• Registrarse
  • Iniciar sesión


  • Resultados 1 al 10 de 10

    los navegadores no me funcionan en modo normal pero si en modo seguro

    Resumen del tema: los navegadores no me funcionan en modo normal pero si en modo seguro - hola a todos como dice el titulo en modo seguro me funcionan los navegadore d maravilla segui unos pasos en un post d ustedes y aca les dejo el informe utilice el malware byte ccleaner ...

    1. #1
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      los navegadores no me funcionan en modo normal pero si en modo seguro

      hola a todos como dice el titulo en modo seguro me funcionan los navegadore d maravilla segui unos pasos en un post d ustedes y aca les dejo el informe utilice el malware byte ccleaner el dr web el antirookitt de malwarebyte y esta todo limpio ahora supuestamente pero no m funcionan los navegadores se quedan en la pag inicial del buscador y cuando escribo algo y le doy enter se queda en conectando..... y nada no sale ningun error ni nada solo dice conectando...
      Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2014.01.14.08

      Windows 7 Service Pack 1 x86 NTFS (Modo Seguro/Red)
      Internet Explorer 8.0.7601.17514
      Fer :: ZION [administrador]

      Protección: Personas de movilidad reducida

      14/01/2014 23:24:51
      mbam-log-2014-01-14 (23-24-51).txt

      Tipos de Análisis: Análisis Completo (C:\|K:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 282195
      Tiempo transcurrido: 59 minuto(s), 26 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 14
      HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> En cuarentena y eliminado con éxito.
      HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 3
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> datos: http://www.delta-search.com/?affID=119530&tt=060213_9105_2&babsrc=HP_ss&mntrId=ac6663b20000000000007844769af6aa -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> datos: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> En cuarentena y eliminado con éxito.
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> datos: 0H1U1N2Z1O1G1JtF0PtI0J -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 1
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Malo: (http://search.conduit.com?SearchSource=10&ctid=CT3031607) Bueno: (http://www.google.com) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 15
      C:\Users\Fer\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Chrome (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Firefox (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\files (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 24
      C:\Program Files\NCH Software\Components\NCHToolbars\conduit\ConduitInstaller.exe (PUP.Optional.Conduit.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Remove WAT 2.4.5.zip (HackTool.Wpakill) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows-Loader-v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows_Loader_v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\51240e28c85f5.tlb (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data\Browse2save.dat (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save\Browse2save.lnk (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\2661.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\OCBrowserHelper_1.0.3.81.dll (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\2424.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\NitroPDFsp32_p2v1Installer.exe (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\uninstallkit.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE\config (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\config.xml (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\Interop.Shell32.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\sqlite3.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\utilsDll.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      fin)





      Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2014.01.14.08

      Windows 7 Service Pack 1 x86 NTFS (Modo Seguro/Red)
      Internet Explorer 8.0.7601.17514
      Fer :: ZION [administrador]

      Protección: Personas de movilidad reducida

      14/01/2014 23:24:51
      mbam-log-2014-01-14 (23-24-51).txt

      Tipos de Análisis: Análisis Completo (C:\|K:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 282195
      Tiempo transcurrido: 59 minuto(s), 26 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 14
      HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> En cuarentena y eliminado con éxito.
      HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 3
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> datos: http://www.delta-search.com/?affID=119530&tt=060213_9105_2&babsrc=HP_ss&mntrId=ac6663b20000000000007844769af6aa -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> datos: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> En cuarentena y eliminado con éxito.
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> datos: 0H1U1N2Z1O1G1JtF0PtI0J -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 1
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Malo: (http://search.conduit.com?SearchSource=10&ctid=CT3031607) Bueno: (http://www.google.com) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 15
      C:\Users\Fer\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Chrome (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Firefox (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\files (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 24
      C:\Program Files\NCH Software\Components\NCHToolbars\conduit\ConduitInstaller.exe (PUP.Optional.Conduit.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Remove WAT 2.4.5.zip (HackTool.Wpakill) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows-Loader-v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows_Loader_v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\51240e28c85f5.tlb (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data\Browse2save.dat (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save\Browse2save.lnk (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\2661.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\OCBrowserHelper_1.0.3.81.dll (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\2424.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\NitroPDFsp32_p2v1Installer.exe (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\uninstallkit.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE\config (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\config.xml (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\Interop.Shell32.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\sqlite3.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\utilsDll.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      fin)

