Pergunta : Como eu limpo Malware que está sequestrando meus resultados da busca do navegador?

Meus resultados da busca de Google são sequestrados em todos os três navegadores instalados em meus PC, Firefox, cromo e IE 8.  Eu igualmente não estou começ o audip ramdonly played.

Here “felicitações que você ganhou” e “oh meu deus da nenhuma maneira” é meu registro de HijackThis:
Logfile de Trend Micro HijackThis v2.0.4
Scan conservado no 5:44: 58 PM, em 7/31/2010
Platform:
MSIE de Windows Xp SP3 (WinNT 5.01.2600): Modalidade do
Boot de Internet Explorer v8.00 (8.00.6001.18702): Processos de Normal

Running: es.exe
C:\WINDOWS\system32\lsass do on.exe
C:\WINDOWS\system32\servic do xe
C:\WINDOWS\system32\winlog do
C:\WINDOWS\System32\smss.e. t.exe
C:\Program Files\Lavasoft\Ad do t.exe
C:\WINDOWS\System32\svchos do exe
C:\WINDOWS\system32\svchos - limas pessoais cientes da edição dos elementos 6.0 do v.exe
C:\Program Files\Adobe\Photoshop de 2007 \ aawservice.exe
C:\WINDOWS\system32\spools \ PhotoshopElementsFileAgent.exe
C:\Program Files\APC\APC PowerChute \ mainserv.exe
C:\Program Files\Common \ Apple \ da sustentação \ AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponde dispositivo móvel r.exe
C:\WINDOWS\system32\cisvc. o Client \ cbp \ de corporaçõ \ Diskeeper \ DkService.exe
C:\WINDOWS\eHome\ehRecvr.e do painel \ sustentação \ DDService.exe
C:\Program Files\FarStone\DriveClone\ do exe
C:\Program Files\Drobo\Drobo de DCSchdler.exe
C:\Program Files\Diskeeper Client \ Efb \ limas de FBPAgent.exe
C:\Program Files\Common \ Intuit \ serviço da atualização \ IntuitUpdateService.exe
C:\PROGRA ~1 do xe
C:\Program Files\FarStone\DriveClone\ do xe
C:\WINDOWS\eHome\ehSched.e \ Iomega \ limas e
c:\Program Files\Common de System32 \ AppServices.exe
C:\Program Files\Java\jre6\bin\jqs.ex \ limas de LightScribe \ LSSrvc.exe
C:\Program Files\Common \ LogiShrd \ limas de LVMVFM \ LVPrcSrv.exe
C:\Program Files\Common \ limas de Mcafee \ McSvcHost \ McSvHost.exe
C:\Program Files\Common \ Microsoft compartilhado \ limas de VS7DEBUG \ MDM.EXE
C:\Program Files\Common \ McAfee \ SystemCore \ mfevtps.exe
C:\Program Files\Common do 12.exe
C:\WINDOWS\Explorer.EXE do 2.exe
C:\WINDOWS\system32\HPZipm de/> C:\WINDOWS\system32\nvsvc3 \ o Client do t.exe
C:\Program Files\FarStone\DriveClone\ Intuit \ QuickBooks \ QBCFMonitorService.exe
C:\WINDOWS\system32\svchos \ t.exe
C:\Program Files\Common de DCNTranProc.exe
C:\WINDOWS\system32\svchos limas \ McAfee \ SystemCore \ limas do mcshield.exe
C:\Program Files\Common \ McAfee \ SystemCore \ limas do
C:\Program Files\Common do .EXE
C:\HP\KBD\KBD.EXE do
C:\WINDOWS\SMINST\RECGUARD do
C:\WINDOWS\ALCMTR.EXE do
C:\WINDOWS\ALCWZRD.EXE do .EXE
C:\WINDOWS\SOUNDMAN.EXE do 06.exe
C:\WINDOWS\SMINST\RECGUARD do
C:\WINDOWS\system32\hphmon do ropShortcut.exe
C:\WINDOWS\AGRSMMSG.exe do t.exe
C:\WINDOWS\system32\HDAudP t.exe
C:\WINDOWS\system32\dllhos do mfefire.exe
C:\WINDOWS\system32\wuaucl \ NewTech Infosystems \ planificador \ limas de Schdlr32.exe
C:\Program Files\Common \ Apple \ sustentação dispositivo móvel\ AppleSyncNotifier.exe
C:\WINDOWS\system32\RUNDLL o 32.exe
C:\Program Files\Common da atualização de software do 32.EXE
C:\Program Files\HP\HP \ HPWuSchd2.exe
C:\WINDOWS\system32\rundll limas do ickcam.exe
C:\Program Files\Common arquiva \ LogiShrd \ LComMgr \ Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Qu \ gent.exe
C:\Program Files\iTunes\iTunesHelper de Java \ atualização de Java \ jusched.exe
C:\Program Files\QuickTime\qttask .exe
