Problema con Procesos y Explorer

Responder
BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Problema con Procesos y Explorer

Mensaje por BGSNAKE007 » 10 Ene 2008, 17:46

Hola, Queria consultar el siguiente problema que tengo,a veces tengo abierto el explorer, y en el momento menos esperado abro una pantalla por ejemplo y se comienza a pegar o se pega, miro los procesos y el iexplorer.exe esta el 100%, lo cierro, y si tengo el msn abierto entonces le sube hasta el 100% el msn lo cierro y me sube el explorer.exe y no tengo mas remedio que resetear, es como un ciclo, y si no esta abierto el MSN, pasad el iexplorer al explorer o si no cuando tengo al abierto como el .Net por ejemplo se sube el explorer.exe directamente al 100%, ya le he hecho le todo, limpie la pc, le he pasado Kaspersky, Ad-Aware SE Personal, spybot, utilice el Tune Up, el SUPERAntiSpyware, la he desfragmentado, le he pasado el Ad-Aware2007 y nada sigue igual. Otra cosa que no se si sera de lo mismo es que cuando la enciendo dura demasiado para cargar los iconos del escritorio. Espero me puedan ayuda ya que no se que más hacer. Les dejo el Informe que me genero el HijackThis.

Muchas Gracias de antemano.





Logfile of HijackThis v1.99.1

Scan saved at 9:50:14, on 10/01/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16574)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

C:\Archivos de programa\FarStone\RestoreIT\RestoreIT_XP\VBPTASK.EXE

C:\Program Files\Intel\IDU\iptray.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\Program Files\Intel\IDU\awtray.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe

C:\WINDOWS\system32\CTHELPER.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Creative\SBAudigy\TaskBar\CTLTray.exe

C:\Archivos de programa\Creative\SBAudigy\TaskBar\CTLTask.exe

C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe

C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Archivos comunes\Logitech\khalshared\KHALMNPR.EXE

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Intel\IDU\IDUServ.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\ARCHIV~1\MI6841~1\MSSQL\binn\sqlservr.exe

C:\WINDOWS\system32\nvsvc32.exe

c:\orant\bin\oracle80.exe

C:\ORANT\BIN\TNSLSNR.EXE

C:\ORANT\bin\OWASTsvr.exe

C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Seagate Software\WCS\WebCompServer.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\ARCHIV~1\WINZIP\winzip32.exe

F:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.cr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\regedit /s C:\pav.reg,C:\WINDOWS\system32\pavdr.exe,C:\WINDOWS\system32\userinit.exe,

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [RestoreIT!] "C:\Archivos de programa\FarStone\RestoreIT\RestoreIT_XP\VBPTASK.EXE" VBStart

O4 - HKLM\..\Run: [ipTray.exe] "C:\Program Files\Intel\IDU\iptray.exe"

O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe" BOOT

O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"

O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Archivos de programa\Executive Software\Diskeeper\DkIcon.exe"

O4 - HKLM\..\Run: [awTray.exe] "C:\Program Files\Intel\IDU\awtray.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBAudigy\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - HKCU\..\Run: [TaskTray] "C:\Archivos de programa\Creative\SBAudigy\TaskBar\CTLTray.exe"

O4 - HKCU\..\Run: [TaskBar] "C:\Archivos de programa\Creative\SBAudigy\TaskBar\CTLTask.exe"

O4 - Global Startup: Administrador de servicios.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe

O4 - Global Startup: Logitech SetPoint.lnk = ?

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O12 - Plugin for .NPSSView: C:\Archivos de programa\Seagate Software\Viewers\ActiveXViewer\\NPssView.dll

O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab

O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us//html/activexplayer/SMALStreaming.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {F2D35D99-63B1-46D3-970C-6E22320D5DCB} (kSoloCntrlIE Class) - http://www.ksolo.com/playerBase/kSoloIEHDSD.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe

O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - OSA Technologies, Inc. - C:\Program Files\Intel\IDU\IDUServ.exe

O23 - Service: Servicio del iPod (iPod Service) - Unknown owner - C:\Archivos de programa\iPod\bin\iPodService.exe (file missing)

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: OracleClientCache80 - Unknown owner - C:\ORANT\BIN\ONRSD80.EXE

O23 - Service: OracleServiceORCL - Oracle Corporation - c:\orant\bin\oracle80.exe

O23 - Service: OracleStartORCL - Unknown owner - c:\orant\bin\strtdb80.exe (file missing)

O23 - Service: OracleTNSListener - Unknown owner - C:\ORANT\BIN\TNSLSNR.EXE

O23 - Service: OracleTNSListener80 - Unknown owner - C:\ORANT\BIN\TNSLSNR80.EXE

O23 - Service: OracleWebAssistant - Oracle Corporation - C:\ORANT\bin\OWASTsvr.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Seagate Page Server (pageserver) - Unknown owner - C:\Archivos de programa\Seagate Software\WCS\pageserver.exe" -service -cache -deleteCache (file missing)

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SSScsiSV.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe

O23 - Service: Seagate Web Component Server (WebCompServer) - Unknown owner - C:\Archivos de programa\Seagate Software\WCS\WebCompServer.exe" -service (file missing)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Ene 2008, 18:04

De entrada lo que explica, o lo dice mal o no lo encontramos.