      [B]ComboFix 14-01-16.03 - Fer 19/01/2014 16:09:13.1.2 - x86 NETWORK
      Microsoft Windows 7 Ultimate 6.1.7601.1.1252.34.3082.18.1014.353 [GMT -3:00]
      Running from: k:\downloads\ComboFix.exe
      AV: ESET Smart Security 7.0 *Enabled/Outdated* {19259FAE-8396-A113-46DB-15B0E7DFA289}
      FW: Cortafuegos personal de ESET *Enabled* {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2}
      SP: ESET Smart Security 7.0 *Enabled/Outdated* {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}
      SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      * Created a new restore point
      .
      .
      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      c:\programdata\Propellerhead Software\ReCycle
      c:\programdata\Propellerhead Software\ReCycle\ReCycle210.dat
      c:\users\Fer\AppData\Roaming\Propellerhead Software\ReCycle
      c:\users\Fer\AppData\Roaming\Propellerhead Software\ReCycle\ReCycle Preferences File.prf
      .
      .
      ((((((((((((((((((((((((( Files Created from 2013-12-19 to 2014-01-19 )))))))))))))))))))))))))))))))
      .
      .
      2014-01-19 19:19 . 2014-01-19 19:19 -------- d-----w- c:\users\Default\AppData\Local\temp
      2014-01-16 05:03 . 2014-01-16 05:03 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{94678A3A-A4CE-4469-8A1E-0684C63D43B9}\offreg.dll
      2014-01-15 02:54 . 2014-01-15 02:54 -------- d-----w- c:\programdata\McAfee Security Scan
      2014-01-15 02:54 . 2014-01-15 02:54 -------- d-----w- c:\program files\McAfee Security Scan
      2014-01-15 02:54 . 2014-01-15 02:54 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
      2014-01-15 02:54 . 2014-01-15 02:54 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
      2014-01-15 02:20 . 2014-01-15 02:20 -------- d-----w- c:\programdata\Malwarebytes
      2014-01-15 02:20 . 2014-01-15 02:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
      2014-01-15 02:20 . 2013-04-04 17:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
      2014-01-11 23:05 . 2014-01-11 23:05 -------- d-----w- c:\windows\system32\ShellExt
      2013-12-30 13:58 . 2014-01-15 09:37 -------- d-----w- c:\program files\Mozilla Maintenance Service
      2013-12-29 18:30 . 2013-12-29 18:30 49152 ----a-w- c:\windows\system32\taskhost.exe
      2013-12-29 18:28 . 2013-12-29 18:28 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe
      2013-12-29 18:28 . 2013-12-29 18:28 3913584 ----a-w- c:\windows\system32\ntoskrnl.exe
      2013-12-27 04:31 . 2013-12-27 04:31 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
      2013-12-27 03:47 . 2013-12-27 10:41 -------- d-----w- c:\users\Fer
      2013-12-27 03:45 . 2013-12-27 03:45 -------- d-----w- c:\windows\system32\RTCOM
      2013-12-27 03:45 . 2013-12-27 03:45 -------- d-----w- c:\program files\Realtek
      2013-12-26 23:40 . 2013-12-27 17:24 -------- d-----w- c:\windows\Panther
      2013-12-26 23:29 . 2013-12-27 04:44 -------- d-----w- C:\$WINDOWS.~Q
      2013-12-26 23:23 . 2013-12-26 23:26 -------- d-----w- C:\$INPLACE.~TR
      2013-12-26 04:39 . 2013-12-16 04:54 7760024 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{94678A3A-A4CE-4469-8A1E-0684C63D43B9}\mpengine.dll
      .
      .
      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2013-12-10 12:38 . 2013-12-10 12:38 119808 ----a-r- c:\users\Fer\AppData\Roaming\Microsoft\Installer\{CCF298AF-9CE1-4B26-B251-486E98A34789}\icons.exe
      2013-11-19 06:33 . 2011-03-24 22:55 230048 ----a-w- c:\windows\system32\MpSigStub.exe
      2013-11-05 20:34 . 2011-09-04 22:38 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
      .
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4
      .
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"= "c:\program files\SFT_eng7\prxtbSFT_.dll" [2011-03-28 176936]
      .
      [HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      2011-03-28 16:22 176936 ----a-w- c:\program files\SFT_eng7\prxtbSFT_.dll
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
      2011-03-28 16:22 176936 ----a-w- c:\program files\ConduitEngine\prxConduitEngine.dll
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"= "c:\program files\SFT_eng7\prxtbSFT_.dll" [2011-03-28 176936]
      "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\prxConduitEngine.dll" [2011-03-28 176936]
      .
      [HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      .
      [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
      .
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
      "{08D6B0B4-C132-470D-A8E2-AA2E9C3851C9}"= "c:\program files\SFT_eng7\prxtbSFT_.dll" [2011-03-28 176936]
      .
      [HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      .
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
      "Speech Recognition"="c:\windows\Speech\Common\sapisvr.exe" [2009-07-14 51712]
      "uTorrent"="c:\users\Fer\AppData\Roaming\uTorrent\uTorrent.exe" [2013-11-29 1052496]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-18 141848]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-18 173592]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-18 150552]
      "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-01-12 8423968]
