AYUDA ordenador infectado

Resuelto
Hola,
Hola a todos,
les escribo hoy porque tengo varios problemas con mi PC. Como no funcionaba rápido, intenté localizar el problema haciendo escaneos con varios programas y seguí con antivirus que
a pesar de lo que indicaba su informe, no funcionaron, ya que la computadora sigue teniendo errores que no puedo resolver.

por ejemplo:
cuando quiero desinstalar un programa, la ventana "agregar y quitar programas tarda 5 minutos en abrirse"
En fin, imagino que mi PC todavía está infectado, así que si algún tolino tuviera la amabilidad de darme alguna información para lograr deshacerme definitivamente de estos pequeños problemas, sería realmente amable.

Gracias de antemano.
Configuración: Windows XP Firefox 3.0.10

57 respuestas

  1. Moderador
    No lo sé, lo siento.
    Elimina toolscleaner.
    ¡A+.
    --
    ¿Tienes un problema? ¡Pasa por CCM!
    No hay problema sin solución.
    0
    1. ¡Ya está, lo he hecho! Gracias de nuevo por todo.
      ¿Sabes qué puedo hacer para la descarga?
      0
      1. Moderador
        Relanza Hijackthis.
        Aquí :
        D:\Program Files\trend micro\POLO.exe

        Haz clic en "Realiza un análisis del sistema solamente".
        Marca estas líneas:
        O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (Usuario 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario predeterminado')

        Luego haz clic en "fix checked".
        Cierra Hijackthis.

        ***********

        Para eliminar todas las huellas de los programas que se utilizaron para tratar infecciones específicas:

        Descarga toolscleaner en tu Escritorio
        = = = =>>> Haciendo clic aquí <<<= = = =
        * Haz doble clic en ToolsCleaner2.exe y déjalo trabajar
        * Haz clic en Buscar y deja que el escaneo termine.
        * Haz clic en Eliminar para finalizar.
        * Puedes, si lo deseas, utilizar las Opciones adicionales.
        * Haz clic en Salir, para que se pueda crear el informe.

        ***********

        Puedes mantener Malwarebytes anti malware como anti malware, es muy efectivo. (¡Aunque no resuelve todos los problemas, por supuesto…!)
        Sin embargo, no tiene un escáner residente en modo gratuito. Así que para utilizarlo, debes lanzarlo, hacer las actualizaciones y realizar un escaneo completo después.

        **********

        * Descarga Ccleaner Slim:
        = = = = >>> Haciendo clic aquí <<< = = = =

        * Instálalo.
        * Elige la pestaña Limpiador

        Cierra tu navegador de Internet antes de lanzarlo, desmarca la última casilla (Avanzado si está marcada) y luego haz clic en "iniciar la limpieza" cuando haya terminado el escaneo, haz clic en la parte inferior derecha en "iniciar la limpieza" y acepta con sí.
        Cuidado, puede vaciar tu papelera: si deseas recuperar archivos borrados por error, es mejor hacerlo ahora.

        * Elige la pestaña Registro

        - Haz clic en Buscar errores
        - Una vez que la búsqueda esté completa, haz clic en Reparar los errores seleccionados (por defecto, todo está seleccionado, déjalo así)
        - En el mensaje ¿Quieres guardar los cambios realizados en el registro?, responde Sí y guarda el archivo en formato « .reg » nombrándolo por la fecha, por ejemplo, en el escritorio. Luego continúa.
        - En la ventana que se abre a continuación, haz clic en Corregir todos los errores seleccionados y luego OK
        - Repite hasta que no aparezca ningún error (o uno solo recurrente).
        - Cierra Ccleaner.

        * Tutorial en imágenes AQUÍ si es necesario.

        Nota: La copia de seguridad utilizada permite restaurar la base tal como estaba antes de la manipulación en caso de que hubiera problemas, ¡pero nunca me ha pasado! Es mejor tomar precauciones, eso es todo. ;-)

        --
        ¿Tienes un problema? ¡Pasa por CCM!
        No hay problema sin solución.
        0
        1. Hola
          Entonces, para comenzar, discúlpame por no haberte respondido antes, pero normalmente cuando tengo un mensaje en CCM recibo un correo, lo cual no fue el caso con tu último mensaje.

          En fin, resulta que justamente iba a preguntarte en qué estábamos.
          A día de hoy el PC funciona muy bien, aparte de esta historia de las descargas (puedo descargar, pero es ridículo, de 20 descargas solo consigo una o dos que se inician, las demás se quedan atascadas en cero). A pesar de este problema, todo parece estar bien. Un enorme GRACIAS a Darkpoet y a ti, crapoulou, por todo esto; afortunadamente existen personas como ustedes que se preocupan por los demás...
          0
          1. Moderador
            Vacía la cuarentena de Antivir.
            ¿cómo va el PC?
            --
            ¿Tienes un problema? ¡Pasa por CCM!
            No hay problema sin solución.
            0
            1. buenas noches,
              aquí está el informe de Avira, aparentemente encontró uno o varios virus, hice una reparación. Parece que ha funcionado.

              Avira AntiVir Personal
              Fecha de creación del archivo de informe: martes 9 de junio de 2009 20:47

              La búsqueda abarca 1,459,945 cepas de virus.

              Titular de la licencia: Avira AntiVir Personal - FREE Antivirus
              Número de serie: 0000149996-ADJIE-0000001
              Plataforma: Windows XP
              Versión de Windows: (Service Pack 2) [5.1.2600]
              Modo de arranque: Iniciado normalmente
              Identificador: SYSTEM
              Nombre del ordenador: PAULO

              Información de versión:
              BUILD.DAT: 9.0.0.65 17,959 Bytes 22/04/2009 12:06:00
              AVSCAN.EXE: 9.0.3.6 466,689 Bytes 21/04/2009 12:20:54
              AVSCAN.DLL: 9.0.3.0 49,409 Bytes 03/03/2009 09:21:02
              LUKE.DLL: 9.0.3.2 209,665 Bytes 20/02/2009 10:35:11
              LUKERES.DLL: 9.0.2.0 13,569 Bytes 03/03/2009 09:21:31
              ANTIVIR0.VDF: 7.1.0.0 15,603,712 Bytes 27/10/2008 11:30:36
              ANTIVIR1.VDF: 7.1.2.12 3,336,192 Bytes 11/02/2009 19:33:26
              ANTIVIR2.VDF: 7.1.4.38 2,692,096 Bytes 29/05/2009 21:18:02
              ANTIVIR3.VDF: 7.1.4.71 287,232 Bytes 08/06/2009 22:44:26
              Versión del motor: 8.2.0.180
              AEVDF.DLL: 8.1.1.1 106,868 Bytes 02/06/2009 21:18:08
              AESCRIPT.DLL: 8.1.2.0 389,497 Bytes 02/06/2009 21:18:08
              AESCN.DLL: 8.1.2.3 127,347 Bytes 02/06/2009 21:18:07
              AERDL.DLL: 8.1.1.3 438,645 Bytes 29/10/2008 17:24:41
              AEPACK.DLL: 8.1.3.18 401,783 Bytes 02/06/2009 21:18:07
              AEOFFICE.DLL: 8.1.0.36 196,987 Bytes 26/02/2009 19:01:56
              AEHEUR.DLL: 8.1.0.129 1,761,655 Bytes 02/06/2009 21:18:06
              AEHELP.DLL: 8.1.2.2 119,158 Bytes 26/02/2009 19:01:56
              AEGEN.DLL: 8.1.1.44 348,532 Bytes 02/06/2009 21:18:04
              AEEMU.DLL: 8.1.0.9 393,588 Bytes 09/10/2008 13:32:40
              AECORE.DLL: 8.1.6.12 180,599 Bytes 02/06/2009 21:18:03
              AEBB.DLL: 8.1.0.3 53,618 Bytes 09/10/2008 13:32:40
              AVWINLL.DLL: 9.0.0.3 18,177 Bytes 12/12/2008 07:47:30
              AVPREF.DLL: 9.0.0.1 43,777 Bytes 03/12/2008 10:39:26
              AVREP.DLL: 8.0.0.3 155,905 Bytes 20/01/2009 13:34:28
              AVREG.DLL: 9.0.0.0 36,609 Bytes 07/11/2008 14:24:42
              AVARKT.DLL: 9.0.0.3 292,609 Bytes 24/03/2009 14:05:22
              AVEVTLOG.DLL: 9.0.0.7 167,169 Bytes 30/01/2009 09:36:37
              SQLITE3.DLL: 3.6.1.0 326,401 Bytes 28/01/2009 14:03:49
              SMTPLIB.DLL: 9.2.0.25 28,417 Bytes 02/02/2009 07:20:57
              NETNT.DLL: 9.0.0.0 11,521 Bytes 07/11/2008 14:40:59
              RCIMAGE.DLL: 9.0.0.21 2,438,401 Bytes 17/02/2009 12:49:32
              RCTEXT.DLL: 9.0.37.0 88,321 Bytes 15/04/2009 09:07:05

