Nada va como debe (o casi)

Responder
louloulabiche
Mensajes: 1
Registrado: 01 Nov 2007, 03:34

Nada va como debe (o casi)

Mensaje por louloulabiche » 01 Nov 2007, 04:00

es la primera vez que entro aquí, pero ya estoy harta de intentar solucionar todas las p... que van apareciendo.

Me salen errores con ntdll.dll y con hungapp, el explorer 7 me tira contínuamente y cuando juego a cualquier juego con una gráfica potente los colores es como si se hubieran comido un tripi y se vuelven psicodélicos total. El windows media tambien se bloquea de vez en cuando y para más inri reinicio después de cualquier actualización o instalación y casi siempre me sale la pantalla azul del scandisk.

Os mando todo lo que se me ocurre a ver si me podeis ayudar.

Gracias

--------[ EVEREST Ultimate Edition istente de informes [ TRIAL VERSION ]



Ordenador MARTA-3CFB2BFF82

Generador Marta

Sistema operativo Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)

Fecha 2007-11-01

Hora 03:50





--------[ Resumen ]-----------------------------------------------------------------------------------------------------



Ordenador:

Tipo de ordenador Equipo multiprocesador ACPI

Sistema operativo Microsoft Windows XP Professional

Service Pack del Sistema Operativo SP2

Internet Explorer 7.0.5730.13

DirectX 4.09.00.0904 (DirectX 9.0c)

Nombre del sistema MARTA-3CFB2BFF82

Nombre de usuario marta

Dirección e-mail SMTP ttsolera@gmail.com

Nombre de dominio [ TRIAL VERSION ]

Fecha / Hora 2007-11-01 / 03:49



Placa base:

Tipo de procesador Intel Pentium 4 540, 3200 MHz (16 x 200)

Nombre de la Placa Base Gigabyte GA-945GM-S2 (2 PCI, 1 PCI-E x1, 1 PCI-E x16, 4 DDR2 DIMM, Audio, Video, Gigabit LAN)

Chipset de la Placa Base Intel Lakeport-G i945G

Memoria del Sistema [ TRIAL VERSION ]

Tipo de BIOS Award Modular (08/11/06)

Puerto de comunicación Puerto de comunicaciones (COM1)

Puerto de comunicación Puerto de comunicaciones (COM2)

Puerto de comunicación Puerto de impresora (LPT1)



Monitor:

Tarjeta gráfica RADEON Radeon X300/X550/X1050 Series Secondary (256 MB)

Tarjeta gráfica RADEON Radeon X300/X550/X1050 Series (256 MB)

Acelerador 3D ATI Radeon X300 (RV370)

Monitor LG L1952S [19" LCD] (1610240111)



Multimedia:

Tarjeta de sonido Realtek ALC883 @ Intel 82801GB ICH7 - High Definition Audio Controller [A-1]



Almacenamiento:

Controlador IDE Intel(R) 82801G (ICH7 Family) Ultra ATA Storage Controllers - 27DF

Controlador IDE Intel(R) 82801GB/GR/GH (ICH7 Family) Serial ATA Storage Controller - 27C0

Disquetera de 3 1/2 Unidad de disquete

Disco duro ST3160023AS (160 GB, 7200 RPM, SATA)

Disco duro ST3160023AS (160 GB, 7200 RPM, SATA)

Disco duro ST3250310AS (232 GB, IDE)

Lector óptico _NEC DVD_RW ND-3500AG (DVD+R9:4x, DVD+RW:16x/4x, DVD-RW:16x/4x, DVD-ROM:16x, CD:48x/24x/48x DVD+RW/DVD-RW)

Estado de los discos duros SMART OK



Particiones:

C: (NTFS) [ TRIAL VERSION ]

D: (NTFS) 152625 MB (11482 MB libre)

E: (NTFS) 238464 MB (178560 MB libre)

Tamaño total [ TRIAL VERSION ]



Dispositivos de entrada:

Teclado Dispositivo de teclado HID

Teclado Teclado estándar de 101/102 teclas o Microsoft Natural PS/2 Keyboard

Ratón Mouse compatible con HID



Red:

Dirección IP principal [ TRIAL VERSION ]