      "egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2013-09-12 5110672]
      "H2O"="c:\program files\SyncroSoft\Pos\H2O\cledx.exe" [2005-05-11 200069]
      "ServicioSpeedy"="c:\program files\Telefonica\Speedy\SATCfgApp.exe" [2004-10-01 45056]
      "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
      "GrpConv"="grpconv -o" [X]
      .
      c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
      McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe [2012-9-5 271808]
      Ralink Wireless Utility.lnk - c:\program files\Ralink\Common\RaUI.exe -s [2013-2-7 13093736]
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "ConsentPromptBehaviorAdmin"= 0 (0x0)
      "ConsentPromptBehaviorUser"= 3 (0x3)
      "EnableUIADesktopToggle"= 0 (0x0)
      "PromptOnSecureDesktop"= 0 (0x0)
      "EnableLUA"= 0 (0x0)
      "SoftwareSASGeneration"= 3 (0x3)
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "aux"=wdmaud.drv
      .
      R0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2013-09-17 49240]
      R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2011-03-25 335240]
      R1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2013-09-17 188808]
      R1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2013-09-17 134248]
      R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2013-09-12 1337752]
      R2 HPLinkUpZeroC;HP LinkUp Auto Discovery Service;c:\program files\Hewlett-Packard\HP LinkUp Sender\LinkUpZeroC.exe [2011-02-24 258616]
      R2 iprip;Escucha de RIP;c:\windows\System32\svchost.exe [2009-07-14 20992]
      R2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
      R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
      R2 rgsender;Remote Graphics Sender Service;c:\program files\Hewlett-Packard\Remote Graphics Sender\rgsendersvc.exe [2010-12-10 372736]
      R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
      R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856]
      R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.285\McCHSvc.exe [2012-09-05 234776]
      R3 RaMediaServer;Ralink UPnP Media Server;c:\program files\Ralink\Common\RaMediaServer.exe [2011-08-18 625728]
      R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
      R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
      R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-20 25600]
      R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
      R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
      R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [2010-11-20 112640]
      R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
      R3 WatAdminSvc;Servicio de tecnologías de activación de Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2013-11-13 1343400]
      R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
      S0 AvgRkx86;avgrkx86.sys;c:\windows\System32\Drivers\avgrkx86.sys [2011-03-25 12552]
      S1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2011-03-25 108552]
      S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [2013-09-17 37416]
      S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x86.sys [2009-12-11 65064]
      S3 netr28u;RT2870 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr28u.sys [2011-09-09 1265216]
      .
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      ipripsvc REG_MULTI_SZ iprip
      .
      Contents of the 'Scheduled Tasks' folder
      .
      2014-01-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 14:20]
      .
      2014-01-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 14:20]
      .
      .
      ------- Supplementary Scan -------
      .
      uDefault_Search_URL = hxxp://www.google.com/ie
      uStart Page = hxxp://www.google.com
      mStart Page = hxxp://find.localstrike.net/
      uSearchAssistant = hxxp://www.google.com/ie
      uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
      IE: {{45d8438c-b51d-47a8-aeea-9061535f25f1} - {b52d0735-ec19-448a-abde-e01b5bd275d2} -
      TCP: DhcpNameServer = 192.168.1.1
      FF - ProfilePath - c:\users\Fer\AppData\Roaming\Mozilla\Firefox\Profiles\2tiyt8lo.default\
      FF - prefs.js: network.proxy.type - 0
      .
      - - - - ORPHANS REMOVED - - - -
      .
      HKLM-RunOnce-<NO NAME> - (no file)
      .
      .
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------
      .
      [HKEY_USERS\S-1-5-21-4106199672-3215893495-63954041-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
      @Denied: (2) (LocalSystem)
      "Progid"="WindowsLiveMail.Email.1"
      .
      [HKEY_USERS\S-1-5-21-4106199672-3215893495-63954041-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
      @Denied: (2) (LocalSystem)
      "Progid"="WindowsLiveMail.VCard.1"
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
      @Denied: (Full) (Everyone)
      .
      Completion time: 2014-01-19 16:24:13
      ComboFix-quarantined-files.txt 2014-01-19 19:24
      .
      Pre-Run: 46.914.269.184 bytes libres
      Post-Run: 46.878.507.008 bytes libres
      .
      - - End Of File - - D3FC00930E33F1F6A5666F16DB7BE43B
      A36C5E4F47E84449FF07ED3517B43A31