C:\Program Files\McAfee.com\Agent\mca. o Notifier do t.exe
C:\Program Files\Google\GoogleToolbar do .exe
C:\WINDOWS\System32\svchos do exe
C:\WINDOWS\system32\ctfmon \ do _Administrator \ Local de GoogleToolbarNotifier.exe
C:\Documents and Settings\HP ajustes \ dados de aplicação \ Google \ atualização \ GoogleUpdate.exe
C:\Program Files\Logitech\Logitech Vid \ Vid.exe
C:\Program Files\Malwarebytes ' Anti-Malware \ limas de DCSmbam.exe
C:\Program Files\Common \ NewTech Infosystems \ planificador \ imagem latente da atualização de software painel de Schdlr32 .exe
C:\Program Files\Drobo\Drobo \ DroboDashboard.exe
C:\Program Files\HP\HP \ HPWuSchd2 .exe
C:\Program Files\HP\Digital \ limas do escaninho \ hpqtra08.exe
C:\Program Files\Common \ Intuit \ QuickBooks \ QBUpdate \ limas do qbupdate.exe
C:\Program Files\Common \ limas de LogiShrd \ LComMgr \ Communications_Helper .exe
C:\Program Files\Common \ Java \ atualização de Java \ ickcam .exe
C:\Program Files\Logitech\QuickCam\Qu o Notifier \ GoogleToolbarNotifier .exe
C:\Program Files\Common da edição de/> C:\Program Files\iTunes\iTunesHelper .exe
C:\Program Files\QuickTime\qttask .exe
C:\Program Files\APC\APC PowerChute \ apcsystray.exe
C:\Program Files\Google\GoogleToolbar arquiva \ LogiShrd \ LVCOMSER \ LVComSer.exe
C:\Program Files\Logitech\Logitech Vid \ limas de Vid .exe
C:\Program Files\Common \ LogiShrd \ limas de LVCOMSER \ LVComSer.exe
C:\Program Files\Common \ Logishrd \ o .exe
c:\PROGRA ~1 ditPadLite.exe
C:\Program Files\iPod\bin\iPodService de LQCVFX \ COCIManager.exe
C:\Program Files\JGsoft\EditPadLite\E \ mcafee \ _Administrator do mpf \ mpfalert.exe
C:\Documents and Settings\HP \ Desktop \ DCSHijackThis.exe

R1 - HKLM \ software \ Microsoft \ explorador de Internet \ cano principal, Default_Page_URL = _blank” rel= "” do target=” de " http://go.microsoft.com/fwlink/?LinkId=69157 do href= do link/de http://go.microsoft.com/fw? LinkId=69157
R1 - HKLM \ software \ Microsoft \ explorador de Internet \ cano principal, Default_Search_URL = rel= " nofollow " do” _blank”” do target= de " http://go.microsoft.com/fwlink/?LinkId=54896 do href= do link/de http://go.microsoft.com/fw? LinkId=54896
R1 - HKLM \ software \ Microsoft \ explorador de Internet \ cano principal, página da busca = rel= " nofollow " do” _blank”” do target= de " http://go.microsoft.com/fwlink/?LinkId=54896 do href= do link/de http://go.microsoft.com/fw? LinkId=54896
R0 - HKLM \ software \ Microsoft \ explorador de Internet \ cano principal, página do começo = rel= " nofollow " do” _blank”” do target= de " http://go.microsoft.com/fwlink/?LinkId=69157 do href= do link/de http://go.microsoft.com/fw? LinkId=69157
R1 - HKCU \ software \ Microsoft \ Windows \ CurrentVersion \ ajustes do Internet, ProxyOverride = *.local
O2 - BHO: Classe de HelperObject - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7 \ SnagItBHO.dll
O2 - BHO: Realçador da cópia do cavalo-força - {0347C33E-8762-4905-BF09-768834316C61} - imagem latente de C:\Program Files\HP\Digital \ impressão da correia fotorreceptora \ hpswp_printenhancer.dll
O2 - BHO: Ajudante da ligação do leitor do pdf de Adobe - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - limas de C:\Program Files\Common \ McAfee \ SystemCore \ ScriptSn.20100518021008.dll
O2 - BHO: Ajudante da barra de ferramentas de Google - {AA58ED58-01DD-4d91-8333-CF10577473F7} - barra de ferramentas de C:\Program Files\Google\Google \ GoogleToolbar_32.dll