              Configuración para la búsqueda actual:
              Nombre de la tarea...............................: Análisis integral del sistema
              Archivo de configuración......................: d:\program files\avira\antivir desktop\sysscan.avp
              Documentación.................................: baja
              Acción principal.............................: interactivo
              Acción secundaria.............................: ignorar
              Búsqueda en los sectores de arranque maestro..: activado
              Búsqueda en los sectores de arranque.........: activado
              Sectores de arranque...........................: C:, D:, E:,
              Búsqueda en los programas activos..........: activado
              Búsqueda en el registro.......: activado
              Búsqueda de Rootkits.........................: activado
              Control de integridad de archivos del sistema......: detenido
              Archivo modo de búsqueda.....................: Todos los archivos
              Búsqueda en los archivos comprimidos....................: activado
              Limitar la profundidad de recursividad..........: 20
              Archivo Smart Extensions......................: activado
              Heurística de macrovirus.....................: activado
              Heurística archivo...........................: media

              Inicio de la búsqueda : martes 9 de junio de 2009 20:47

              La búsqueda de objetos ocultos comienza.
              Una instancia de la biblioteca ARK ya está en funcionamiento.

              La búsqueda de los procesos iniciados comienza:
              Proceso de búsqueda 'avscan.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'avscan.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'avcenter.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'firefox.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'msnmsgr.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'ctfmon.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'avgnt.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'realplay.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'explorer.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'WgaTray.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'alg.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'wdfmgr.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'nvsvc32.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'AOLacsd.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'avguard.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'ACService.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'sched.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'spoolsv.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'svchost.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'lsass.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'services.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'winlogon.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'csrss.exe' - '1' módulo(s) controlados
              Proceso de búsqueda 'smss.exe' - '1' módulo(s) controlados
              '31' procesos han sido controlados con '31' módulos

              La búsqueda en los sectores de arranque maestro comienza:
              Sector de arranque maestro HD0
              [INFO] ¡Ningún virus encontrado!

              La búsqueda en los sectores de arranque comienza:
              Sector de arranque 'C:\'
              [INFO] ¡Ningún virus encontrado!
              Sector de arranque 'D:\'
              [INFO] ¡Ningún virus encontrado!
              Sector de arranque 'E:\'
              [INFO] ¡Ningún virus encontrado!

              La búsqueda de referencias a archivos ejecutables (registro) comienza:
              El registro ha sido controlado ( '50' archivos).

              La búsqueda de archivos seleccionados comienza:

              Búsqueda empezando en 'C:\' <DATA>
              Búsqueda empezando en 'D:\'
              D:\pagefile.sys
              [ADVERTENCIA] ¡No se pudo abrir el archivo!
              [NOTA] Este archivo es un archivo de sistema de Windows.
              [NOTA] Es correcto que este archivo no pueda abrirse para la búsqueda.
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158647.exe
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158650.DLL
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158656.DLL
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158661.dll
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158664.EXE
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158672.EXE
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              Búsqueda empezando en 'E:\' <DATA2>
              E:\WDM_R223.exe.part
              [0] Tipo de archivo: CAB SFX (autoextraíble)
              --> \data1.cab
              [ADVERTENCIA] No se pudo descomprimir ningún otro archivo de este archivo. El archivo está cerrado.
              [ADVERTENCIA] No se pudo descomprimir ningún otro archivo de este archivo. El archivo está cerrado.

              Inicio de la desinfección:
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158647.exe
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              [NOTA] ¡El archivo ha sido movido a la carpeta de cuarentena bajo el nombre '4a5fb7bc.qua'!
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158650.DLL
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              [NOTA] ¡El archivo ha sido movido a la carpeta de cuarentena bajo el nombre '4bd4293d.qua'!
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158656.DLL
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              [NOTA] ¡El archivo ha sido movido a la carpeta de cuarentena bajo el nombre '4bd9c025.qua'!
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158661.dll
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              [NOTA] ¡El archivo ha sido movido a la carpeta de cuarentena bajo el nombre '4bd73095.qua'!
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158664.EXE
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              [NOTA] ¡El archivo ha sido movido a la carpeta de cuarentena bajo el nombre '4bd6394d.qua'!
              D:\System Volume Information\_restore{64BD409B-71B8-4529-9E0E-682A29E94023}\RP231\A0158672.EXE
              [RESULTADO] Contiene el troyano TR/Trash.Gen
              [NOTA] ¡El archivo ha sido movido a la carpeta de cuarentena bajo el nombre '4bd52105.qua'!

              Fin de la búsqueda: martes 9 de junio de 2009 21:27
              Tiempo requerido: 22:29 Minuto(s)

              La búsqueda se ha realizado completamente

              5,533 Los directorios han sido controlados
              149,035 Los archivos han sido controlados
              6 Virus o programas indeseables han sido encontrados
              0 Archivos han sido clasificados como sospechosos
              0 Archivos han sido eliminados
              0 Virus o programas indeseables han sido reparados
              6 Archivos han sido movidos a cuarentena
              0 Archivos han sido renombrados
              1 No se pudo controlar archivos
              149,028 Archivos no infectados
              1,243 Las archivos comprimidos han sido controlados
              3 Advertencias
              7 Instrucciones
              0
              1. Moderador
                Haz un escaneo completo con Antivir y publica el informe, por favor...
                --
                ¿Tienes un problema? ¡Pasa por CCM!
                No hay problema sin solución.
                0
                1. aquí está el nuevo rsit, gracias

                  Registro del archivo de información del sistema de random 1.06 (escrito por random/random)
                  Ejecutado por POLO el 2009-06-09 00:30:58
                  Microsoft Windows XP Profesional Service Pack 2
                  La unidad del sistema D: tiene 14 GB (41%) libres de 35 GB
                  RAM total: 1791 MB (79% libre)

                  Registro del archivo de Trend Micro HijackThis v2.0.2
                  Escaneo guardado a las 00:31:02, el 09/06/2009
                  Plataforma: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Modo de arranque: Normal

                  Procesos en ejecución:
                  D:\WINDOWS\System32\smss.exe
                  D:\WINDOWS\system32\winlogon.exe
                  D:\WINDOWS\system32\services.exe
                  D:\WINDOWS\system32\lsass.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\System32\svchost.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\system32\spoolsv.exe
                  D:\Program Files\Avira\AntiVir Desktop\sched.exe
                  D:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
                  D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  D:\PROGRA~1\ARCHIV~1\AOL\ACS\AOLacsd.exe
                  D:\WINDOWS\system32\nvsvc32.exe
                  D:\WINDOWS\system32\svchost.exe
                  D:\WINDOWS\system32\WgaTray.exe
                  D:\WINDOWS\Explorer.EXE
                  D:\Program Files\Real\RealPlayer\RealPlay.exe
                  D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  D:\WINDOWS\system32\ctfmon.exe
                  D:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  E:\RSIT(2).exe
                  D:\Program Files\trend micro\POLO.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.emule-france.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
                  R3 - URLSearchHook: (sin nombre) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (sin archivo)
                  R3 - URLSearchHook: Barra de herramientas TorrentMan - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                  O2 - BHO: Clase SSVHelper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O2 - BHO: Barra de herramientas TorrentMan - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                  O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
                  O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Barra de herramientas: (sin nombre) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (sin archivo)
                  O3 - Barra de herramientas: Barra de herramientas TorrentMan - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                  O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (Usuario 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (Usuario 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario predeterminado')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (Usuario 'Usuario predeterminado')
                  O8 - Elemento extra del menú contextual: &Buscar en la barra de herramientas de AOL - res://D:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                  O8 - Elemento extra del menú contextual: Añadir a Convertidor AMV... - C:\AMVConverter\grab.html
                  O8 - Elemento extra del menú contextual: E&xportar a Microsoft Excel - res://C:\Office10\EXCEL.EXE/3000
                  O8 - Elemento extra del menú contextual: herramienta MediaManager grabar archivo multimedia - C:\MediaManager\grab.html
                  O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Elemento extra del menú 'Herramientas': Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Botón extra: Barra de herramientas de AOL - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                  O9 - Elemento extra del menú 'Herramientas': Barra de herramientas de AOL - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                  O9 - Botón extra: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
                  O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                  O9 - Elemento extra del menú 'Herramientas': Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                  O10 - Archivo desconocido en Winsock LSP: d:\windows\system32\nwprovau.dll
                  O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (Clase FTMediaPlayer) - http://webtv.guidetv.orange.fr/resources/OCS_8884.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{CB32D5A6-B35C-4DD8-8A18-D5C55C029EC9}: NameServer = 86.64.145.144,84.103.237.144
                  O23 - Servicio: Demonio de conexión de ArcSoft (ACDaemon) - ArcSoft Inc. - D:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
                  O23 - Servicio: Planificador de Avira AntiVir (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Servicio: Guardián de Avira AntiVir (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Servicio: Servicio de conectividad de AOL (AOL ACS) - America Online, Inc. - D:\PROGRA~1\ARCHIV~1\AOL\ACS\AOLacsd.exe
                  O23 - Servicio: Servidor Firebird - Instancia MAGIX (FirebirdServerMAGIXInstance) - Propietario desconocido - E:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (archivo faltante)
                  O23 - Servicio: Servicio Ma-Config (maconfservice) - Propietario desconocido - C:\maconfservice.exe (archivo faltante)
                  O23 - Servicio: Servicio de controlador de pantalla NVIDIA (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