      ESPERO SU AYUDA DESDE YA MUCHIIISIMAS GRAX ESTO ES TODO LO Q HICE HASTA AHORA

    2. #2
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.941

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Hola de nuevo


      Realiza lo siguiente :

      • Clic en INICIO > EJECUTAR >
        • Y ahí pones notepad.exe y ACEPTAR
        • Ahora copia y pega el texto del cuadro de mas abajo dentro del Notepad


      Código:
      KillAll::
      ClearJavaCache::
      File::
      c:\windows\System32\Drivers\avgldx86.sys
      c:\windows\system32\ConduitEngine.tmp
      c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe
      Folder::
      c:\programdata\McAfee Security Scan
      c:\program files\McAfee Security Scan
      C:\$WINDOWS.~Q
      C:\$INPLACE.~TR
      c:\program files\SFT_eng7
      DDS::
      mStart Page = hxxp://find.localstrike.net/
      Driver::
      AvgLdx86
      Registry::
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"=-
      [-HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"=- 
      "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
      [-HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      [-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
      "{08D6B0B4-C132-470D-A8E2-AA2E9C3851C9}"=-
      [-HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]


      • Guarda este archivo con el nombre CFScript.txt
      • Arrastra y suelta el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de abajo.



      • ComboFix comenzará otra vez a ejecutarse. Cuando termine generara un nuevo reporte que tendras que pegar en este mismo tema.




      Después de reiniciar, comprobas en funcionamiento y nos comentás.



      saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      hola gracias x responder hice lo q pusiste y me sale una pantaya azul q se queda en nada dice administrador en la parte del titulo y no genero ningun reporte q puede ser y mientras se ejecutaba antes d la pantallita azul decia error con ie se abrieron 6 cuadros d dialogo q decia eso y se cerraban solo al terminar el proceso aparecia la pantalla azul asi q no c y dsps d reiniciar tampoco funcionaban los buscadores...

    4. #4
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.941

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Hola

      Por favor, hacé el mismo trabajo, pero iniciando el ordenador en Modo Seguro.


      Nos comentas.

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      no puedo pegar el log aca xq me dice q es muy largo lo mando en 2 partes a ver si se puede

      ComboFix 14-01-22.01 - Fer 23/01/2014 10:31:02.2.2 - x86 NETWORK
      Microsoft Windows 7 Ultimate 6.1.7601.1.1252.34.3082.18.1014.442 [GMT -3:00]
      Running from: k:\downloads\ComboFix.exe
      Command switches used :: c:\users\Fer\Desktop\CFScript.txt
      AV: ESET Smart Security 7.0 *Enabled/Outdated* {19259FAE-8396-A113-46DB-15B0E7DFA289}
      FW: Cortafuegos personal de ESET *Enabled* {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2}
      SP: ESET Smart Security 7.0 *Enabled/Outdated* {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}
      SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      * Created a new restore point
      .
      FILE ::
      "c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe"
      "c:\windows\system32\ConduitEngine.tmp"
      "c:\windows\System32\Drivers\avgldx86.sys"
      .
      .
      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      C:\$INPLACE.~TR
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\chimes.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\chord.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\flourish.mid
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ir_begin.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ir_end.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ir_inter.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\onestop.mid
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\recycle.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ringout.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Disambiguation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Misrecognition.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Off.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech On.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Sleep.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\tada.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\town.mid
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Menu Command.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Minimize.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Recycle.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Restore.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Ringin.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Ringout.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Shutdown.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Startup.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan

    6. #6
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      no puedo subir el log es muy largo
      Última edición por Lim Lim fecha: 23/01/14 a las 16:57:57 Razón: es muy largo y esta incompleto

    7. #7
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      54.941

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Hola

      Desinstalá CF de la siguiente manera:
      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /Uninstall como muestra la imagen debajo:

      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



      Si No podes desinstalalrlo asì, Descargá OTC.exe en el escritorio.

      Lo ejecutás y presionás Cleanup para Desinstalar ComboFix y sus carpetas creadas.

      Eso reiniciará tu pc.



      Nos comentas como sigue Todo ahora



      Saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      bueno el log seguia es super largo pero ya desinstale como dijiste ahora q hago??

    9. #9
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      bueno el log seguia es super largo pero ya desinstale ahora voy a seguir los pasos q dice ahi q recien veo para una limpieza eso del rkill malware y bueno los pasos cuando termino t pego los log aca??
      Última edición por Lim Lim fecha: 23/01/14 a las 17:29:31 Razón: me falto decir algo

    10. #10
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Leo Solari sigue sin funcionar segui todos los pasos en modo seguro y no m funciona internet en modo normal nada no puedo utilizar internet pero si tengo conexion eso esta todo bien y en modo seguro si funciona internet