows\System32\mlang.dat
[2006/03/09 23:58:00 | 001,060,424 | —- | C] () – C:\Windows\System32\WdfCoInstaller01000.dll
[2004/05/18 16:10:30 | 000,000,172 | —- | C] () – C:\Windows\my.ini
[2004/03/25 09:33:48 | 000,040,620 | —- | C] () – C:\Windows\php.ini
[2000/04/14 16:50:02 | 000,343,040 | —- | C] () – C:\Windows\System32\Lffpx7.dll
[1998/06/11 14:08:06 | 000,095,232 | —- | C] () – C:\Windows\System32\Lfkodak.dll
========== LOP Check ==========
[2011/04/23 09:19:34 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\BalsamiqMockupsForDesktop.EDE15CF69E11F7F7D45B5430C7D37CC6C3545E3C.1
[2011/04/05 16:06:36 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Blender Foundation
[2010/12/06 19:05:01 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Carpeta de carga de Share-to-Web
[2009/12/21 23:32:09 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\com.adobe.ExMan
[2011/12/17 17:00:28 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Dropbox
[2010/01/18 10:10:19 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Facebook
[2011/03/26 12:31:54 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\FissaSearch
[2011/05/07 16:30:51 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\GetRightToGo
[2011/12/06 11:01:21 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\gtk-2.0
[2010/03/26 18:42:13 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\LG Electronics
[2010/12/30 08:58:42 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Local
[2011/08/13 15:58:47 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\MTN Online
[2011/03/26 12:31:06 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\OfferBox
[2011/10/26 19:08:07 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\pdfforge
[2010/10/08 20:26:55 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Philips-Songbird
[2011/03/01 23:01:54 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Quark
[2011/12/10 02:03:14 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Spotify
[2010/02/18 21:39:23 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Thunderbird
[2011/12/17 19:56:54 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\uTorrent
[2009/12/24 11:34:14 | 000,000,000 | —D | M] – C:\Users\Alberto\AppData\Roaming\Vodafone
[2011/08/05 01:00:00 | 000,000,338 | —- | M] () – C:\Windows\Tasks\Quark Updater.job
[2011/12/16 18:09:58 | 000,032,580 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2006/09/18 22:43:36 | 000,000,024 | —- | M] () – C:\autoexec.bat
[2009/04/11 07:36:36 | 000,333,257 | RHS- | M] () – C:\bootmgr
[2006/09/18 22:43:37 | 000,000,010 | —- | M] () – C:\config.sys
[2010/02/16 14:38:39 | 000,000,000 | RHS- | M] () – C:\IO.SYS
[2008/02/24 23:23:46 | 000,000,360 | -H– | M] () – C:\IPH.PH
[2010/12/06 19:16:42 | 000,000,000 | —- | M] () – C:\Log.txt
[2010/02/16 14:38:39 | 000,000,000 | RHS- | M] () – C:\MSDOS.SYS
[2004/02/29 16:44:34 | 000,052,576 | —- | M] () – C:\orange.bmp
[2011/12/17 12:04:38 | 3534,274,560 | -HS- | M] () – C:\pagefile.sys
[2011/11/25 17:59:43 | 000,000,000 | —- | M] () – C:\Tech_Vista.log
[1 C:\*.tmp files -> C:\*.tmp -> ]
< %systemroot%\Fonts\*.com >
[2006/11/02 13:37:12 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2006/11/02 13:37:12 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2006/11/02 13:37:12 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2010/01/01 21:35:51 | 000,037,665 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2006/09/18 22:37:34 | 000,000,065 | -H– | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\Fonts\*.exe >
< %systemroot%\system32\spool\prtprocs\w32x86\*.* >
[2009/04/16 14:08:20 | 000,312,832 | —- | M] (Hewlett-Packard Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\hpfpp70v.dll
[2007/03/15 15:32:10 | 000,274,944 | —- | M] (Hewlett-Packard Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\hpzpp5ha.dll
[2008/01/18 23:34:30 | 000,089,600 | —- | M] (Hewlett-Packard Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\HPZPPLHN.DLL
[2006/11/02 13:35:48 | 000,022,528 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\jnwppr.dll
[2006/10/26 19:56:12 | 000,033,104 | —- | M] (Microsoft Corporation) – C:\Windows\system32\spool\prtprocs\w32x86\msonpppr.dll
< %systemroot%\REPAIR\*.bak1 >
< %systemroot%\REPAIR\*.ini >
< %systemroot%\system32\*.jpg >
< %systemroot%\*.jpg >
< %systemroot%\*.png >
< %systemroot%\*.scr >
< %systemroot%\*._sy >
< %APPDATA%\Adobe\Update\*.* >
< %ALLUSERSPROFILE%\Favorites\*.* >
< %APPDATA%\Microsoft\*.* >
< %PROGRAMFILES%\*.* >
[2009/12/20 23:24:09 | 000,000,174 | -HS- | M] () – C:\Program Files\desktop.ini
< %APPDATA%\Update\*.* >
< %systemroot%\*. /mp /s >
< %systemroot%\System32\config\*.sav >
[2006/11/02 11:34:05 | 000,008,192 | —- | M] () – C:\Windows\System32\config\COMPONENTS.SAV
[2006/11/02 11:34:05 | 000,020,480 | —- | M] () – C:\Windows\System32\config\DEFAULT.SAV
[2006/11/02 11:34:05 | 000,008,192 | —- | M] () – C:\Windows\System32\config\SECURITY.SAV
[2006/11/02 11:34:08 | 010,133,504 | —- | M] () – C:\Windows\System32\config\SOFTWARE.SAV
[2006/11/02 11:34:08 | 001,826,816 | —- | M] () – C:\Windows\System32\config\SYSTEM.SAV
< %PROGRAMFILES%\bak. /s >
< %systemroot%\system32\bak. /s >
< %ALLUSERSPROFILE%\Start Menu\*.lnk /x >
< %systemroot%\system32\config\systemprofile\*.dat /x >
< %systemroot%\*.config >
< %systemroot%\system32\*.db >
< %PROGRAMFILES%\Internet Explorer\*.dat >
< %APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x >
[2011/04/25 05:29:17 | 000,000,716 | -HS- | M] () – C:\Users\Alberto\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
< %USERPROFILE%\Desktop\*.exe >
[2011/10/19 21:07:55 | 000,354,304 | —- | M] (Paul Heinrich) – C:\Users\Alberto\Desktop\KeyState.exe
[2011/12/17 19:45:02 | 000,584,192 | —- | M] (OldTimer Tools) – C:\Users\Alberto\Desktop\OTL.exe
< %PROGRAMFILES%\Common Files\*.* >
< %systemroot%\*.src >
< %systemroot%\install\*.* >
< %systemroot%\system32\DLL\*.* >
< %systemroot%\system32\HelpFiles\*.* >
< %systemroot%\system32\rundll\*.* >
< %systemroot%\winn32\*.* >
< %systemroot%\Java\*.* >
< %systemroot%\system32\test\*.* >
< %systemroot%\system32\Rundll32\*.* >
< %systemroot%\AppPatch\Custom\*.* >
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-12-17 11:11:46
========== Alternate Data Streams ==========
@Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:9C4887B2
< End of report >