Windows XP Winlogon.exe (SOLUCION)

Cerrado
persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Windows XP Winlogon.exe (SOLUCION)

Mensaje por persival » 01 Ago 2011, 17:21

Hola a todos, después de mucho leer y luchar y seguir leyendo y seguir luchando me rindo, pido ayuda:



Tengo el maldito virus/troyano o lo que sea winlogon.exe que lo que hace es sacar una típica ventanita de windows con un error: windows ha detectado que winlogon.exe ha producido un error bla bla bla, enviar no enviar? muy bien, hasta aqui genial, pero es que cuando pasan unos 5 minutos, el ordenador me muestra un pantallazo azul con el mismo error y ya no puedo hacer nada más, da igual que reinicie 1.000 veces como 2.000, siempre pasa lo mismo.



He seguido esta guia:



http://www.taringa.net/posts/taringa/10186939/resuelvan-sus-problemas-con-virus-en-winlogon_exe.html



Al menos así evito que me salte el error y puedo usar mi portátil, pero me he bajado la última versión del Elistara y después de casi 2 horas de escaneo, me detecta algun bichillo, me lo borra y al reiniciar, para que el mundo volviera a ser feliz como antes... pero no, le da una especie de chungo al ordenador, se queda fritisimo, tarda mucho en arrancar y me genera otro pantallazo azul diferente. Vuelvo a reiniciar y volilá! por arte de magia se ha regenerado el problema del winlogon...



Ya no sé qué hacer... alguien me sugiere algo útil??



Tenía instalado el avg, también puse con anterioridad al winlogon,el de microsoft, el castillito, y también tengo el malwarebytes y el ccleaner, pero aun así nanai, por mucho que los pase, nunca logro borrarlo del todo... Además me he bajado como he dicho la última versión del ElistarA 23.69 y nanai...



Sugerencias???

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Windows XP Winlogon.exe

Mensaje por julibaga » 01 Ago 2011, 17:37

Hola.

Has ejecutado el Elistara en Modo seguro con entorno de red o en modo normal?

Inténtalo en modo seguro y envía el informe.



Y para ver los procesos bájate el [b][url=http://www.zonavirus.com/descargas/sproces.asp]SProcess[/url][/b] (herramienta de investigación) y lo ejecutas. Tras pulsar en SALIR, postea el contenido del [b]c:\sproclog.txt[/b] con un copiar y pegar.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 01 Ago 2011, 23:53

Hola, primero de todo gracias por responder, me siento algo aliviado al recibir algo de ayuda. siento decirte que lo he probado el Elistara en todos los modos y no ha funcionado en ninguno, bueno, si que funciona, borra un par de programas de visual, pero no los que afectan al winlogon...



Por otro lado ahi va el fichero que me pediste:

(1-8-2011 18:47:57 GMT)

SProces v5.7 (c)2011 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v6.0.2900.2180) ;SP2;

Equipo: BENQ

Usuario: SrWilson

Sesión de Usuario: SrWilson



15 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT SECURITY CLIENT\ANTIMALWARE\MSMPENG.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE\AAWSERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\INTEL\WIRELESS\BIN\ZCFGSVC.EXE

C:\WINDOWS\EXPLORER.EXE

C:\DOCUMENTS AND SETTINGS\SrWilson\MIS DOCUMENTOS\DESCARGAS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-3525187372-1522883805-2204333410-500\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'Administrador')

R0 - HKUS\S-1-5-21-3525187372-1522883805-2204333410-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Administrador')

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:61394 (0)

R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Archivos de programa\AskSearch\bin\DefaultSearch.dll

R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Archivos de programa\DVDVideoSoftTB\prxtbDVD0.dll

F2 - REG:system.ini: Taskman=

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)

O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll

O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Archivos de programa\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Archivos de programa\DVDVideoSoftTB\prxtbDVD0.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll

O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Archivos de programa\DVDVideoSoftTB\prxtbDVD0.dll

O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Archivos de programa\TomTom HOME 2\TomTomHOMERunner.exe"

O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe

O4 - HKUS\S-1-5-21-3525187372-1522883805-2204333410-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Administrador')

O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [QMusic2] "C:\Archivos de programa\BenQ\QMusic2\QMAgent.exe"

O4 - HKLM\..\Run: [QPower] C:\Archivos de programa\BenQ\QPower\QPower.exe /s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime

O4 - HKLM\..\Run: [IntelZeroConfig] C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe

O4 - HKLM\..\Run: [IntelWireless] C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless

O4 - HKLM\..\Run: [EOUApp] C:\Archivos de programa\Intel\Wireless\Bin\EOUWiz.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Archivos de programa\Browser MOUSE\mouse32a.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Media Codec Update Service] C:\Archivos de programa\Essentials Codec Pack\update.exe -silent

O4 - HKLM\..\Run: [ClauerUpdate] C:\Archivos de programa\CATCert\Clauer idCAT\ClUpdate.exe /ini

O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\Logitech WebCam Software\LWS.exe" /hide

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [RegistrarUsrDNIeCertStoreDLL] C:\DNIe\udcs.exe

O4 - HKLM\..\Run: [MSC] "c:\Archivos de programa\Microsoft Security Client\msseces.exe" -hide -runkey

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [DivXUpdate] "C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\ARCHIV~1\ARCHIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe SystemTray

