Algunos listados raros en el inicio automatico de windows(T)

Cerrado
reds17
Mensajes: 28
Registrado: 19 Sep 2006, 23:22

Algunos listados raros en el inicio automatico de windows(T)

Mensaje por reds17 » 12 Feb 2008, 06:42

De un tiempo para aca me aparecio estas líneas, que veo cuando entro a msconfig en inicio:



.rnd \.rnd Common Startup

default \default.pls Common Startup

eudora \eudora.ini Common Startup

ntuser \ntuser.dat Common Startup

ntuser.dat \ntuser.dat.LOG Common Startup

ntuser.ini \ntuser.ini Common Startup



Una vez las deshabilité pero al reiniciar volvieron a aparecer, que me aconsejas ??



Programas que he ejecutado:

- Elistara

- Elitriip

- AVG antivirus free

- AVG antispyware

- AVG antirootkit

- Panda online

- Combo fix



Log de Elistara:
[quote]
Sun Feb 10 01:16:17 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

H:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKLM\...\Run] "Msconfig"="H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 10 01:18:13 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6283

Nº Total de Ficheros: 74844

Nº de Ficheros Analizados: 9518

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:25:00 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\Program Files\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 2545

Nº Total de Ficheros: 23277

Nº de Ficheros Analizados: 4908

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sun Feb 10 01:29:06 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 99

Nº Total de Ficheros: 1550

Nº de Ficheros Analizados: 8

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:29:10 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 2

Nº Total de Ficheros: 6

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:29:12 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:29:25 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:29:33 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\



Nº Total de Directorios: 2196

Nº Total de Ficheros: 23219

Nº de Ficheros Analizados: 13564

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:37:41 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad I:\



Nº Total de Directorios: 5

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:37:58 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 10 01:38:12 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Feb 10 01:38:13 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6283

Nº Total de Ficheros: 74844

Nº de Ficheros Analizados: 8770

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:41:22 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 2549

Nº Total de Ficheros: 23864

Nº de Ficheros Analizados: 4326

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:43:23 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 99

Nº Total de Ficheros: 1550

Nº de Ficheros Analizados: 9

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:43:26 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 2

Nº Total de Ficheros: 6

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:43:29 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:43:32 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\



Nº Total de Directorios: 2196

Nº Total de Ficheros: 23229

Nº de Ficheros Analizados: 12977

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 01:47:51 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad I:\



Nº Total de Directorios: 5

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 02:50:13 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 10 03:16:06 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 10 03:16:09 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6286

Nº Total de Ficheros: 74790

Nº de Ficheros Analizados: 9519

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:24:51 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 2550

Nº Total de Ficheros: 23591

Nº de Ficheros Analizados: 4923

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:26:58 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 96

Nº Total de Ficheros: 1545

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:29:10 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 8

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:29:12 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:29:16 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

H:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd



Nº Total de Directorios: 2201

Nº Total de Ficheros: 23270

Nº de Ficheros Analizados: 13581

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sun Feb 10 03:32:13 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad I:\



Nº Total de Directorios: 5

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:32:49 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Feb 10 03:32:52 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\



Nº Total de Directorios: 2201

Nº Total de Ficheros: 23271

Nº de Ficheros Analizados: 12991

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:33:12 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 2518

Nº Total de Ficheros: 20547

Nº de Ficheros Analizados: 3793

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 10 03:42:36 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "msconfig"="H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"



Sun Feb 10 03:42:40 2008

EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\



Sun Feb 10 11:22:15 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 10 11:22:21 2008

EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 2528

Nº Total de Ficheros: 20665

Nº de Ficheros Analizados: 4239

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0
[/quote]


Log de Hijackthis:
[quote]
Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 12:36:20 a.m., on 12/2/08

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal



Running processes:

H:\WINDOWS\System32\smss.exe

H:\WINDOWS\system32\winlogon.exe

H:\WINDOWS\system32\services.exe

H:\WINDOWS\system32\lsass.exe

H:\WINDOWS\system32\svchost.exe

H:\WINDOWS\System32\svchost.exe

H:\WINDOWS\system32\spoolsv.exe

D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

H:\WINDOWS\System32\svchost.exe

H:\WINDOWS\Explorer.EXE

H:\WINDOWS\System32\hkcmd.exe

H:\WINDOWS\System32\igfxpers.exe

D:\PROGRA~1\Grisoft\AVG7\avgcc.exe

H:\WINDOWS\RTHDCPL.EXE

D:\Program Files\ShaPlus Bandwidth Meter\ShaPlus Bandwidth Meter.exe

D:\Program Files\ZyXEL\ADSL USB Modem\CnxDslTb.exe

H:\WINDOWS\system32\LVCOMSX.EXE

H:\WINDOWS\system32\ctfmon.exe

D:\Program Files\Rainlendar2\Rainlendar2.exe

D:\Program Files\Internet Explorer\iexplore.exe

D:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

D:\Program Files\Qualcomm\Eudora\Eudora.exe

C:\Hijackthis\HiJackThis_v2.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

