• Registrarse
  • Iniciar sesión

  • Compra MBAM Pro con un 10% de descuento

    Resultados 1 al 10 de 10

    los navegadores no me funcionan en modo normal pero si en modo seguro

    hola a todos como dice el titulo en modo seguro me funcionan los navegadore d maravilla segui unos pasos en un post d ustedes y aca les dejo el informe utilice el malware byte ccleaner ...

    1. #1
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      los navegadores no me funcionan en modo normal pero si en modo seguro

      hola a todos como dice el titulo en modo seguro me funcionan los navegadore d maravilla segui unos pasos en un post d ustedes y aca les dejo el informe utilice el malware byte ccleaner el dr web el antirookitt de malwarebyte y esta todo limpio ahora supuestamente pero no m funcionan los navegadores se quedan en la pag inicial del buscador y cuando escribo algo y le doy enter se queda en conectando..... y nada no sale ningun error ni nada solo dice conectando...
      Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2014.01.14.08

      Windows 7 Service Pack 1 x86 NTFS (Modo Seguro/Red)
      Internet Explorer 8.0.7601.17514
      Fer :: ZION [administrador]

      Protección: Personas de movilidad reducida

      14/01/2014 23:24:51
      mbam-log-2014-01-14 (23-24-51).txt

      Tipos de Análisis: Análisis Completo (C:\|K:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 282195
      Tiempo transcurrido: 59 minuto(s), 26 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 14
      HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> En cuarentena y eliminado con éxito.
      HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 3
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> datos: http://www.delta-search.com/?affID=119530&tt=060213_9105_2&babsrc=HP_ss&mntrId=ac6663b20000000000007844769af6aa -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> datos: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> En cuarentena y eliminado con éxito.
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> datos: 0H1U1N2Z1O1G1JtF0PtI0J -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 1
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Malo: (http://search.conduit.com?SearchSource=10&ctid=CT3031607) Bueno: (http://www.google.com) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 15
      C:\Users\Fer\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Chrome (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Firefox (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\files (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 24
      C:\Program Files\NCH Software\Components\NCHToolbars\conduit\ConduitInstaller.exe (PUP.Optional.Conduit.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Remove WAT 2.4.5.zip (HackTool.Wpakill) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows-Loader-v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows_Loader_v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\51240e28c85f5.tlb (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data\Browse2save.dat (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save\Browse2save.lnk (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\2661.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\OCBrowserHelper_1.0.3.81.dll (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\2424.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\NitroPDFsp32_p2v1Installer.exe (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\uninstallkit.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE\config (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\config.xml (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\Interop.Shell32.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\sqlite3.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\utilsDll.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      fin)





      Malwarebytes Anti-Malware (Versión de Prueba) 1.75.0.1300
      www.malwarebytes.org

      Versión de la Base de Datos: v2014.01.14.08

      Windows 7 Service Pack 1 x86 NTFS (Modo Seguro/Red)
      Internet Explorer 8.0.7601.17514
      Fer :: ZION [administrador]

      Protección: Personas de movilidad reducida

      14/01/2014 23:24:51
      mbam-log-2014-01-14 (23-24-51).txt

      Tipos de Análisis: Análisis Completo (C:\|K:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 282195
      Tiempo transcurrido: 59 minuto(s), 26 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 14
      HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\8DDYX0ZBPZ (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\ZU6RKI1ONY (Trojan.FakeAlert.SA) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> En cuarentena y eliminado con éxito.
      HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 3
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> datos: http://www.delta-search.com/?affID=119530&tt=060213_9105_2&babsrc=HP_ss&mntrId=ac6663b20000000000007844769af6aa -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> datos: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> En cuarentena y eliminado con éxito.
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> datos: 0H1U1N2Z1O1G1JtF0PtI0J -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 1
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Malo: (http://search.conduit.com?SearchSource=10&ctid=CT3031607) Bueno: (http://www.google.com) -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 15
      C:\Users\Fer\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Chrome (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\Firefox (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\files (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 24
      C:\Program Files\NCH Software\Components\NCHToolbars\conduit\ConduitInstaller.exe (PUP.Optional.Conduit.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Remove WAT 2.4.5.zip (HackTool.Wpakill) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows-Loader-v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\Desktop\w 7 ultimate\Windows_Loader_v2.2.1.zip (Hacktool.Agent) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk (PUP.Optional.MarketScore) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\51240e28c85f5.tlb (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Browse2save\data\Browse2save.dat (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2save\Browse2save.lnk (PUP.Optional.BrowseToSave.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\2661.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\01A896DD6C1D4042ACF0AB88BBAC8EF9\OCBrowserHelper_1.0.3.81.dll (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\2424.ico (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\OpenCandy\OpenCandy_6374332483044065B2B446F71DD1DAE5\NitroPDFsp32_p2v1Installer.exe (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\uninstallkit.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\IE\config (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\config.xml (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\Interop.Shell32.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\sqlite3.exe (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.
      C:\Users\Fer\AppData\Roaming\okitspace\protect\utilsDll.dll (PUP.Optional.OKitSpace.A) -> En cuarentena y eliminado con éxito.

