Pantallazos, cuelgues y reinicios - Aquí mi log

Responder
silvialin
Mensajes: 4
Registrado: 16 Dic 2008, 22:09

Pantallazos, cuelgues y reinicios - Aquí mi log

Mensaje por silvialin » 16 Dic 2008, 22:18

Hola camaradas, este es el primer mensaje que escribo así que espero que me puedan facilitar alguna ayuda.

Quiero decir que he leido mucho mensajes anteriores y he utilizado herramientas que aquí aconsejan.

En fin, que el problema que tengo desde hace unas semanas es el constante reinicio del ordenador y multiples pantallazos y cuelgues constantes.

Tenía algunos spyware y un virus que quite con las siguientes herramientas:

Spyware doctor con antivirus (completamente legal, ojo)

Panda antivirus Pro (cuando inicio este antivirus desactivo temporalmente el Spyware Doctor para que no haya conflictos)

Spybot S&D

Superantispyware

Spywareblaster

CCleaner.

antivirus varios, karpesky, nod32, etc.

Hace unos días he bajado el Hijackthis y el regseeker.

He probado con cantidad de pasos recomendados (reiniciar en modo seguro, desactivar restaurar sistema, deshabiltar y desinstalar hardware y software que instale ultimamente) pero aun así, sigo con el problema este de reinicios y pantallazos.

Ya no tengo ni idea de qué hacer, así que acá les pongo un log del hijackthis de ultimo momento.

Desde ya, muchas gracias.



:oops: :oops: :oops: :oops: :oops: :oops: :oops: :oops: :oops: :oops: :oops: :oops:



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:29:27, on 16/12/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Boot mode: Normal



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\system32\svchost.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe

D:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\system32\svchost.exe

D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe

D:\WINDOWS\System32\svchost.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe

D:\Archivos de programa\Archivos comunes\Panda Security\PavShld\pavprsrv.exe

D:\WINDOWS\System32\svchost.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe

D:\WINDOWS\system32\svchost.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\AVENGINE.EXE

D:\WINDOWS\Explorer.EXE

D:\Archivos de programa\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe

D:\Archivos de programa\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe

D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE

D:\WINDOWS\system32\ctfmon.exe

D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe

D:\Archivos de programa\MSN Messenger\msnmsgr.exe

D:\Archivos de programa\MSN Messenger\usnsvc.exe

D:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Archivos de programa\HP\Smart Web Printing\hpswp_clipbook.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://255.255.255.0:8063

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - D:\Archivos de programa\HP\Smart Web



Printing\hpswp_printenhancer.dll

O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - D:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll (file missing)

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O4 - HKLM\..\Run: [WireLessMouse] D:\Archivos de programa\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe

O4 - HKLM\..\Run: [WireLessKeyboard] D:\Archivos de programa\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe

O4 - HKLM\..\Run: [APVXDWIN] "D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [SCANINICIO] "D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de



programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll (file missing)

O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - D:\Archivos de programa\HP\Smart Web



Printing\hpswp_extensions.dll

O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - D:\Archivos de programa\HP\Smart Web



Printing\hpswp_extensions.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -



D:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -



http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -



http://silvia-azulcielo.spaces.live.com//P...ad/MsnPUpld.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -



http://cdn.scan.onecare.live.com/resource/...lscbase6662.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -



http://www.update.microsoft.com/microsoftu...b?1179258572562

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -



http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {D83C1BD1-DCBB-11D4-9425-0050BF33FA6E} (CycloScopeLite Control) -



http://www.cyclomedia.nl/download/componen...loScopeLite.cab

O20 - Winlogon Notify: !SASWinLogon - D:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: avs_off - Unknown owner - (no file)

O23 - Service: avs_on - Unknown owner - (no file)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos



comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LVCOMSer - Logitech Inc. - D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - D:\Archivos de programa\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - D:\Archivos de programa\Archivos comunes\Macromedia



Shared\Service\Macromedia Licensing.exe

O23 - Service: Panda Software Controller - Panda Security, S.L. - D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - D:\Archivos de programa\Panda Security\Panda Antivirus Pro



2009\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - D:\Archivos de programa\Archivos comunes\Panda



Security\PavShld\pavprsrv.exe

O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - D:\Archivos de programa\Panda Security\Panda Antivirus



Pro 2009\pavsrv51.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - D:\Archivos de programa\Panda Security\Panda Antivirus Pro



2009\PsImSvc.exe

O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - D:\Archivos de programa\Panda Security\Panda Antivirus Pro



2009\PskSvc.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Archivos de programa\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Archivos de programa\Spyware Doctor\pctsSvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - D:\Archivos de programa\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe



--

End of file - 9704 byte

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantallazos, cuelgues y reinicios - Aquí mi log

Mensaje por msc hotline sat » 17 Dic 2008, 07:22

Vemos que ha hecho muchas cosas, pero antes de postear su log, ha hecho lo que le decimos en https://foros.zonavirus.com/antes-de-postear-log-para-su-analisis-leer-esto-t5148.html ???



En tal caso, habrá probado el ELISTARA, si es asi, posteenos el contenido del C:\infosat.txt resultante



Y aparte, vemos esta clave sospechosa:



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm



Si el ELISTARA no la elimina automaticamente, hagalo de forma manual:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



y aparte vea este Tema:



https://foros.zonavirus.com/las-7-causas-de-reinicios-y-cuelgues-de-un-ordenador-t11159.html



saludos



ms, 17-12-2008

Responder

Volver a “Foro HijackThis - copia y pega tu log”