O2 - BHO: Notificador BHO da barra de ferramentas de Google - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - Notifier \ 5.5.5126.1836 \ swg.dll
O2 de C:\Program Files\Google\GoogleToolbar - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\progra ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O2 - BHO: Ajudante do encaixe 2 SSV de Java (TM) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - .dll
O2 de C:\Program Files\Java\jre6\bin\jp2ssv - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - \ jqs de C:\Program Files\Java\jre6\lib\deploy \ IE \ jqs_plugin.dll
O2 - BHO: Classe esperta do cavalo-força BHO - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - imagem latente de C:\Program Files\HP\Digital \ impressão esperta da correia fotorreceptora \ hpswp_BHO.dll
O3 - barra de ferramentas: O cavalo-força vê - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - a imagem latente de c:\Program Files\HP\Digital \ escaninho \ HPDTLK02.dll
O3 - barra de ferramentas: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7 \ SnagItIEAddin.dll
O3 - barra de ferramentas: Barra de ferramentas de Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - barra de ferramentas de C:\Program Files\Google\Google \ GoogleToolbar_32.dll
O3 - barra de ferramentas: Barra de ferramentas de McAfee SiteAdvisor - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O4 - HKLM \. \ Funcionar: [Página audio da propriedade da definição elevada Shortcut] HDAudPropShortcut.exe
O4 - HKLM \. \ Funcionar: [HotKeysCmds] C:\WINDOWS\system32\hkcmd. exe
O4 - HKLM \. \ Funcionar: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM \. \ Funcionar: [HPHmon06] 06.exe
O4 de C:\WINDOWS\system32\hphmon - HKLM \. \ Funcionar: [Recguard] .EXE
O4 de C:\WINDOWS\SMINST\RECGUARD - HKLM \. \ Funcionar: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \. \ Funcionar: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM \. \ Funcionar: [Alcmtr] ALCMTR.EXE
O4 - HKLM \. \ Funcionar: [IgfxTray] ay.exe
O4 de C:\WINDOWS\system32\igfxtr - HKLM \. \ Funcionar: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl. dll, NvStartup
O4 - HKLM \. \ Funcionar: [nwiz]
O4 de nwiz.exe /install - HKLM \. \ Funcionar: [KBD]
O4 de C:\HP\KBD\KBD.EXE - HKLM \. \ Funcionar: [Planificador de NTI] “C:\Program Files\Common arquiva \ NewTech Infosystems \ planificador \ Schdlr32.exe” - o s
O4 - HKLM \. \ Funcionar: [AppleSyncNotifier] limas de C:\Program Files\Common \ Apple \ sustentação dispositivo móvel \ AppleSyncNotifier.exe
O4 - HKLM \. \ Funcionar: [NvMediaCenter] ay.dll de RUNDLL32.EXE C:\WINDOWS\system32\NvMcTr, NvTaskbarInit
O4 - HKLM \. \ Funcionar: [Atualização de software do cavalo-força] atualização de software de C:\Program Files\HP\HP \ HPWuSchd2.exe
O4 - HKLM \. \ Funcionar: [Intuit SyncManager] limas de C:\Program Files\Common \ Intuit \ startup
O4 da sincronização \ IntuitSyncManager.exe - HKLM \. \ Funcionar: [LogitechCommunicationsManager] “C:\Program Files\Common arquiva \ LogiShrd \ LComMgr \ ComO4 de/>s_Helper.emunicationxe " - HKLM \. \ Funcionar: [LogitechQuickCamRibbon] de “
O4 do ickcam.exe” /hide C:\Program Files\Logitech\QuickCam\Qu - HKLM \. \ Funcionar: [SunJavaUpdateSched] “C:\Program Files\Common o
O4 arquiva \ Java \ Java do atualização \ jusched.exe " - HKLM \. \ Funcionar: [Tarefa de QuickTime] “C:\Program Files\QuickTime\qttask .exe” - atboottime
O4 - HKLM \. \ Funcionar: [mcui_exe] de “
O4 do gent.exe” /runkey C:\Program Files\McAfee.com\Agent\mca - HKLM \. \ Funcionar: [iTunesHelper] “C:\Program Files\iTunes\iTunesHelper.