Dice [b][i]miro los procesos y el iexplorer.exe esta el 100%[/i][/b]



Aclaramos que el IEXPLORER.EXE es un virus, pero quizas no quiso decir esto, sino IEXPLORE.EXE, contestenos al respecto, y en tal caso sepa que la R final solo la tiene el fichero EXPLORER.EXE (el de windows) pero el navegador no (termina con E, esto es, IEXPLORE), salvo que sea el virus indicado que se oculta con el nombre de IEXPLORER.EXE



Luego seguiremos segun sea el caso



saludos



ms, 10-1-2008

BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Mensaje por BGSNAKE007 » 10 Ene 2008, 18:46

Hola, si el proceso es iexplore.exe, es que lo escribi mal antes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Ene 2008, 21:10

Entendido, es que igual ya quedaba todo claro si hubieras tenido dicho iexplorer.exe !



Pues como que hablas del messenger, mientras analizo el log del HJT, prueba estas dos utilidades y tras ello nos posteas el contenido de C:\infosat.txt :




[quote]
[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Ene 2008, 21:33

Pues del log de HJT solo cabe sospechar de esta clave:





O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)





analizada la class, se ve que corresponde al FlashGet, pero debería verse así:



O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FGIEBAR.DLL



por ello vamos a eliminarla, ya que es incorrecta:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y tras ello reinicias y nos cuentas el resultado de todo lo indicado.



saludos



ms, 10-1-2008

BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Mensaje por BGSNAKE007 » 10 Ene 2008, 22:22

Aqui dejo este informe





Thu Jan 10 15:01:31 2008

EliTriIP v4.28 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\SVKP.SYS --> Eliminado



Thu Jan 10 15:02:29 2008

EliTriIP v4.28 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Motorola Phone Tools\widcomm\Autorun.inf --> Eliminado, BackDoor.CMQ(inf)



Nº Total de Directorios: 16198

Nº Total de Ficheros: 167044

Nº de Ficheros Analizados: 30102

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Jan 10 15:17:48 2008

EliTriIP v4.28 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\Programas\VistaIconsPack.v1.0.eng.exe --> Eliminado, Bifrose(dropper)

F:\Programas\Winamp 5+ Plugin CDG+Traducción\Winamp-5.x-esp.exe --> Eliminado, ServU-Daemon v4 (Dropper)

F:\Programas Grandes\Dragon_NaturallySpeaking_9_SP1_Espa_ol\Dragon NaturallySpeaking 9 SP1 Español\Autorun.inf --> Eliminado, BackDoor.CMQ(inf)



Nº Total de Directorios: 1396

Nº Total de Ficheros: 14563

Nº de Ficheros Analizados: 841

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Thu Jan 10 15:18:32 2008

EliTriIP v4.28 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\

G:\Llave 4\TuneUp.Utilities.2007_v6.0.1256_Español+keygen\TuneUp.Utilities.2007_v6.0.1256+keygen\TuneUp Utilities 2007 6.0.1256\KeyGen.exe --> Eliminado, KeyGen.Bublic



Nº Total de Directorios: 1821

Nº Total de Ficheros: 14692

Nº de Ficheros Analizados: 715

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Jan 10 15:18:57 2008

EliTriIP v4.28 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad I:\



Nº Total de Directorios: 597

Nº Total de Ficheros: 9616

Nº de Ficheros Analizados: 5011

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Jan 10 15:19:55 2008

EliTriIP v4.28 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad J:\

J:\DVD Programas\Sonido\C-Net\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

J:\DVD Programas\Tarjetas Madres\Gamut 7_80b\SOUND\Driver\C-Media\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

J:\DVD Programas\Tarjetas Madres\Gamut 7_82\SOUND\DRIVER\C-MEDIA\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

J:\DVD Programas\Tarjetas Madres\Gamut 7_82a\SOUND\DRIVER\C-MEDIA\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

J:\DVD Programas\Tarjetas Madres\Gamut 7_85b\SOUND\Driver\C-Media\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

J:\DVD Programas\Tarjetas Madres\Mainboard 8_14A\Sound\C-Media\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

J:\DVD Programas\Tarjetas Madres\Mainboard 8_14A\Sound\C-Media9738\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)



Nº Total de Directorios: 5233

Nº Total de Ficheros: 52929

Nº de Ficheros Analizados: 5411

Nº de Ficheros Infectados: 7

Nº de Ficheros Limpiados: 7

BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Mensaje por BGSNAKE007 » 10 Ene 2008, 23:37

Por aqui esta el otro informe:



Thu Jan 10 15:23:51 2008

EliStartPage v15.41 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "UpdReg"="C:\WINDOWS\UpdReg.EXE"