      fin)

      [B]ComboFix 14-01-16.03 - Fer 19/01/2014 16:09:13.1.2 - x86 NETWORK
      Microsoft Windows 7 Ultimate 6.1.7601.1.1252.34.3082.18.1014.353 [GMT -3:00]
      Running from: k:\downloads\ComboFix.exe
      AV: ESET Smart Security 7.0 *Enabled/Outdated* {19259FAE-8396-A113-46DB-15B0E7DFA289}
      FW: Cortafuegos personal de ESET *Enabled* {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2}
      SP: ESET Smart Security 7.0 *Enabled/Outdated* {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}
      SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      * Created a new restore point
      .
      .
      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      c:\programdata\Propellerhead Software\ReCycle
      c:\programdata\Propellerhead Software\ReCycle\ReCycle210.dat
      c:\users\Fer\AppData\Roaming\Propellerhead Software\ReCycle
      c:\users\Fer\AppData\Roaming\Propellerhead Software\ReCycle\ReCycle Preferences File.prf
      .
      .
      ((((((((((((((((((((((((( Files Created from 2013-12-19 to 2014-01-19 )))))))))))))))))))))))))))))))
      .
      .
      2014-01-19 19:19 . 2014-01-19 19:19 -------- d-----w- c:\users\Default\AppData\Local\temp
      2014-01-16 05:03 . 2014-01-16 05:03 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{94678A3A-A4CE-4469-8A1E-0684C63D43B9}\offreg.dll
      2014-01-15 02:54 . 2014-01-15 02:54 -------- d-----w- c:\programdata\McAfee Security Scan
      2014-01-15 02:54 . 2014-01-15 02:54 -------- d-----w- c:\program files\McAfee Security Scan
      2014-01-15 02:54 . 2014-01-15 02:54 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
      2014-01-15 02:54 . 2014-01-15 02:54 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
      2014-01-15 02:20 . 2014-01-15 02:20 -------- d-----w- c:\programdata\Malwarebytes
      2014-01-15 02:20 . 2014-01-15 02:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
      2014-01-15 02:20 . 2013-04-04 17:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
      2014-01-11 23:05 . 2014-01-11 23:05 -------- d-----w- c:\windows\system32\ShellExt
      2013-12-30 13:58 . 2014-01-15 09:37 -------- d-----w- c:\program files\Mozilla Maintenance Service
      2013-12-29 18:30 . 2013-12-29 18:30 49152 ----a-w- c:\windows\system32\taskhost.exe
      2013-12-29 18:28 . 2013-12-29 18:28 3968368 ----a-w- c:\windows\system32\ntkrnlpa.exe
      2013-12-29 18:28 . 2013-12-29 18:28 3913584 ----a-w- c:\windows\system32\ntoskrnl.exe
      2013-12-27 04:31 . 2013-12-27 04:31 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
      2013-12-27 03:47 . 2013-12-27 10:41 -------- d-----w- c:\users\Fer
      2013-12-27 03:45 . 2013-12-27 03:45 -------- d-----w- c:\windows\system32\RTCOM
      2013-12-27 03:45 . 2013-12-27 03:45 -------- d-----w- c:\program files\Realtek
      2013-12-26 23:40 . 2013-12-27 17:24 -------- d-----w- c:\windows\Panther
      2013-12-26 23:29 . 2013-12-27 04:44 -------- d-----w- C:\$WINDOWS.~Q
      2013-12-26 23:23 . 2013-12-26 23:26 -------- d-----w- C:\$INPLACE.~TR
      2013-12-26 04:39 . 2013-12-16 04:54 7760024 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{94678A3A-A4CE-4469-8A1E-0684C63D43B9}\mpengine.dll
      .
      .
      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2013-12-10 12:38 . 2013-12-10 12:38 119808 ----a-r- c:\users\Fer\AppData\Roaming\Microsoft\Installer\{CCF298AF-9CE1-4B26-B251-486E98A34789}\icons.exe
      2013-11-19 06:33 . 2011-03-24 22:55 230048 ----a-w- c:\windows\system32\MpSigStub.exe
      2013-11-05 20:34 . 2011-09-04 22:38 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
      .
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4
      .
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"= "c:\program files\SFT_eng7\prxtbSFT_.dll" [2011-03-28 176936]
      .
      [HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      2011-03-28 16:22 176936 ----a-w- c:\program files\SFT_eng7\prxtbSFT_.dll
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
      2011-03-28 16:22 176936 ----a-w- c:\program files\ConduitEngine\prxConduitEngine.dll
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"= "c:\program files\SFT_eng7\prxtbSFT_.dll" [2011-03-28 176936]
      "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files\ConduitEngine\prxConduitEngine.dll" [2011-03-28 176936]
      .
      [HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      .
      [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
      .
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
      "{08D6B0B4-C132-470D-A8E2-AA2E9C3851C9}"= "c:\program files\SFT_eng7\prxtbSFT_.dll" [2011-03-28 176936]
      .
      [HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      .
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
      "Speech Recognition"="c:\windows\Speech\Common\sapisvr.exe" [2009-07-14 51712]
      "uTorrent"="c:\users\Fer\AppData\Roaming\uTorrent\uTorrent.exe" [2013-11-29 1052496]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-18 141848]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-18 173592]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-18 150552]
      "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-01-12 8423968]