O4 do exe " - HKCU \. \ Funcionar: [ctfmon.exe] .exe
O4 de C:\WINDOWS\system32\ctfmon - HKCU \. \ Funcionar: [EPSON PictureMate PM 260] DRIVERS de C:\WINDOWS\System32\spool\ \
O4 de W32X86 \ 3 \ E_FATICGA.EXE /FU “C:\WINDOWS\TEMP\E _S83.tmp” /EF “HKCU " - HKCU \. \ Funcionar: [GTS] de “do Notifier \ GO4 de/>arNotifieroogleToolb.exe " - HKCU \. \ Funcionar: [Atualização de Google] de “ajustes do _Administrator \ Local C:\Documents and Settings\HP \
O4 do /c dados de aplicação \ Google \ atualização \ GoogleUpdate.exe " - HKCU \. \ Funcionar: [Logitech Vid] “C:\Program Files\Logitech\Logitech Vid \ Vid.exe” - bootmode
O4 - HKCU \. \ Funcionar: [Uniblue RegistryBooster 2]
O4 do ter 2 de C:\Program Files\Uniblue\RegistryBoos \ RegistryBooster.exe /S - HKUS \ S-1-5-18 \. \ Funcionar: [Detetor dos meios de Picasa] etector.exO4 SISTEMA de/>e (usuário do “- HKUS \ .DEFAULT \. \ Funcionar: [Detetor dos meios de Picasa] etector.exO4 do usuário defeito de/>e (usuário do “- partida global: UPS do APC edição pessoal de Status.lnk = de C:\Program Files\APC\APC PowerChute \ Display.exe
O4 - partida global: Drobo painel de Dashboard.lnk = de C:\Program Files\Drobo\Drobo \ DroboDashboard.exe
O4 - partida global: Imagem latente do cavalo-força Digital imagem latente de Monitor.lnk = de C:\Program Files\HP\Digital \ escaninho \ hpqtra08.exe
O4 - partida global: A atualização de QuickBooks limas de Agent.lnk = de C:\Program Files\Common \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O9 - tecla extra: Pesquisa - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA ~1 \ MI1933~1 \ OFFICE11 \ REFIEBAR.DLL
O9 - tecla extra: Mostrar ou esconder o cavalo-força impressão esperta da correia fotorreceptora - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - imagem latente de C:\Program Files\HP\Digital \ impressão esperta da correia fotorreceptora \ hpswp_BHO.dll
O9 - tecla extra: (nenhum nome) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - diagnóstico de C:\WINDOWS\Network \ xpnetdiag.exe
O9 - menuitem extra das “ferramentas”: @xpsp3res.dll, - 20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - diagnóstico de C:\WINDOWS\Network \ xpnetdiag.exe
O9 - tecla extra: Mensageiro - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
O9 de C:\Program Files\Messenger\msmsgs.exe - menuitem extra das “ferramentas”: Mensageiro de Windows - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
O15 de C:\Program Files\Messenger\msmsgs.exe - zona confiada: rel= " nofollow " do” _blank”” do target= de " http://www.excite.com do href= do http://www.excite.com
O15 - zona confiada: rel= " nofollow " do” _blank”” do target= de " http://*.turbotax.com do href= do http://*.turbotax.com
O15 - zona confiada: rel= " nofollow " do” _blank”” do target= de " http://www.vbgov.com do href= do http://www.vbgov.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (ferramenta genuína) - rel= " nofollow " da validação do” da vantagem de Windows _blank”” do target= de " http://go.microsoft.com/fwlink/?linkid=39204 do href= do link/de http://go.microsoft.com/fw? linkid=39204
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - rel= " nofollow " do” _blank”” do target= de " http://www.costcophotocenter.com/CostcoActivia.cab do href= do tcoActivia.cab
O16 do er.com/Cos de http://www.costcophotocent - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (controle) - rel= " nofollow " de DLM do” _blank”” do target= de " http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab do href= do m/dlmanager/versions/activex/dlm-activex- 2.2.4.1 .cab
O16 de http://dlm.tools.akamai.co - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (classe) - rel= " nofollow " do sistema de exploração do” de McAfee.com _blank”” do target= de " http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,96/mcinsctl.cab do href= do /molbin/shared/mcinsctl/4,0,0 de http://download.mcafee.com, 96/mcinsctl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (classe) - rel= " nofollow " de MUWebControl do” _blank”” do target= de " http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1174613569093 do href= do m/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab de http://update.microsoft.co? 1174613569093