                  --
                  Fin del archivo - 5795 bytes

                  ======Carpeta de tareas programadas======

                  D:\WINDOWS\tasks\WGASetup.job

                  ======Volcado del registro======

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
                  Clase SSVHelper - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll [2008-03-25 509328]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
                  Barra de herramientas TorrentMan - D:\Program Files\TorrentMan\tbTor1.dll [2009-06-03 2094616]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                  Programa de ayuda del Asistente de conexión de Windows Live - D:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  {4982D40A-C53B-4615-B15B-B5B5E98D167C}
                  {7c5c0f58-e061-457d-9033-77307f5ed00c} - Barra de herramientas TorrentMan - D:\Program Files\TorrentMan\tbTor1.dll [2009-06-03 2094616]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                  "RealTray"=D:\Program Files\Real\RealPlayer\RealPlay.exe [2009-04-04 26112]
                  "NvCplDaemon"=D:\WINDOWS\system32\NvCpl.dll [2007-06-25 8433664]
                  "avgnt"=D:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                  "ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
                  "msnmsgr"=D:\Program Files\Windows Live\Messenger\msnmsgr.exe [2007-10-18 5724184]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
                  D:\Program Files\Archivos comunes\AOL\ACS\AOLDial.exe [2004-04-08 496752]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
                  D:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe [2008-02-22 72192]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
                  D:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Manager]
                  D:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE /splash []

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure TNB]
                  D:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe /CHECKALL /WAITFORSW []

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                  D:\Program Files\Windows Live\Messenger\msnmsgr.exe [2007-10-18 5724184]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
                  D:\WINDOWS\system32\NvCpl.dll [2007-06-25 8433664]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
                  D:\WINDOWS\RTHDCPL.EXE [2009-04-30 17881088]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^Todos los Usuarios^Menú Inicio^Programas^Inicio^Microsoft Office.lnk]
                  C:\Office10\OSA.EXE [2001-02-13 83360]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^POLO^Menú Inicio^Programas^Inicio^Notificación de regalos MSN.lnk]
                  D:\DOCUME~1\POLO\APPLIC~1\MICROS~1\NOTIFI~1\lsnfier.exe [2009-04-30 135680]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^POLO^Menú Inicio^Programas^Inicio^RocketDock.lnk]
                  D:\WINDOWS\BRICOP~1\VISTAI~1\ROCKET~1\ROCKET~1.EXE [2007-03-19 630784]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LMIinit]
                  D:\WINDOWS\system32\LMIinit.dll [2008-05-19 87352]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
                  D:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                  WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
                  "authentication packages"=msv1_0
                  nwprovau

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                  "dontdisplaylastusername"=0
                  "legalnoticecaption"=
                  "legalnoticetext"=
                  "shutdownwithoutlogon"=1
                  "undockwithoutlogon"=1

                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                  "NoDriveTypeAutoRun"=323
                  "NoDriveAutorun"=67108863
                  "NoDrives"=0

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                  "HonorAutoRunSetting"=
                  "NoDriveAutoRun"=
                  "NoDriveTypeAutoRun"=
                  "NoDrives"=

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "D:\WINDOWS\system32\usmt\migwiz.exe"="D:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Asistente de transferencia de archivos y parámetros"
                  "D:\Program Files\Messenger\msmsgs.exe"="D:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
                  "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                  "D:\Program Files\Windows Live\Messenger\livecall.exe"="D:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
                  "D:\Program Files\Archivos comunes\AOL\ACS\AOLAcsd.exe"="D:\Program Files\Archivos comunes\AOL\ACS\AOLAcsd.exe:*:Enabled:AOL"
                  "D:\Program Files\BitLord\BitLord.exe"=""
                  "D:\Program Files\eMule\emule.exe"="D:\Program Files\eMule\emule.exe:*:Enabled:eMule"
                  "D:\Program Files\BitLord\BitLord.exe"="D:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord"
                  "D:\Program Files\ABC\abc.exe"="D:\Program Files\ABC\abc.exe:*:Enabled:abc"

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                  "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                  "D:\Program Files\Windows Live\Messenger\livecall.exe"="D:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
                  "D:\Program Files\Archivos comunes\AOL\ACS\AOLDial.exe"="D:\Program Files\Archivos comunes\AOL\ACS\AOLDial.exe:*:Enabled:AOL"
                  "D:\Program Files\Archivos comunes\AOL\ACS\AOLAcsd.exe"="D:\Program Files\Archivos comunes\AOL\ACS\AOLAcsd.exe:*:Enabled:AOL"
                  "C:\AOL 9.0a\waol.exe"="C:\AOL 9.0a\waol.exe:*:Enabled:AOL 9.0a"