      "egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2013-09-12 5110672]
      "H2O"="c:\program files\SyncroSoft\Pos\H2O\cledx.exe" [2005-05-11 200069]
      "ServicioSpeedy"="c:\program files\Telefonica\Speedy\SATCfgApp.exe" [2004-10-01 45056]
      "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
      "GrpConv"="grpconv -o" [X]
      .
      c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
      McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe [2012-9-5 271808]
      Ralink Wireless Utility.lnk - c:\program files\Ralink\Common\RaUI.exe -s [2013-2-7 13093736]
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "ConsentPromptBehaviorAdmin"= 0 (0x0)
      "ConsentPromptBehaviorUser"= 3 (0x3)
      "EnableUIADesktopToggle"= 0 (0x0)
      "PromptOnSecureDesktop"= 0 (0x0)
      "EnableLUA"= 0 (0x0)
      "SoftwareSASGeneration"= 3 (0x3)
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "aux"=wdmaud.drv
      .
      R0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2013-09-17 49240]
      R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\System32\Drivers\avgldx86.sys [2011-03-25 335240]
      R1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2013-09-17 188808]
      R1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2013-09-17 134248]
      R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2013-09-12 1337752]
      R2 HPLinkUpZeroC;HP LinkUp Auto Discovery Service;c:\program files\Hewlett-Packard\HP LinkUp Sender\LinkUpZeroC.exe [2011-02-24 258616]
      R2 iprip;Escucha de RIP;c:\windows\System32\svchost.exe [2009-07-14 20992]
      R2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
      R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
      R2 rgsender;Remote Graphics Sender Service;c:\program files\Hewlett-Packard\Remote Graphics Sender\rgsendersvc.exe [2010-12-10 372736]
      R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
      R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856]
      R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.285\McCHSvc.exe [2012-09-05 234776]
      R3 RaMediaServer;Ralink UPnP Media Server;c:\program files\Ralink\Common\RaMediaServer.exe [2011-08-18 625728]
      R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
      R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [2010-11-20 77184]
      R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys [2010-11-20 25600]
      R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
      R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
      R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [2010-11-20 112640]
      R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
      R3 WatAdminSvc;Servicio de tecnologías de activación de Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2013-11-13 1343400]
      R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
      S0 AvgRkx86;avgrkx86.sys;c:\windows\System32\Drivers\avgrkx86.sys [2011-03-25 12552]
      S1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\Drivers\avgtdix.sys [2011-03-25 108552]
      S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [2013-09-17 37416]
      S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x86.sys [2009-12-11 65064]
      S3 netr28u;RT2870 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr28u.sys [2011-09-09 1265216]
      .
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      ipripsvc REG_MULTI_SZ iprip
      .
      Contents of the 'Scheduled Tasks' folder
      .
      2014-01-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 14:20]
      .
      2014-01-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2014-01-16 14:20]
      .
      .
      ------- Supplementary Scan -------
      .
      uDefault_Search_URL = hxxp://www.google.com/ie
      uStart Page = hxxp://www.google.com
      mStart Page = hxxp://find.localstrike.net/
      uSearchAssistant = hxxp://www.google.com/ie
      uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
      IE: {{45d8438c-b51d-47a8-aeea-9061535f25f1} - {b52d0735-ec19-448a-abde-e01b5bd275d2} -
      TCP: DhcpNameServer = 192.168.1.1
      FF - ProfilePath - c:\users\Fer\AppData\Roaming\Mozilla\Firefox\Profiles\2tiyt8lo.default\
      FF - prefs.js: network.proxy.type - 0
      .
      - - - - ORPHANS REMOVED - - - -
      .
      HKLM-RunOnce-<NO NAME> - (no file)
      .
      .
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------
      .
      [HKEY_USERS\S-1-5-21-4106199672-3215893495-63954041-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
      @Denied: (2) (LocalSystem)
      "Progid"="WindowsLiveMail.Email.1"
      .
      [HKEY_USERS\S-1-5-21-4106199672-3215893495-63954041-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
      @Denied: (2) (LocalSystem)
      "Progid"="WindowsLiveMail.VCard.1"
      .
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
      @Denied: (Full) (Everyone)
      .
      Completion time: 2014-01-19 16:24:13
      ComboFix-quarantined-files.txt 2014-01-19 19:24
      .
      Pre-Run: 46.914.269.184 bytes libres
      Post-Run: 46.878.507.008 bytes libres
      .
      - - End Of File - - D3FC00930E33F1F6A5666F16DB7BE43B
      A36C5E4F47E84449FF07ED3517B43A31