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (classe) - rel= " nofollow " de DLC do” _blank”” do target= de " https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab do href= do TM/TransferSource/grTransferCtrl.cab
O16 do soft.com/F de https://transfers.ds.micro - DPF: {9C024426-7859-4B2D-AB4C-B1E370AE7549} - rel= " nofollow " do” _blank”” do target= de " http://us.mcafee.com/Apps/WSC/en-us/WscWlanScannerCtrl.cab do href= do WSC/en-us/WscWlanScannerCtrl.cab
O16 de http://us.mcafee.com/Apps/ - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (cpcScan crucial) - rel= " nofollow " do” _blank”” do target= de " http://www.crucial.com/controls/cpcScanner.cab do href= do trols/cpcScanner.cab
O16 de http://www.crucial.com/con - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (controle) - rel= " nofollow " de Get_ActiveX do” _blank”” do target= de " https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx do href= do /ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 de https://h17000.www1.hp.com - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (classe) - rel= " nofollow " de DwnldGroupMgr do” _blank”” do target= de " http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab do href= do /molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
O16 de http://download.mcafee.com - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - rel= " nofollow " do” _blank”” do target= de " http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab do href= do m/NOS/getPlusPlus/1.6/gp.cab
O18 de http://platformdl.adobe.co - protocolo: - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra o mais dssrequest ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O18 - protocolo: intu-help-qb2 - {84D77A00-41B5-4B8B-8ADF-86486D72E749} - C:\Program Files\Intuit\QuickBooks 2009 \ HelpAsyncPluggableProtocol.dll
O18 - protocolo: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} -
O18 de mscoree.dll (desaparecidos da lima) - protocolo: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O22 - SharedTaskScheduler: Preloader de Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - ui.dll
O22 de C:\WINDOWS\system32\browse - SharedTaskScheduler: Demónio componente do esconderijo das categorias - {8C7461EF-2B13-11d2-BE35-3078302C2030} - ui.dll
O23 de C:\WINDOWS\system32\browse - serviço: Serviço 2007 Anúncio-Ciente (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad - 2007 ciente \ aawservice.exe
O23 - serviço: Monitor V6 da lima ativa de Adobe (AdobeActiveFileMonitor6.0) - proprietário desconhecido - elementos de C:\Program Files\Adobe\Photoshop 6.0 \ PhotoshopElementsFileAgent.exe
O23 - serviço: Monitor V8 da lima ativa de Adobe (AdobeActiveFileMonitor8.0) - Adobe Systems incorporado - organizador de C:\Program Files\Adobe\Elements 8.0 \ PhotoshopElementsFileAgent.exe
O23 - serviço: Serviço do UPS do APC - Americano Poder Conversão Corporaçõ - edição pessoal de C:\Program Files\APC\APC PowerChute \ mainserv.exe
O23 - serviço: Dispositivo móvel de Apple - Apple Inc. - limas de C:\Program Files\Common \ Apple \ sustentação dispositivo móvel \ AppleMobileDeviceService.exe
O23 - serviço: Serviço de Bonjour - Apple Inc. - r.exe
O23 de C:\Program Files\Bonjour\mDNSResponde - serviço: DCScheduler - proprietário desconhecido - Client \ cbp \ DCSchdlerSRVC.exe
O23 de C:\Program Files\FarStone\DriveClone\ - serviço: Serviço do painel de Drobo (DDService) - Dados Robótica, Inc. - painel \ sustentação \ DDService.exe
O23 de C:\Program Files\Drobo\Drobo - serviço: Diskeeper - Diskeeper Corporaçõ - corporaçõ \ Diskeeper \ DkService.exe
O23 de C:\Program Files\Diskeeper - serviço: Agente do apoio de lima (FBAgent) - Farstone Tecnologia Inc. - Client \ Efb \ FBPAgent.exe
O23 de C:\Program Files\FarStone\DriveClone\ - serviço: Serviço licenciar de FLEXnet - Acresso Software Inc. - limas de C:\Program Files\Common \ Macrovision compartilhado \ editor de FLEXnet \ FNPLicensingService.exe