                  ======Lista de archivos/carpetas creados en el último mes======

                  2009-06-08 13:30:20 ----A---- D:\WINDOWS\system32\d3dx9_36.dll
                  2009-06-07 01:00:18 ----D---- D:\rsit
                  2009-06-06 17:20:12 ----D---- D:\Documents and Settings\POLO\Application Data\.ABC
                  2009-06-06 17:20:02 ----D---- D:\Program Files\ABC
                  2009-06-06 16:45:20 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\MailFrontier
                  2009-06-06 16:44:58 ----A---- D:\WINDOWS\system32\SpOrder.dll
                  2009-06-06 16:43:05 ----D---- D:\WINDOWS\Internet Logs
                  2009-06-06 14:23:04 ----D---- D:\Documents and Settings\POLO\Application Data\vlc
                  2009-06-05 20:54:31 ----D---- D:\Program Files\eMule
                  2009-06-05 19:30:48 ----A---- D:\TB.txt
                  2009-06-05 19:29:16 ----D---- D:\ToolBar SD
                  2009-06-04 23:17:12 ----D---- D:\Program Files\CCleaner
                  2009-06-04 23:05:23 ----A---- D:\TCleaner.txt
                  2009-06-04 20:33:50 ----SHD---- D:\RECYCLER
                  2009-06-03 19:32:17 ----D---- D:\WINDOWS\temp
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\zip.exe
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\SWXCACLS.exe
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\SWSC.exe
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\SWREG.exe
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\sed.exe
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\PEV.exe
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\NIRCMD.exe
                  2009-06-03 19:26:39 ----A---- D:\WINDOWS\grep.exe
                  2009-06-03 19:26:33 ----D---- D:\WINDOWS\ERDNT
                  2009-06-03 11:17:51 ----D---- D:\Program Files\TorrentMan
                  2009-06-03 10:18:57 ----D---- D:\Program Files\Archivos comunes\ODBC
                  2009-06-02 21:49:50 ----D---- D:\Documents and Settings\POLO\Application Data\Ableton
                  2009-06-02 21:49:50 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\Ableton
                  2009-06-02 17:51:43 ----D---- D:\Program Files\Malwarebytes' Anti-Malware
                  2009-06-01 23:17:20 ----D---- D:\Program Files\Avira
                  2009-06-01 19:01:51 ----D---- D:\Program Files\Trend Micro
                  2009-05-31 13:32:35 ----D---- D:\Documents and Settings\POLO\Application Data\Lavasoft
                  2009-05-29 14:09:03 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\Kaspersky Lab Setup Files
                  2009-05-29 13:21:38 ----D---- D:\Program Files\NT Registry Optimizer
                  2009-05-28 22:23:17 ----D---- D:\Documents and Settings\POLO\Application Data\Malwarebytes
                  2009-05-28 22:23:10 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\Malwarebytes
                  2009-05-28 22:08:19 ----D---- D:\WINDOWS\pss
                  2009-05-28 22:00:41 ----D---- D:\Program Files\VS Revo Group
                  2009-05-25 03:03:55 ----HDC---- D:\WINDOWS\$NtUninstallKB923689$
                  2009-05-25 03:00:55 ----HDC---- D:\WINDOWS\$NtUninstallKB936782_WMP10$
                  2009-05-22 21:00:45 ----D---- D:\WINDOWS\system32\URTTEMP
                  2009-05-22 14:00:38 ----D---- D:\WINDOWS\system32\RTCOM
                  2009-05-22 14:00:17 ----A---- D:\WINDOWS\vncutil.exe
                  2009-05-22 14:00:17 ----A---- D:\WINDOWS\SOUNDMAN.EXE
                  2009-05-22 14:00:17 ----A---- D:\WINDOWS\SkyTel.exe
                  2009-05-22 14:00:15 ----A---- D:\WINDOWS\RtlUpd.exe
                  2009-05-22 14:00:14 ----A---- D:\WINDOWS\RTLCPL.EXE
                  2009-05-22 14:00:12 ----A---- D:\WINDOWS\system32\RtkCoInstXP.dll
                  2009-05-22 14:00:12 ----A---- D:\WINDOWS\RtkAudioService.exe
                  2009-05-22 14:00:09 ----A---- D:\WINDOWS\RTHDCPL.EXE
                  2009-05-22 14:00:07 ----A---- D:\WINDOWS\MicCal.exe
                  2009-05-22 14:00:03 ----D---- D:\Program Files\Realtek
                  2009-05-22 14:00:03 ----A---- D:\WINDOWS\ALCWZRD.EXE
                  2009-05-22 14:00:03 ----A---- D:\WINDOWS\ALCMTR.EXE
                  2009-05-22 13:59:55 ----A---- D:\WINDOWS\RtlExUpd.dll
                  2009-05-22 13:53:51 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\ma-config.com
                  2009-05-17 13:09:48 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\Babylon
                  2009-05-17 13:09:47 ----D---- D:\Documents and Settings\POLO\Application Data\Babylon
                  2009-05-16 20:48:35 ----D---- D:\Documents and Settings\POLO\Application Data\Serif
                  2009-05-15 21:34:35 ----A---- D:\WINDOWS\wininit.ini
                  2009-05-15 13:38:32 ----D---- D:\Documents and Settings\POLO\Application Data\F-Secure
                  2009-05-15 13:33:37 ----D---- D:\Program Files\Orange
                  2009-05-15 13:33:14 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\fssg
                  2009-05-15 13:32:25 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\f-secure
                  2009-05-13 18:15:38 ----D---- D:\Documents and Settings\POLO\Application Data\Icones
                  2009-05-12 19:02:10 ----D---- D:\Program Files\Securitoo
                  2009-05-12 19:01:30 ----A---- D:\WINDOWS\system32\w32n50.dll
                  2009-05-12 19:01:20 ----D---- D:\Program Files\OrangeHSS
                  2009-05-12 18:59:49 ----A---- D:\WINDOWS\system32\atl71.dll

                  ======Lista de archivos/carpetas modificados en el último mes======

                  2009-06-09 00:31:01 ----D---- D:\WINDOWS\Prefetch
                  2009-06-09 00:27:49 ----D---- D:\Program Files\Mozilla Firefox
                  2009-06-08 20:43:56 ----D---- D:\WINDOWS\system32\CatRoot2
                  2009-06-08 16:04:00 ----D---- D:\WINDOWS
                  2009-06-08 14:25:22 ----A---- D:\WINDOWS\SchedLgU.Txt
                  2009-06-08 13:30:26 ----SD---- D:\WINDOWS\Downloaded Program Files
                  2009-06-08 13:30:22 ----D---- D:\WINDOWS\system32
                  2009-06-08 13:30:21 ----HD---- D:\WINDOWS\inf
                  2009-06-08 13:30:19 ----D---- D:\WINDOWS\system32\DirectX
                  2009-06-08 02:03:31 ----RD---- D:\Program Files
                  2009-06-07 00:50:26 ----D---- D:\WINDOWS\system32\drivers
                  2009-06-04 02:03:56 ----D---- D:\Documents and Settings\POLO\Application Data\LimeWire
                  2009-06-03 19:30:54 ----A---- D:\WINDOWS\system.ini
                  2009-06-03 19:30:10 ----D---- D:\WINDOWS\AppPatch
                  2009-06-03 19:30:08 ----D---- D:\Program Files\Archivos comunes
                  2009-06-03 18:53:08 ----SHD---- D:\WINDOWS\Installer
                  2009-06-03 10:19:03 ----SD---- D:\Documents and Settings\POLO\Application Data\Microsoft
                  2009-06-03 10:18:57 ----SD---- D:\Documents and Settings\Todos los usuarios\Application Data\Microsoft
                  2009-06-02 17:54:05 ----D---- D:\Documents and Settings
                  2009-06-01 23:17:20 ----D---- D:\Documents and Settings\Todos los usuarios\Application Data\Avira
                  2009-06-01 23:15:24 ----D---- D:\WINDOWS\WinSxS
                  2009-05-31 14:40:53 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI
                  2009-05-29 13:16:31 ----D---- D:\WINDOWS\system32\config
                  2009-05-29 13:16:12 ----D---- D:\WINDOWS\system32\wbem
                  2009-05-29 13:16:12 ----D---- D:\WINDOWS\Registration
                  2009-05-28 23:18:54 ----D---- D:\WINDOWS\Debug
                  2009-05-28 22:09:50 ----A---- D:\WINDOWS\win.ini
                  2009-05-28 22:04:39 ----D---- D:\Program Files\Internet Explorer
                  2009-05-28 00:58:08 ----D---- D:\Documents and Settings\POLO\Application Data\dvdcss
                  2009-05-25 13:29:54 ----D---- D:\WINDOWS\security
                  2009-05-25 03:05:35 ----D---- D:\WINDOWS\system32\CatRoot
                  2009-05-25 03:04:30 ----RSHDC---- D:\WINDOWS\system32\dllcache
                  2009-05-22 21:01:12 ----RSD---- D:\WINDOWS\assembly
                  2009-05-22 17:49:27 ----D---- D:\Program Files\Windows Media Player
                  2009-05-22 17:49:16 ----D---- D:\WINDOWS\Help
                  2009-05-22 17:48:56 ----D---- D:\WINDOWS\RegisteredPackages
                  2009-05-22 14:16:17 ----D---- D:\Program Files\Messenger Plus! Live
                  2009-05-22 14:16:16 ----SHDC---- D:\Program Files\Archivos comunes\WindowsLiveInstaller
                  2009-05-22 14:00:03 ----HD---- D:\Program Files\InstallShield Installation Information
                  2009-05-18 09:47:05 ----A---- D:\WINDOWS\CDPlayer.ini
                  2009-05-16 20:47:27 ----RSD---- D:\WINDOWS\Fonts
                  2009-05-14 23:41:49 ----D---- D:\Program Files\Movie Maker

                  ======Lista de controladores (R=Ejecutándose, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Desactivado)======

                  R1 avgio;avgio; \??\D:\Program Files\Avira\AntiVir Desktop\avgio.sys []
                  R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
                  R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
                  R1 WmiAcpi;Interfaz de gestión de Microsoft Windows para ACPI; D:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2004-08-04 8832]
                  R2 ASCTRM;ASCTRM; D:\WINDOWS\system32\drivers\ASCTRM.sys [2009-04-04 8552]
                  R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
                  R2 LMIRfsDriver;Controlador de sistema de archivos remoto LogMeIn; \??\D:\WINDOWS\system32\drivers\LMIRfsDriver.sys []
                  R2 mdmxsdk;mdmxsdk; D:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2007-05-17 12672]
                  R2 NwlnkIpx;Protocolo de
                  0
                  1. Moderador
                    Publica un nuevo informe RSIT para ver dónde estamos.
                    --
                    ¿Tienes un problema? ¡Pasa por CCM!
                    No hay problema sin solución.
                    0
                    1. Hola
                      en realidad, para aclarar, fue un colega quien me puso XP para reemplazar Vista, pero dado los problemas que esto genera, te aseguro que si fuera posible, volvería gustosamente a mi verdadero Vista.
                      De lo contrario, aquí está el informe de la barra de herramientas después de la eliminación:

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Professional (v5.1.2600) Service Pack 2
                      PC basado en X86 (Uniprocesador Libre: Procesador móvil AMD Sempron(tm) 3600+)
                      BIOS: PhoenixBIOS 4.0 Release 6.1
                      USUARIO: POLO (Administrador)
                      ARRANQUE: Arranque normal
                      Antivirus: AntiVir Desktop 9.0.1.26 (Activado)
                      C:\ (Disco Local) - NTFS - Total: 69 Go (Libre: 32 Go)
                      D:\ (Disco Local) - NTFS - Total: 34 Go (Libre: 7 Go)
                      E:\ (Disco Local) - NTFS - Total: 35 Go (Libre: 32 Go)
                      F:\ (CD o DVD)

                      "D:\ToolBar SD" (Actualización: 21-12-2008|20:47)
                      Opción: [2] (08/06/2009|2:03)

                      -----------\\ ELIMINACIÓN

                      ¡Elimina! - D:\Program Files\BitLord\BitLord.exe
                      ¡Elimina! - D:\Program Files\BitLord\BitLord.url
                      ¡Elimina! - D:\Program Files\BitLord\BitLord.xml
                      ¡Elimina! - D:\Program Files\BitLord\Downloads
                      ¡Elimina! - D:\Program Files\BitLord\Downloads.xml
                      ¡Elimina! - D:\Program Files\BitLord\lang
                      ¡Elimina! - D:\Program Files\BitLord\License.txt
                      ¡Elimina! - D:\Program Files\BitLord\rules
                      ¡Elimina! - D:\Program Files\BitLord\Torrents
                      ¡Elimina! - D:\Program Files\BitLord\uninst.exe
                      ¡Elimina! - D:\DOCUME~1\POLO\Escritorio\BitLord.lnk
                      ¡Elimina! - D:\WINDOWS\Prefetch\BITLORD.EXE-27A8448C.pf
                      ¡Elimina! - D:\WINDOWS\Prefetch\BITLORD_1.01(2).EXE-2BD92A6D.pf
                      ¡Elimina! - D:\DOCUME~1\POLO\MENUDM~1\PROGRA~1\BitLord
                      ¡Elimina! - D:\DOCUME~1\POLO\Cookies\polo@bitlord[1].txt
                      ¡Elimina! - D:\DOCUME~1\POLO\Cookies\polo@bitlord[2].txt
                      ¡Elimina! - D:\Program Files\BitLord

                      -----------\\ Búsqueda de Archivos / Carpetas ...

                      -----------\\ Extensiones

                      (POLO) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                      (POLO) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman
                      (POLO) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                      "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="http://www.emule-france.com"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Search bar"="http://www.bing.com/spresults.aspx"

                      --------------------\\ Búsqueda de otras infecciones

                      ¡No se encontraron otras infecciones!

                      1 - "D:\ToolBar SD\TB_1.txt" - 05/06/2009|19:31 - Opción: [1]
                      2 - "D:\ToolBar SD\TB_2.txt" - 06/06/2009|13:34 - Opción: [2]
                      3 - "D:\ToolBar SD\TB_3.txt" - 08/06/2009|2:02 - Opción: [1]
                      4 - "D:\ToolBar SD\TB_4.txt" - 08/06/2009|2:03 - Opción: [2]

                      -----------\\ Fin del informe a las 2:03:56,06
                      0
                      1. Moderador
                        Como se te ha dicho y redicho, debes desinstalar Bitlord:
                        D:\Program Files\BitLord\uninst.exe

                        ¡Reinicia la opción 2 de Toolbar S&D para eliminarlo!
                        Publica el informe generado.

                        *********

                        Tu Windows está pirateado: gran fallo de seguridad. Además, descargas en P2P: la reinfección es casi segura, pero bueno, eres tú quien tiene los problemas, no yo.

                        ********

                        ¿Tienes Antivir y F-Secure simultáneamente en la máquina?
                        Desinstala F-Secure, menos eficaz.

                        --
                        ¿Tienes un problema? ¡Pásate por CCM!
                        No hay problema sin solución.
                        0
                        1. OK hola a ti crapoulou y gracias por la ayuda
                          aquí están los 2 informes RSIT para comenzar el registro:


                          Registro del archivo de la herramienta de información del sistema de random 1.06 (escrito por random/random)
                          Ejecutado por POLO el 2009-06-07 01:00:18
                          Microsoft Windows XP Profesional Service Pack 2
                          La unidad del sistema D: tiene 12 GB (35%) libres de 35 GB
                          RAM total: 1791 MB (72% libre)

                          Registro de Trend Micro HijackThis v2.0.2
                          Escaneo guardado a las 01:00:29, el 07/06/2009
                          Plataforma: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Modo de arranque: Normal

                          Procesos en ejecución:
                          D:\WINDOWS\System32\smss.exe
                          D:\WINDOWS\system32\winlogon.exe
                          D:\WINDOWS\system32\services.exe
                          D:\WINDOWS\system32\lsass.exe
                          D:\WINDOWS\system32\svchost.exe
                          D:\WINDOWS\System32\svchost.exe
                          D:\WINDOWS\system32\svchost.exe
                          D:\WINDOWS\system32\spoolsv.exe
                          D:\Program Files\Avira\AntiVir Desktop\sched.exe
                          D:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                          D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          D:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          D:\WINDOWS\system32\nvsvc32.exe
                          D:\WINDOWS\system32\svchost.exe
                          D:\WINDOWS\system32\WgaTray.exe
                          D:\WINDOWS\Explorer.EXE
                          D:\Program Files\Real\RealPlayer\RealPlay.exe
                          D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          D:\WINDOWS\system32\ctfmon.exe
                          D:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          D:\Program Files\Mozilla Firefox\firefox.exe
                          E:\RSIT.exe
                          D:\Program Files\trend micro\POLO.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.emule-france.com
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
                          R3 - URLSearchHook: (sin nombre) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (sin archivo)
                          R3 - URLSearchHook: Barra de herramientas TorrentMan - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                          O2 - BHO: Clase SSVHelper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O2 - BHO: Barra de herramientas TorrentMan - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                          O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
                          O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Barra de herramientas: (sin nombre) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (sin archivo)
                          O3 - Barra de herramientas: Barra de herramientas TorrentMan - {7c5c0f58-e061-457d-9033-77307f5ed00c} - D:\Program Files\TorrentMan\tbTor1.dll
                          O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (Usuario 'SYSTEM')
                          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (Usuario 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (Usuario 'Default user')
                          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (Usuario 'Default user')
                          O8 - Elemento de menú contextual adicional: &Búsqueda de la barra de herramientas de AOL - res://D:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                          O8 - Elemento de menú contextual adicional: Agregar al convertidor AMV... - C:\AMVConverter\grab.html
                          O8 - Elemento de menú contextual adicional: E&xportar a Microsoft Excel - res://C:\Office10\EXCEL.EXE/3000
                          O8 - Elemento de menú contextual adicional: herramienta MediaManager para capturar archivos multimedia - C:\MediaManager\grab.html
                          O9 - Botón adicional: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Elemento de menú 'Herramientas' adicional: Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Botón adicional: Barra de herramientas de AOL - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                          O9 - Elemento de menú 'Herramientas' adicional: Barra de herramientas de AOL - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - D:\WINDOWS\system32\shdocvw.dll
                          O9 - Botón adicional: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\system32\Shdocvw.dll
                          O9 - Botón adicional: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                          O9 - Elemento de menú 'Herramientas' adicional: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                          O10 - Archivo desconocido en Winsock LSP: d:\windows\system32\nwprovau.dll
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{CB32D5A6-B35C-4DD8-8A18-D5C55C029EC9}: NameServer = 86.64.145.144,84.103.237.144
                          O23 - Servicio: Daemon de Conexión ArcSoft (ACDaemon) - ArcSoft Inc. - D:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                          O23 - Servicio: Planificador de Avira AntiVir (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Servicio: Guardián de Avira AntiVir (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Servicio: Servicio de Conectividad de AOL (AOL ACS) - America Online, Inc. - D:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Servicio: Servidor Firebird - Instancia MAGIX (FirebirdServerMAGIXInstance) - Propietario desconocido - E:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (archivo faltante)
                          O23 - Servicio: Servicio Ma-Config (maconfservice) - Propietario desconocido - C:\maconfservice.exe (archivo faltante)
                          O23 - Servicio: Servicio de controladores de pantalla NVIDIA (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

                          --
                          Fin del archivo - 5709 bytes

                          ======Carpeta de tareas programadas======

                          D:\WINDOWS\tasks\WGASetup.job

                          ======Volcado del registro======

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
                          Clase SSVHelper - D:\Program Files\Java\jre1.6.0_06\bin\ssv.dll [2008-03-25 509328]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
                          Barra de herramientas TorrentMan - D:\Program Files\TorrentMan\tbTor1.dll [2009-06-03 2094616]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                          Programa de ayuda del Asistente de conexión de Windows Live - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          {4982D40A-C53B-4615-B15B-B5B5E98D167C}
                          {7c5c0f58-e061-457d-9033-77307f5ed00c} - Barra de herramientas TorrentMan - D:\Program Files\TorrentMan\tbTor1.dll [2009-06-03 2094616]