O2 - BHO: Balotas Toolbar - {5be63d20-b85b-40d1-8bb4-a99e875c7f34} - D:\Program Files\Balotas\tbBal0.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_04\bin\ssv.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: Balotas Toolbar - {5be63d20-b85b-40d1-8bb4-a99e875c7f34} - D:\Program Files\Balotas\tbBal0.dll

O4 - HKLM\..\Run: [HotKeysCmds] H:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] H:\WINDOWS\System32\igfxpers.exe

O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [ShaPlus Bandwidth Meter] "D:\Program Files\ShaPlus Bandwidth Meter\ShaPlus Bandwidth Meter" /s

O4 - HKLM\..\Run: [CnxDslTaskBar] "D:\Program Files\ZyXEL\ADSL USB Modem\CnxDslTb.exe"

O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs

O4 - HKLM\..\Run: [LVCOMSX] H:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Rainlendar2] D:\Program Files\Rainlendar2\Rainlendar2.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202009211300

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1202066753078

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C8712C86-6C57-45A2-882A-724253E53325}: NameServer = 208.67.222.222,208.67.220.220

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - H:\WINDOWS\System32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - H:\WINDOWS\System32\browseui.dll

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe



--

End of file - 4952 bytes
[/quote]

Los demas detectan cookies



msc por favor, espero tu respuesta, gracias de antemano !!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Feb 2008, 06:54

El msconfig es a voluntad de cada uno, y si tienes instalado el Eudora como cliente de correo, tu sabras...



El log del HJT solo tiene atipicos estos dos ficheros:



D:\Program Files\ShaPlus Bandwidth Meter\ShaPlus Bandwidth Meter.exe



D:\Program Files\Balotas\tbBal0.dll



subelos al VirusTotal y si alguien los detectara malware, dinoslo:



https://www.virustotal.com/es/



y si tienes algun problema, dinos cual, y sino, deja las cosas como están... :wink:



saludos



ms, 12-2-2008

reds17
Mensajes: 28
Registrado: 19 Sep 2006, 23:22

Mensaje por reds17 » 12 Feb 2008, 20:22

Si lo tengo instalado pero nunca antes había tenido esa línea ahi con todo el tiempo que tengo de revisar mis líneas de msconfig y de tenerlo instalado



- todas esas líneas que listé al inicio salieron al mismo tiempo

- Sospecho que fue después que el elistara me quitara esto: Entrada Eliminada [HKLM\...\Run] "Msconfig"="H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"



No se si es así o no, si tiene algo que ver, como se llama msconfig.exe



Hubo un momento que algo me quitaba la conexión a internet, después de eliminar algo que me mostraba el log de combofix fue que pude tener acceso nuevamente al internet. Lastimosamente agarre busqué en registro y eliminé, sin dejar rastro de como se llamaba, solo recuerdo que era un dll y tenia un nombre con eudora.. al correr de nuevo el combofix ya no me lo listaba.



Por el momento el equipo no molesta, pero esas líneas me dejaron pensando si es normal o no. Si las elimino vuelven y aparecen.



Los que me mencionas atipicos, se de que se tratan, una barra de herramientas del Ie que yo utilizo y el otro un medidor de ancho de banda mensual.

reds17
Mensajes: 28
Registrado: 19 Sep 2006, 23:22

Mensaje por reds17 » 13 Feb 2008, 05:52

Entrando al regedit encuentro en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder

esto:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\^.rnd

y dentro de esto este string value por ejemplo:

backup: X:\WINDOWS\pss\.rndCommon Startup



asi para cada uno de ellos



Esta carpeta pss se conoce de que se trata??

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Feb 2008, 06:30

Está usando utilidades y medios que no se ofrecen ni aconsejan en este foro, no recomendamos usarlas ni toquetear el registro con el REGEDIT !!!



Para esto hacemos la utilidades, para que los usuarios no modifiquen el registro con el REGEDIT, pero si Vd lo quiere seguir haciendo, deberá buscarse otro foro...



y lo que pregunta sobre la carpeta pss que cuelga de windows la crea el sistema para copia de seguridad de ficheros críticos como el WIN.INI y SYSTEM.INI , entre otros, pero dejela estar ...



Y dando por terminado el Tema, procedemos a cerrarlo



saludos



ms, 13-2-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”