      ESPERO SU AYUDA DESDE YA MUCHIIISIMAS GRAX ESTO ES TODO LO Q HICE HASTA AHORA

    2. #2
      Moderador Gral.
      Avatar de @Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      57.894

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Hola de nuevo


      Realiza lo siguiente :

      • Clic en INICIO > EJECUTAR >
        • Y ahí pones notepad.exe y ACEPTAR
        • Ahora copia y pega el texto del cuadro de mas abajo dentro del Notepad


      Código:
      KillAll::
      ClearJavaCache::
      File::
      c:\windows\System32\Drivers\avgldx86.sys
      c:\windows\system32\ConduitEngine.tmp
      c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe
      Folder::
      c:\programdata\McAfee Security Scan
      c:\program files\McAfee Security Scan
      C:\$WINDOWS.~Q
      C:\$INPLACE.~TR
      c:\program files\SFT_eng7
      DDS::
      mStart Page = hxxp://find.localstrike.net/
      Driver::
      AvgLdx86
      Registry::
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"=-
      [-HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      [-HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}"=- 
      "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
      [-HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]
      [-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
      "{08D6B0B4-C132-470D-A8E2-AA2E9C3851C9}"=-
      [-HKEY_CLASSES_ROOT\clsid\{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9}]


      • Guarda este archivo con el nombre CFScript.txt
      • Arrastra y suelta el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de abajo.



      • ComboFix comenzará otra vez a ejecutarse. Cuando termine generara un nuevo reporte que tendras que pegar en este mismo tema.




      Después de reiniciar, comprobas en funcionamiento y nos comentás.



      saludos
      Síguenos en Twitter y hazte nuestro amigo en Facebook.

    3. #3
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      hola gracias x responder hice lo q pusiste y me sale una pantaya azul q se queda en nada dice administrador en la parte del titulo y no genero ningun reporte q puede ser y mientras se ejecutaba antes d la pantallita azul decia error con ie se abrieron 6 cuadros d dialogo q decia eso y se cerraban solo al terminar el proceso aparecia la pantalla azul asi q no c y dsps d reiniciar tampoco funcionaban los buscadores...