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                          "RealTray"=D:\Program Files\Real\RealPlayer\RealPlay.exe [2009-04-04 26112]
                          "NvCplDaemon"=D:\WINDOWS\system32\NvCpl.dll [2007-06-25 8433664]
                          "avgnt"=D:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                          "ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
                          "msnmsgr"=D:\Program Files\Windows Live\Messenger\msnmsgr.exe [2007-10-18 5724184]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
                          D:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe [2004-04-08 496752]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
                          D:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe [2008-02-22 72192]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
                          D:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure Manager]
                          D:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE /splash []

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\F-Secure TNB]
                          D:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe /CHECKALL /WAITFORSW []

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                          D:\Program Files\Windows Live\Messenger\msnmsgr.exe [2007-10-18 5724184]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
                          D:\WINDOWS\system32\NvCpl.dll [2007-06-25 8433664]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
                          D:\WINDOWS\RTHDCPL.EXE [2009-04-30 17881088]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                          C:\Office10\OSA.EXE [2001-02-13 83360]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^POLO^Menu Démarrer^Programmes^Démarrage^Notification de cadeaux MSN.lnk]
                          D:\DOCUME~1\POLO\APPLIC~1\MICROS~1\NOTIFI~1\lsnfier.exe [2009-04-30 135680]

                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^POLO^Menu Démarrer^Programmes^Démarrage^RocketDock.lnk]
                          D:\WINDOWS\BRICOP~1\VISTAI~1\ROCKET~1\ROCKET~1.EXE [2007-03-19 630784]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LMIinit]
                          D:\WINDOWS\system32\LMIinit.dll [2008-05-19 87352]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
                          D:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                          WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
                          "authentication packages"=msv1_0
                          nwprovau

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                          "dontdisplaylastusername"=0
                          "legalnoticecaption"=
                          "legalnoticetext"=
                          "shutdownwithoutlogon"=1
                          "undockwithoutlogon"=1

                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                          "NoDriveTypeAutoRun"=323
                          "NoDriveAutorun"=67108863
                          "NoDrives"=0

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                          "HonorAutoRunSetting"=
                          "NoDriveAutoRun"=
                          "NoDriveTypeAutoRun"=
                          "NoDrives"=

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "D:\WINDOWS\system32\usmt\migwiz.exe"="D:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Asistente de Transferencia de archivos y configuraciones"
                          "D:\Program Files\Messenger\msmsgs.exe"="D:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
                          "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                          "D:\Program Files\Windows Live\Messenger\livecall.exe"="D:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
                          "D:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe"="D:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe:*:Enabled:AOL"
                          "D:\Program Files\BitLord\BitLord.exe"=""
                          "D:\Program Files\eMule\emule.exe"="D:\Program Files\eMule\emule.exe:*:Enabled:eMule"
                          "D:\Program Files\BitLord\BitLord.exe"="D:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                          "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                          "D:\Program Files\Windows Live\Messenger\livecall.exe"="D:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
                          "D:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe"="D:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe:*:Enabled:AOL"
                          "D:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe"="D:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe:*:Enabled:AOL"
                          "C:\AOL 9.0a\waol.exe"="C:\AOL 9.0a\waol.exe:*:Enabled:AOL 9.0a"

                          ======Lista de archivos/carpetas creadas en el último mes======

                          2009-06-07 01:00:18 ----D---- D:\rsit
                          2009-06-06 17:20:12 ----D---- D:\Documents and Settings\POLO\Application Data\.ABC
                          2009-06-06 17:20:02 ----D---- D:\Program Files\ABC
                          2009-06-06 16:45:20 ----D---- D:\Documents and Settings\All Users\Application Data\MailFrontier
                          2009-06-06 16:44:58 ----A---- D:\WINDOWS\system32\SpOrder.dll
                          2009-06-06 16:43:05 ----D---- D:\WINDOWS\Internet Logs
                          2009-06-06 15:18:32 ----D---- D:\Program Files\BitLord
                          2009-06-06 14:23:04 ----D---- D:\Documents and Settings\POLO\Application Data\vlc
                          2009-06-05 20:54:31 ----D---- D:\Program Files\eMule
                          2009-06-05 19:30:48 ----A---- D:\TB.txt
                          2009-06-05 19:29:16 ----D---- D:\ToolBar SD
                          2009-06-04 23:17:12 ----D---- D:\Program Files\CCleaner
                          2009-06-04 23:05:23 ----A---- D:\TCleaner.txt
                          2009-06-04 20:33:50 ----SHD---- D:\RECYCLER
                          2009-06-03 19:32:17 ----D---- D:\WINDOWS\temp
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\zip.exe
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\SWXCACLS.exe
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\SWSC.exe
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\SWREG.exe
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\sed.exe
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\PEV.exe
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\NIRCMD.exe
                          2009-06-03 19:26:39 ----A---- D:\WINDOWS\grep.exe
                          2009-06-03 19:26:33 ----D---- D:\WINDOWS\ERDNT
                          2009-06-03 11:17:51 ----D---- D:\Program Files\TorrentMan
                          2009-06-03 10:18:57 ----D---- D:\Program Files\Fichiers communs\ODBC
                          2009-06-02 21:49:50 ----D---- D:\Documents and Settings\POLO\Application Data\Ableton
                          2009-06-02 21:49:50 ----D---- D:\Documents and Settings\All Users\Application Data\Ableton
                          2009-06-02 17:51:43 ----D---- D:\Program Files\Malwarebytes' Anti-Malware
                          2009-06-01 23:17:20 ----D---- D:\Program Files\Avira
                          2009-06-01 19:01:51 ----D---- D:\Program Files\Trend Micro
                          2009-05-31 13:32:35 ----D---- D:\Documents and Settings\POLO\Application Data\Lavasoft
                          2009-05-29 14:09:03 ----D---- D:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                          2009-05-29 13:21:38 ----D---- D:\Program Files\NT Registry Optimizer
                          2009-05-28 22:23:17 ----D---- D:\Documents and Settings\POLO\Application Data\Malwarebytes
                          2009-05-28 22:23:10 ----D---- D:\Documents and Settings\All Users\Application Data\Malwarebytes
                          2009-05-28 22:08:19 ----D---- D:\WINDOWS\pss
                          2009-05-28 22:00:41 ----D---- D:\Program Files\VS Revo Group
                          2009-05-25 03:03:55 ----HDC---- D:\WINDOWS\$NtUninstallKB923689$
                          2009-05-25 03:00:55 ----HDC---- D:\WINDOWS\$NtUninstallKB936782_WMP10$
                          2009-05-22 21:00:45 ----D---- D:\WINDOWS\system32\URTTEMP
                          2009-05-22 14:00:38 ----D---- D:\WINDOWS\system32\RTCOM
                          2009-05-22 14:00:17 ----A---- D:\WINDOWS\vncutil.exe
                          2009-05-22 14:00:17 ----A---- D:\WINDOWS\SOUNDMAN.EXE
                          2009-05-22 14:00:17 ----A---- D:\WINDOWS\SkyTel.exe
                          2009-05-22 14:00:15 ----A---- D:\WINDOWS\RtlUpd.exe
                          2009-05-22 14:00:14 ----A---- D:\WINDOWS\RTLCPL.EXE
                          2009-05-22 14:00:12 ----A---- D:\WINDOWS\system32\RtkCoInstXP.dll
                          2009-05-22 14:00:12 ----A---- D:\WINDOWS\RtkAudioService.exe
                          2009-05-22 14:00:09 ----A---- D:\WINDOWS\RTHDCPL.EXE
                          2009-05-22 14:00:07 ----A---- D:\WINDOWS\MicCal.exe
                          2009-05-22 14:00:03 ----D---- D:\Program Files\Realtek
                          2009-05-22 14:00:03 ----A---- D:\WINDOWS\ALCWZRD.EXE
                          2009-05-22 14:00:03 ----A---- D:\WINDOWS\ALCMTR.EXE
                          2009-05-22 13:59:55 ----A---- D:\WINDOWS\RtlExUpd.dll
                          2009-05-22 13:53:51 ----D---- D:\Documents and Settings\All Users\Application Data\ma-config.com
                          2009-05-17 13:09:48 ----D---- D:\Documents and Settings\All Users\Application Data\Babylon
                          2009-05-17 13:09:47 ----D---- D:\Documents and Settings\POLO\Application Data\Babylon
                          2009-05-16 20:48:35 ----D---- D:\Documents and Settings\POLO\Application Data\Serif
                          2009-05-15 21:34:35 ----A---- D:\WINDOWS\wininit.ini
                          2009-05-15 13:38:32 ----D---- D:\Documents and Settings\POLO\Application Data\F-Secure
                          2009-05-15 13:33:37 ----D---- D:\Program Files\Orange
                          2009-05-15 13:33:14 ----D---- D:\Documents and Settings\All Users\Application Data\fssg
                          2009-05-15 13:32:25 ----D---- D:\Documents and Settings\All Users\Application Data\f-secure
                          2009-05-13 18:15:38 ----D---- D:\Documents and Settings\POLO\Application Data\Icones
                          2009-05-12 19:02:10 ----D---- D:\Program Files\Securitoo
                          2009-05-12 19:01:30 ----A---- D:\WINDOWS\system32\w32n50.dll
                          2009-05-12 19:01:20 ----D---- D:\Program Files\OrangeHSS
                          2009-05-12 18:59:49 ----A---- D:\WINDOWS\system32\atl71.dll