Dirección MAC principal 00-0F-EA-5F-C2-A6

Tarjeta de Red Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC (192. [ TRIAL VERSION ])

Modem Smart Link 56K Voice Modem



Dispositivos:

Impresora Enviar a OneNote 2007

Impresora hp psc 1100 series

Controlador USB1 Intel 82801GB ICH7 - USB Universal Host Controller [A-1]

Controlador USB1 Intel 82801GB ICH7 - USB Universal Host Controller [A-1]

Controlador USB1 Intel 82801GB ICH7 - USB Universal Host Controller [A-1]

Controlador USB1 Intel 82801GB ICH7 - USB Universal Host Controller [A-1]

Controlador USB2 Intel 82801GB ICH7 - Enhanced USB2 Controller [A-1]

Dispositivos USB Dispositivo de interfaz humana USB

Dispositivos USB Dispositivo de interfaz humana USB

Dispositivos USB PC Camera



DMI:

DMI Distribuidor de la BIOS Award Software International, Inc.

DMI Versión de la BIOS F2

DMI Fabricante del Sistema

DMI Nombre del Sistema

DMI Versión del sistema

DMI Número de serie del Sistema [ TRIAL VERSION ]

DMI Fabricante de la Placa Base Gigabyte Technology Co., Ltd.

DMI Nombre de la Placa Base 945GM-S2

DMI Versión de la Placa Base x.x

DMI Número de serie de la Placa Base [ TRIAL VERSION ]

DMI Fabricante del chasis

DMI Versión del chasis

DMI Número de serie del chasis [ TRIAL VERSION ]

DMI Identificador del chasis [ TRIAL VERSION ]

DMI Tipo de chasis Desktop Case

DMI Sockets de memoria (Total/Libres) 4 / 3



Problemas y sugerencias:

Problema El espacio libre en disco D: es sólo de 8%.





Mi proveedor es telefónica con un router Megatrend CT536+ DSL+2

Tengo instalados el VGA antivirus VGA Spywear y WGA antiRootkit actualizados y toda la mandanga y no me dan nada en el repport ¡Me felicitan! no entiendo nada.

Os mando el log del hijackthis

Logfile of HijackThis v1.99.1

Scan saved at 3:29:12, on 01/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe

C:\Archivos de programa\Cyberlink\PowerCinema\PCMService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Luis\Escritorio\programas\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lacoctelera.com/louloulabiche

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Archivos de programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~3\Office12\GRA8E1~1.DLL

O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Archivos de programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Archivos de programa\AskTBar\bar\1.bin\ASKTBAR.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Archivos de programa\AskTBar\bar\1.bin\ASKTBAR.DLL

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [PCMService] "C:\Archivos de programa\Cyberlink\PowerCinema\PCMService.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe"

O4 - Startup: dBpowerAMP.lnk = C:\Archivos de programa\Illustrate\dBpowerAMP\Amp.exe

O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

O4 - Global Startup: hp psc 1000 series.lnk = ?

O4 - Global Startup: hpoddt01.exe.lnk = ?

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1192627776046

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~3\Office12\GR99D3~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe



Me podeis ayudar, explicarmelo por favor sin muchos tecnicismos porque ya tengo una edad y no estoy muy al tanto.

Muchísimas Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Nov 2007, 07:22

Pues en primer lugar aqui tienes informacion sobre la NTDLL.DLL que indicas:



http://www.vsantivirus.com/vul-ntdll-winxp-unicode.htm



Podría estar dañada o corrupta, en cuyo caso podrías sustiuirla descargandola de:



http://www.dll-files.com/dllindex/dll-files.shtml?ntdll



Y analizado el log del HJT, vemos algun que otro sospechoso, ya controlado por el ELISTARA, pero ahora vamos a centrrnos en este no controlado:



R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Archivos de programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL



por lo que te pedimos que nos envies la DLL que se utiliza en dicha clave para analizarla:



C:\Archivos de programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos



ms, 1-11-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Nov 2007, 18:11

Recibida muestra para analizar, se implementa su control y eliminacion en el nuevo ELISTARA de hoy 14.96



saludos



ms, 5-11-2007

Responder

Volver a “Foro HijackThis - copia y pega tu log”