    4. #4
      Moderador Gral.
      Avatar de @Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      57.894

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Hola

      Por favor, hacé el mismo trabajo, pero iniciando el ordenador en Modo Seguro.


      Nos comentas.
      Síguenos en Twitter y hazte nuestro amigo en Facebook.

    5. #5
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      no puedo pegar el log aca xq me dice q es muy largo lo mando en 2 partes a ver si se puede

      ComboFix 14-01-22.01 - Fer 23/01/2014 10:31:02.2.2 - x86 NETWORK
      Microsoft Windows 7 Ultimate 6.1.7601.1.1252.34.3082.18.1014.442 [GMT -3:00]
      Running from: k:\downloads\ComboFix.exe
      Command switches used :: c:\users\Fer\Desktop\CFScript.txt
      AV: ESET Smart Security 7.0 *Enabled/Outdated* {19259FAE-8396-A113-46DB-15B0E7DFA289}
      FW: Cortafuegos personal de ESET *Enabled* {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2}
      SP: ESET Smart Security 7.0 *Enabled/Outdated* {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834}
      SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      * Created a new restore point
      .
      FILE ::
      "c:\program files\McAfee Security Scan\3.0.285\SSScheduler.exe"
      "c:\windows\system32\ConduitEngine.tmp"
      "c:\windows\System32\Drivers\avgldx86.sys"
      .
      .
      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      C:\$INPLACE.~TR
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Afternoon\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Calligraphy\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Characters\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\chimes.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\chord.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Cityscape\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Delta\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Festival\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\flourish.mid
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Garden\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Heritage\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ir_begin.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ir_end.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ir_inter.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Landscape\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\onestop.mid
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Quirky\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Raga\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\recycle.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\ringout.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Savanna\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Sonata\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Disambiguation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Misrecognition.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Off.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech On.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Speech Sleep.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\tada.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\town.mid
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Balloon.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Battery Critical.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Battery Low.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Critical Stop.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Default.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Ding.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Error.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Exclamation.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Feed Discovered.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Hardware Fail.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Hardware Insert.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Hardware Remove.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Information Bar.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Logoff Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Logon Sound.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Menu Command.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Minimize.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Navigation Start.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Notify.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Pop-up Blocked.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Print complete.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Recycle.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Restore.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Ringin.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Ringout.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Shutdown.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows Startup.wav
      c:\$inplace.~tr\Data\DATA\Windows\Media\Windows User Account Control.wav
      c:\$inplace.~tr\Data\DATA\Windows\System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan

    6. #6
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      no puedo subir el log es muy largo
      Última edición por Lim Lim fecha: 23/01/14 a las 17:57:57 Razón: es muy largo y esta incompleto

    7. #7
      Moderador Gral.
      Avatar de @Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      57.894

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Hola

      Desinstalá CF de la siguiente manera:
      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /Uninstall como muestra la imagen debajo:

      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



      Si No podes desinstalalrlo asì, Descargá OTC.exe en el escritorio.

      Lo ejecutás y presionás Cleanup para Desinstalar ComboFix y sus carpetas creadas.

      Eso reiniciará tu pc.



      Nos comentas como sigue Todo ahora



      Saludos
      Síguenos en Twitter y hazte nuestro amigo en Facebook.

    8. #8
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      bueno el log seguia es super largo pero ya desinstale como dijiste ahora q hago??

    9. #9
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      bueno el log seguia es super largo pero ya desinstale ahora voy a seguir los pasos q dice ahi q recien veo para una limpieza eso del rkill malware y bueno los pasos cuando termino t pego los log aca??
      Última edición por Lim Lim fecha: 23/01/14 a las 18:29:31 Razón: me falto decir algo

    10. #10
      Usuario Avatar de Lim Lim
      Registrado
      ene 2014
      Mensajes
      7

      Re: los navegadores no me funcionan en modo normal pero si en modo seguro

      Leo Solari sigue sin funcionar segui todos los pasos en modo seguro y no m funciona internet en modo normal nada no puedo utilizar internet pero si tengo conexion eso esta todo bien y en modo seguro si funciona internet