                          ======Lista de archivos/carpetas modificados en el último mes======

                          2009-06-07 01:00:24 ----D---- D:\WINDOWS\Prefetch
                          2009-06-07 00:52:16 ----D---- D:\Program Files\Mozilla Firefox
                          2009-06-07 00:50:49 ----D---- D:\WINDOWS\system32\CatRoot2
                          2009-06-07 00:50:26 ----RD---- D:\Program Files
                          2009-06-07 00:50:26 ----D---- D:\WINDOWS\system32\drivers
                          2009-06-07 00:50:26 ----D---- D:\WINDOWS\system32
                          2009-06-07 00:49:34 ----A---- D:\WINDOWS\SchedLgU.Txt
                          2009-06-07 00:48:32 ----D---- D:\WINDOWS
                          2009-06-06 16:44:53 ----HD---- D:\WINDOWS\inf
                          2009-06-04 02:03:56 ----D---- D:\Documents and Settings\POLO\Application Data\LimeWire
                          2009-06-03 19:30:54 ----A---- D:\WINDOWS\system.ini
                          2009-06-03 19:30:10 ----D---- D:\WINDOWS\AppPatch
                          2009-06-03 19:30:08 ----D---- D:\Program Files\Fichiers communs
                          2009-06-03 18:53:08 ----SHD---- D:\WINDOWS\Installer
                          2009-06-03 10:19:03 ----SD---- D:\Documents and Settings\POLO\Application Data\Microsoft
                          2009-06-03 10:18:57 ----SD---- D:\Documents and Settings\All Users\Application Data\Microsoft
                          2009-06-02 17:54:05 ----D---- D:\Documents and Settings
                          2009-06-01 23:17:20 ----D---- D:\Documents and Settings\All Users\Application Data\Avira
                          2009-06-01 23:15:24 ----D---- D:\WINDOWS\WinSxS
                          2009-06-01 21:09:57 ----SD---- D:\WINDOWS\Downloaded Program Files
                          2009-05-31 14:40:53 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI
                          2009-05-29 13:16:31 ----D---- D:\WINDOWS\system32\config
                          2009-05-29 13:16:12 ----D---- D:\WINDOWS\system32\wbem
                          2009-05-29 13:16:12 ----D---- D:\WINDOWS\Registration
                          2009-05-28 23:18:54 ----D---- D:\WINDOWS\Debug
                          2009-05-28 22:09:50 ----A---- D:\WINDOWS\win.ini
                          2009-05-28 22:04:39 ----D---- D:\Program Files\Internet Explorer
                          2009-05-28 00:58:08 ----D---- D:\Documents and Settings\POLO\Application Data\dvdcss
                          2009-05-25 13:29:54 ----D---- D:\WINDOWS\security
                          2009-05-25 03:05:35 ----D---- D:\WINDOWS\system32\CatRoot
                          2009-05-25 03:04:30 ----RSHDC---- D:\WINDOWS\system32\dllcache
                          2009-05-22 21:01:12 ----RSD---- D:\WINDOWS\assembly
                          2009-05-22 17:49:27 ----D---- D:\Program Files\Windows Media Player
                          2009-05-22 17:49:16 ----D---- D:\WINDOWS\Help
                          2009-05-22 17:48:56 ----D---- D:\WINDOWS\RegisteredPackages
                          2009-05-22 14:16:17 ----D---- D:\Program Files\Messenger Plus! Live
                          2009-05-22 14:16:16 ----SHDC---- D:\Program Files\Fichiers communs\WindowsLiveInstaller
                          2009-05-22 14:00:03 ----HD---- D:\Program Files\InstallShield Installation Information
                          2009-05-18 09:47:05 ----A---- D:\WINDOWS\CDPlayer.ini
                          2009-05-16 20:47:27 ----RSD---- D:\WINDOWS\Fonts
                          2009-05-14 23:41:49 ----D---- D:\Program Files\Movie Maker

                          ======Lista de controladores (R=Ejecutándose, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Desactivado)======

                          R1 avgio;avgio; \??\D:\Program Files\Avira\AntiVir Desktop\avgio.sys []
                          R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
                          R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
                          R1 WmiAcpi;Interfaz de gestión de Microsoft Windows para ACPI; D:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2004-08-04 8832]
                          R2 ASCTRM;ASCTRM; D:\WINDOWS\system32\drivers\ASCTRM.sys [2009-04-04 8552]
                          R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
                          R2 LMIRfsDriver;LogMeIn Remote
                          0
                          1. Moderador
                            Hola,
                            Con el acuerdo de darkpoet, por razones personales, voy a terminar tu desinfección.
                            Puedes publicar un nuevo RSIT.
                            Mientras tanto, voy a ver lo que han hecho.
                            Crapoulou.
                            --
                            ¿Tienes un problema? ¡Pasa por CCM!
                            No hay problema sin solución.
                            0
                            1. Colaborador de seguridad
                              ok, vuelve a hacerlo, por favor

                              --
                              enseñar es siempre aprender
                              0
                              1. ok ok ya está, ya lo hice, aquí está el informe ToolBar
                                pero por favor, ¿podrían darme una mano para entender por qué no puedo descargar nada ni con BitLord, ni con eMule...
                                porque eliminar BitLord no hay problema, pero independientemente del programa que use, la descarga no funciona.
                                GRACIAS.
                                informe ToolBar:

                                -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                Microsoft Windows XP Profesional (v5.1.2600) Service Pack 2
                                PC basado en X86 (Uniprocesador Libre: Mobile AMD Sempron(tm) Processor 3600+)
                                BIOS: PhoenixBIOS 4.0 Release 6.1
                                USUARIO: POLO (Administrador)
                                ARRANQUE: Arranque normal
                                Antivirus: AntiVir Desktop 9.0.1.26 (Activado)
                                C:\ (Disco local) - NTFS - Total: 69 Go (Libre: 32 Go)
                                D:\ (Disco local) - NTFS - Total: 34 Go (Libre: 13 Go)
                                E:\ (Disco local) - NTFS - Total: 35 Go (Libre: 5 Go)
                                F:\ (CD o DVD)
                                G:\ (Disco local) - NTFS - Total: 465 Go (Libre: 350 Go)

                                "D:\ToolBar SD" (ACTUALIZACIÓN: 21-12-2008|20:47)
                                Opción: [2] (06/06/2009|13:33)

                                -----------\\ SUPRESIÓN

                                ¡Elimina! - D:\WINDOWS\Prefetch\BITLORD_1.01.EXE-32F7B7E8.pf

                                -----------\\ Búsqueda de Archivos / Carpetas ...