Thu Jan 10 15:24:29 2008

EliStartPage v15.41 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Nuance\NaturallySpeaking9\Program\DD10HOOK.DLL --> Eliminado, ZangoSA (BHO)

C:\kb\TRANSLATE.EXE --> Eliminado, Malware.WINDOSW

C:\ORANT\BIN\KG733.DLL --> Eliminado, Malware.ASPI

C:\WINDOWS\SETDEBUG.EXE --> Eliminado, HackTool-SRunner



Nº Total de Directorios: 16195

Nº Total de Ficheros: 167085

Nº de Ficheros Analizados: 36057

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Thu Jan 10 16:09:12 2008

EliStartPage v15.41 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\Programas\SWE30SETUP.EXE --> Eliminado, P2PAdware.A

F:\Programas Grandes\Portable_Adobe_Photoshop_CS3_en_Espa_ol\PORTABLE ADOBE PHOTOSHOP CS3 EN ESPAñOL.EXE --> Eliminado, Spy.Banker.FJB(dropper)



Nº Total de Directorios: 1397

Nº Total de Ficheros: 14561

Nº de Ficheros Analizados: 3192

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Thu Jan 10 16:13:36 2008

EliStartPage v15.41 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\

G:\Llave 4\drivers PARA Satellite\WDM_R165_audio\WDM_R165\WDM\ALCMTR.EXE --> Infectado, SpyRealtek

G:\Llave 4\Toshiba[1].-.A135-S2276.XP.Drivers\Toshiba A135-S2276 XP Drivers\Realtek High Definition Audio\ALCMTR.EXE --> Infectado, SpyRealtek



Nº Total de Directorios: 1821

Nº Total de Ficheros: 14691

Nº de Ficheros Analizados: 845

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 0



Thu Jan 10 16:19:03 2008

EliStartPage v15.41 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad J:\



Nº Total de Directorios: 5233

Nº Total de Ficheros: 52922

Nº de Ficheros Analizados: 8524

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2008, 05:21

Pues nuestras utilidades hicieron limpieza, diganos si tras reiniciar persiste el problema...



saludos



ms, 11-01-2008







NOTA: Se supone que ademas eliminaste la clave que dijimos, verdad ??? - ms.

BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Mensaje por BGSNAKE007 » 11 Ene 2008, 17:04

Bueno, ayer despues de la lipieza siempre me paso lo mismo se subio el proceso del .Net al 100%, lo cerre y se los paso al iexplore.exe, cerre este y se lo paso al explorer.exe, entonces cerre el explorer.exe y se lo paso al proceso del messenger. y Tuve que resetear, voy a probar hoy a ver que paso, estare en contacto. Y si elimine la clave tambien.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2008, 17:07

Pero quizas no habia reiniciado... Veamos hoy, igual al ordenador le faltaba dormir un poco :wink:



saludos



ms, 11-01-2008

BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Mensaje por BGSNAKE007 » 11 Ene 2008, 19:42

Hola, No sigue mismo problema

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2008, 20:11

No sé si faltan comas o es el léxico o que ya no sigue el mismo problema como dice, o que no, que sigue el mismo problema ???



Por si fuera lo ultimo, pruebe de REPARAR sistema:




[quote="para REPARAR WINDOWS, msc"]

Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]




y si quería decir que ya estaba solucionado, no hace falta que lo haga, claro.



En cualquier caso, nos comenta de nuevo el resultado, gracias



saludos



ms, 11-01-2008

BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Mensaje por BGSNAKE007 » 11 Ene 2008, 21:26

Hola, me referia a que el problema continua.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Ene 2008, 08:53

Cabía como posibilidad en su respuesta...



Pues proceda como le indicaba, con una REPARACION del sistema, y nos comenta el resultado, gracias



saludos



ms, 12-01-2008

BGSNAKE007
Mensajes: 8
Registrado: 10 Ene 2008, 17:45

Mensaje por BGSNAKE007 » 13 Ene 2008, 18:27

Hola, el problema continua aun

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Ene 2008, 18:31

Pues pruebe de arrancar en modo seguro y si tras haber reparado el sistema, le sigue pasando, cabe pensar el algo de hardware que lo provoque.



Revise temperatura, como indicamos en :





https://foros.zonavirus.com/viewtopic.php?f=5&t=11159



y nos postea el resultado, gracias



saludos



ms, 13-1-2008

Stone_FREE_
Mensajes: 18
Registrado: 09 Oct 2006, 13:25

Mensaje por Stone_FREE_ » 14 Ene 2008, 02:23

BGSNAKE007, cuando sacaste el log del HijackThis tenías el internet explorer abierto? Porque veo 2 procesos iexplore.exe en el log. Puedes probar cerrando el Internet Explorer y viendo si aún continúa el proceso iexplore.exe abierto.

Algunos troyanos se inyectan en ese proceso para camuflarse.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2008, 05:09

La cuestión es saber la causa que abre estos procesos, ya que no se ven en las claves del HJT... por esto pedimos que nos diga la temperatura de la CPU, no sea un mal funcionamiento del hardware ...



saludos



ms, 14-1-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”