O23 - serviço: Serviço da atualização de Google (gupdate) (gupdate) - Google Inc. - Update.exe
O23 de C:\Program Files\Google\Update\Google - serviço: Software Updater de Google (gusvc) - Google - Updater \ GoogleUpdaterService.exe
O23 de C:\Program Files\Google\Common\Google - serviço: Gerente da tabela de InstallDriver (IDriverT) - Macrovision Corporaçõ - limas de C:\Program Files\Common \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - serviço: Ajudante de Imapi - Alex Feinman - registrador de C:\Program Files\Alex Feinman \ ISO \ ImapiHelper.exe
O23 - serviço: Intuit o serviço da atualização (IntuitUpdateService) - Intuit o Inc. - as limas de C:\Program Files\Common \ Intuit \ serviço da atualização \ IntuitUpdateService.exe
O23 - serviço: Iomega App presta serviços de manutenção - a Iomega Corporaçõ - C:\PROGRA ~1 \ Iomega \ System32 \ AppServices.exe
O23 - serviço: serviço do iPod - Apple Inc. - .exe
O23 de C:\Program Files\iPod\bin\iPodService - serviço: Acionador de partida rápido de Java (JavaQuickStarterService) - Sun Microsystems, Inc. - e
O23 de C:\Program Files\Java\jre6\bin\jqs.ex - serviço: Serviço de rotulagem do disco direto de LightScribeService (LightScribeService) - Hewlett-packard Companhia - limas de c:\Program Files\Common \ LightScribe \ LSSrvc.exe
O23 - serviço: LVCOMSer - Logitech Inc. - limas de C:\Program Files\Common \ LogiShrd \ LVCOMSER \ LVComSer.exe
O23 - serviço: Monitor Process (LVPrcSrv) - Logitech Inc. - limas de C:\Program Files\Common \ LogiShrd \ LVMVFM \ LVPrcSrv.exe
O23 - serviço: Serviço de McAfee SiteAdvisor - McAfee, limas de Inc. - de C:\Program Files\Common \ Mcafee \ McSvcHost \ McSvHost.exe
O23 - serviço: Serviço pessoal do guarda-fogo de McAfee (McMPFSvc) - McAfee, Inc. - limas de C:\Program Files\Common \ Mcafee \ McSvcHost \ McSvHost.exe
O23 - serviço: McAfee presta serviços de manutenção (mcmscsvc) - McAfee, Inc. - limas de C:\Program Files\Common \ McAfee \ McSvcHost \ McSvHost.exe
O23 - serviço: Anunciador de McAfee VirusScan (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common arquiva \ McAfee \ McSvcHost \ McSvHost.exe
O23 - serviço: Agente da rede de McAfee (McNASvc) - McAfee, Inc. - C:\Program Files\Common arquiva \ McAfee \ McSvcHost \ McSvHost.exe
O23 - serviço: Varredor de McAfee (McODS) - McAfee, Inc. - ds.exe
O23 de C:\Program Files\McAfee\VirusScan\mco - serviço: Serviço do proxy de McAfee (McProxy) - McAfee, Inc. - C:\Program Files\Common arquiva \ McAfee \ McSvcHost \ McSvHost.exe
O23 - serviço: McShield - McAfee, Inc. - C:\Program Files\Common \ arquivam \ McAfee \ SystemCore \ mcshield.exe
O23 - serviço: Serviço do núcleo do guarda-fogo de McAfee (mfefire) - McAfee, Inc. - C:\Program Files\Common \ arquiva \ McAfee \ SystemCore \ mfefire.exe
O23 - serviço: Serviço de proteção da confiança da validação de McAfee (mfevtp) - McAfee, Inc. - C:\Program Files\Common arquiva \ McAfee \ SystemCore \ mfevtps.exe
O23 - serviço: Serviço do excitador da exposição de NVIDIA (NVSvc) - NVIDIA Corporaçõ - 2.exe
O23 de C:\WINDOWS\system32\nvsvc3 - serviço: Excitador HPZ12 de Pml - cavalo-força - 12.exe
O23 de C:\WINDOWS\system32\HPZipm - serviço: QBCFMonitorService - Intuit - limas de C:\Program Files\Common \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - serviço: Intuit FCS de QuickBooks (QBFCService) - Intuit o Inc. - as limas de C:\Program Files\Common \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS.exe
O23 - serviço: DCNTranProc (Tran_Process_Proc) - proprietário desconhecido - Client \ DCNTranProc.exe

de C:\Program Files\FarStone\DriveClone\--
End da lima - 17883 bytes
class= do

Resposta : Como eu limpo Malware que está sequestrando meus resultados da busca do navegador?

Pode você afixar o registro de Combofix.

Igualmente funcionar o registro de Tdsskiler>post
http://support.kaspersky.com/viruses/solutions?qid=208280684

Registro de Pro>save Xml do Hitman para afixar http://www.surfright.nl/en/hitmanpro
Outras soluções  
 
programming4us programming4us