                                D:\Program Files\BitLord
                                D:\Program Files\BitLord\BitLord.exe
                                D:\Program Files\BitLord\BitLord.url
                                D:\Program Files\BitLord\BitLord.xml
                                D:\Program Files\BitLord\Downloads
                                D:\Program Files\BitLord\Downloads.xml
                                D:\Program Files\BitLord\lang
                                D:\Program Files\BitLord\License.txt
                                D:\Program Files\BitLord\rules
                                D:\Program Files\BitLord\Torrents
                                D:\Program Files\BitLord\uninst.exe
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E11.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E12.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E13.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E14.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E15.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S\CSI.Las.Vegas.S07E16.FRENCH.DVDRiP.XViD-ANDR0S.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT\CSI.Las.Vegas.S07E17.FRENCH.HDTV.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT\CSI.Las.Vegas.S07E18.FRENCH.HDTV.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E07.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E08.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E09.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E10.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E11.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT\Dexter.S01E12.FiNAL.FRENCH.DVDRip.XviD-JMT.avi.bc!
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG\FXGâ„c.nfo
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG\JCVD[2008]DvDrip[Eng]-FXG.avi
                                D:\Program Files\BitLord\Downloads\JCVD[2008]DvDrip[Eng]-FXG\JCVD[Eng][Subs].srt
                                D:\Program Files\BitLord\lang\lang_ar_ae.xml
                                D:\Program Files\BitLord\lang\lang_bg_bg.xml
                                D:\Program Files\BitLord\lang\lang_ca_es.xml
                                D:\Program Files\BitLord\lang\lang_cz_cz.xml
                                D:\Program Files\BitLord\lang\lang_da_dk.xml
                                D:\Program Files\BitLord\lang\lang_de_de.xml
                                D:\Program Files\BitLord\lang\lang_el_gr.xml
                                D:\Program Files\BitLord\lang\lang_en_us.xml
                                D:\Program Files\BitLord\lang\lang_es_ar.xml
                                D:\Program Files\BitLord\lang\lang_es_es.xml
                                D:\Program Files\BitLord\lang\lang_et_ee.xml
                                D:\Program Files\BitLord\lang\lang_fi_fi.xml
                                D:\Program Files\BitLord\lang\lang_fr_fr.xml
                                D:\Program Files\BitLord\lang\lang_gl_es.xml
                                D:\Program Files\BitLord\lang\lang_he_il.xml
                                D:\Program Files\BitLord\lang\lang_hu_hu.xml
                                D:\Program Files\BitLord\lang\lang_it_it.xml
                                D:\Program Files\BitLord\lang\lang_jp_jp.xml
                                D:\Program Files\BitLord\lang\lang_ko_kr.xml
                                D:\Program Files\BitLord\lang\lang_nb_no.xml
                                D:\Program Files\BitLord\lang\lang_nl_nl.xml
                                D:\Program Files\BitLord\lang\lang_pl_pl.xml
                                D:\Program Files\BitLord\lang\lang_pt_br.xml
                                D:\Program Files\BitLord\lang\lang_pt_pt.xml
                                D:\Program Files\BitLord\lang\lang_ro_ro.xml
                                D:\Program Files\BitLord\lang\lang_ru_ru.xml
                                D:\Program Files\BitLord\lang\lang_sk_sk.xml
                                D:\Program Files\BitLord\lang\lang_sl_si.xml
                                D:\Program Files\BitLord\lang\lang_sr_sr.xml
                                D:\Program Files\BitLord\lang\lang_sv_se.xml
                                D:\Program Files\BitLord\lang\lang_th_th.xml
                                D:\Program Files\BitLord\lang\lang_tr_tr.xml
                                D:\Program Files\BitLord\lang\lang_va_es.xml
                                D:\Program Files\BitLord\lang\lang_zh_tw.xml
                                D:\Program Files\BitLord\rules\ipfilter.dat
                                D:\Program Files\BitLord\rules\tracker.dat
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S.torrent
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E11-16.FRENCH.DVDRiP.XViD-ANDR0S.xml
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT.torrent
                                D:\Program Files\BitLord\Torrents\CSI.Las.Vegas.S07E17-18.FRENCH.HDTV.XviD-JMT.xml
                                D:\Program Files\BitLord\Torrents\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT.torrent
                                D:\Program Files\BitLord\Torrents\Dexter.S01E07-12.FRENCH.DVDRip.XviD-JMT.xml
                                D:\Program Files\BitLord\Torrents\JCVD[2008]DvDrip[Eng]-FXG.torrent
                                D:\Program Files\BitLord\Torrents\JCVD[2008]DvDrip[Eng]-FXG.xml
                                D:\DOCUME~1\POLO\Bureau\BitLord.lnk
                                D:\WINDOWS\Prefetch\BITLORD.EXE-27A8448C.pf
                                D:\WINDOWS\Prefetch\BITLORD_1.01(4).EXE-08101BD2.pf
                                D:\DOCUME~1\POLO\MENUDM~1\PROGRA~1\BitLord
                                D:\DOCUME~1\POLO\Cookies\polo@bitlord[2].txt

                                -----------\\ Extensiones

                                (POLO) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                                (POLO) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman
                                (POLO) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                                "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                "Start Page"="http://www.emule-france.com"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "Search bar"="http://www.bing.com/spresults.aspx"

                                --------------------\\ Búsqueda de otras infecciones

                                ¡Ninguna otra infección encontrada!

                                1 - "D:\ToolBar SD\TB_1.txt" - 05/06/2009|19:31 - Opción: [1]
                                2 - "D:\ToolBar SD\TB_2.txt" - 06/06/2009|13:34 - Opción: [2]

                                -----------\\ Fin del informe a las 13:34:09,84
                                0
                                1. Colaborador de seguridad
                                  gracias DllD

                                  turbulent13 reinicia toolbarsd opción 2 como dijo DllD es preferible deshacerse de (bitlord)
                                  --
                                  enseñar es siempre aprender
                                  0
                                  1. Hola, acabo de llegar del trabajo, aquí está el informe Toolbar

                                    -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                    Microsoft Windows XP Profesional ( v5.1.2600 ) Service Pack 2
                                    PC basado en X86 ( Uniprocesador Libre : Procesador Móvil AMD Sempron(tm) 3600+ )
                                    BIOS : PhoenixBIOS 4.0 Release 6.1
                                    USUARIO : POLO ( Administrador )
                                    ARRANQUE : Arranque normal
                                    Antivirus : AntiVir Desktop 9.0.1.26 (Activado)
                                    C:\ (Disco Local) - NTFS - Total:69 Go (Libre:32 Go)
                                    D:\ (Disco Local) - NTFS - Total:34 Go (Libre:14 Go)
                                    E:\ (Disco Local) - NTFS - Total:35 Go (Libre:5 Go)
                                    F:\ (CD o DVD)

                                    "D:\ToolBar SD" ( ACT : 21-12-2008|20:47 )
                                    Opción : [1] ( 05/06/2009|19:30 )

                                    -----------\\ Búsqueda de Archivos / Carpetas ...

                                    D:\WINDOWS\Prefetch\BITLORD_1.01.EXE-32F7B7E8.pf
                                    D:\DOCUME~1\POLO\Cookies\polo@bitlord[1].txt

                                    -----------\\ Extensiones

                                    (POLO) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                                    (POLO) - {7c5c0f58-e061-457d-9033-77307f5ed00c} => torrentman
                                    (POLO) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Página de inicio"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                    "Página Local"="D:\\WINDOWS\\system32\\blank.htm"
                                    "Página de Búsqueda"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Cache de Redirección de Página de Inicio"="https://www.msn.com/fr-fr?ocid=iehp"
                                    "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "URL_Página_Por_Defecto"="https://www.msn.com/fr-fr/?ocid=iehp"
                                    "URL_Búsqueda_Por_Defecto"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Página de Búsqueda"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Página Local"="D:\\WINDOWS\\system32\\blank.htm"
                                    "Página de Inicio"="https://www.msn.com/fr-fr/"
                                    "Barra de Búsqueda"="http://www.bing.com/spresults.aspx"

                                    --------------------\\ Búsqueda de otras infecciones

                                    ¡Ninguna otra infección encontrada!

                                    1 - "D:\ToolBar SD\TB_1.txt" - 05/06/2009|19:31 - Opción : [1]

                                    -----------\\ Fin del informe a las 19:31:32,04
                                    0
                                    1. Hola ustedes dos,

                                      Darkpoet te respondo aquí por: "DllD ¿por qué Bitlord es reconocido como perjudicial?"

                                      Porque es un Adware, no muy dañino...

                                      https://blog.emsisoft.com/en/7472/emsisoft-malware-library/

                                      Están bastante paranoicos en A2, por eso su impresionante puntuación: https://www.emsisoft.com/images/antivirustest_mrg_200904_fr.png

                                      Quizás pronto consideren a Antivir como un Adware porque durante las actualizaciones muestra un anuncio para una actualización a la versión de pago ;-)

                                      De todos modos, es preferible deshacerse de él.
                                      --
                                      Hack qué bien
                                      0
                                      1. Colaborador de seguridad
                                        no hay problema, haz una nueva barra de herramientas por favor

                                        Descarga https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 en tu escritorio.

                                        Inicia la instalación del programa ejecutando el archivo descargado.
                                        Ahora haz doble clic en el acceso directo de Toolbar-S&D.
                                        Selecciona el idioma deseado escribiendo la letra de tu elección y luego validando con la tecla Enter.
                                        Ahora elige la opción 1 (Búsqueda). Espera hasta el final de la búsqueda.
                                        Publica el informe generado. (C:\TB.txt)
                                        --
                                        enseñar es siempre aprender
                                        0
                                        • 1
                                        • 2
                                        • 3