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Archivos de programa\Ralink\Common\RaUI.exe -s

O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html

O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O10 - Unknown file in Winsock LSP: C:\WINDOWS\SYSTEM32\WSHBTH.DLL

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {132AFFA7-B199-4C65-ACBC-9BFDD14806CB} (CBurkeCrypto Object) - https://ips.060.es/jsp/procesoselectivo/lib/BRKFirmaDigitalT_M.CAB

O16 - DPF: {2DAB6EF1-66C3-427C-87CD-8DC448C47EAE} (CtlTGVI Class) - https://www5.aeat.es/es13/h/tgvicab.cab

O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.apple.com.edgesuite.net/qtinstall.info.apple.com/lupin/us/win/QuickTimeInstaller.exe

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_24) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab

O16 - DPF: {947B00D2-962D-4A35-9E48-98EE6A442B41} (OAdedinet Class) - https://www1.agenciatributaria.gob.es/ADUA/internet/aded1503.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www1.agenciatributaria.gob.es/es13/h/cactivex.cab

O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} (Java Plug-in 1.6.0_24) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_24) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\11\OWC11.DLL

O20 - Winlogon Notify: ATIEXTEVENT - ATI2EVXX.DLL

O20 - Winlogon Notify: INTELWIRELESS - C:\ARCHIVOS DE PROGRAMA\INTEL\WIRELESS\BIN\LGNOTIFY.DLL

O20 - Winlogon Notify: MASTROL - C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\CONFIGURACIÓN LOCAL\DATOS DE PROGRAMA\MASTROL.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\mrxsmb.sys (de 454016 bytes) () Microsoft Corporation

WinSys\Drivers\rt2870.sys (de 709248 bytes) () Ralink Technology, Corp.

WinSys\Drivers\smserial.sys (de 924876 bytes) (+r) Motorola Inc.

WinSys\Drivers\ntfs.sys (de 574464 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

**O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: AEGIS Protocol (IEEE 802.1x) v3.7.5.0 (AegisP) - Cisco Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\AegisP.sys

O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\xampp\apache\bin\apache.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: CLOS - UJI per a CATCert - C:\Archivos de programa\CATCert\Clauer idCAT\clos-win.exe

O23 - Service: eamon - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\eamon.sys

O23 - Service: Realtek EAPPkt Protocol (EAPPkt) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\EAPPkt.sys (file missing)

O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe

O23 - Service: epfw - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\epfw.sys

O23 - Service: EvtEng - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Servicio Google Update (gupdate1ca47899b4096f0) (gupdate1ca47899b4096f0) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: mysql - Unknown owner - C:\Archivos de programa\xampp\mysql\bin\mysqld-nt.exe" "--defaults-file=C:\Archivos de programa\xampp\mysql\bin\my.cnf (file missing)

O23 - Service: OwnershipProtocol - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\OProtSvc.exe

O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Archivos de programa\Ralink\Common\RalinkRegistryWriter.exe

O23 - Service: RegSrvc - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Transporte WLAN (s24trans) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\s24trans.sys

O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe

O23 - Service: TomTomHOMEService - TomTom - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe

O23 - Service: Vsapint - Unknown owner - C:\WINDOWS\SYSTEM32\drivers\Vsapint.sys (file missing)

O23 - Service: WUSB54Gv42SVC - Unknown owner - C:\Archivos de programa\Linksys Wireless-G USB Wireless Network Monitor\WLService.exe" "WUSB54Gv42.exe (file missing)



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: PPdus ASPI Shell (Afc) - Arcsoft, Inc. - C:\WINDOWS\SYSTEM32\drivers\Afc.sys

O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\ALCXWDM.SYS

**O23 - Service: Administración de aplicaciones (AppMgmt) - Unknown owner - %SystemRoot%\system32\svchost.exe -k netsvcs - C:\WINDOWS\System32\appmgmts.dll (file missing)

O23 - Service: ati2mtag - ATI Technologies Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys

O23 - Service: Digital-TV receiver Driver 1.0.1.3 (BDA_Capture_220A) - WideViewer Electronics CO., LTD - C:\WINDOWS\SYSTEM32\Drivers\BDA_Capture_220A.sys

O23 - Service: Digital-TV Receiver Firmware Loader 5.12.26.0 (BDA_Loader_220A) - WideView Technology Inc. - C:\WINDOWS\SYSTEM32\Drivers\BDA_Loader_220A.sys

O23 - Service: [CommView] Intel(R) PRO/Wireless 2200BG Network Connection Driver for Windows 2000 (commiwi) - TamoSoft, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\commiwi.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: EMSCR - ENE Technology Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\EMS7SK.sys

O23 - Service: Eset Personal Firewall (Epfwndis) - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\Epfwndis.sys

O23 - Service: ESDCR - ENE Technology Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ESD7SK.sys

O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Archivos de programa\xampp\FileZillaFTP\FileZillaServer.exe

O23 - Service: UVC Filter Service (FilterService) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\lvuvcflt.sys

O23 - Service: Garmin USB Driver (grmnusb) - GARMIN Corp. - C:\WINDOWS\SYSTEM32\drivers\grmnusb.sys

O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Intel Wireless Connection Agent Miniport for Win XP (IWCA) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\iwca.sys

O23 - Service: Logitech POP Suppression Filter (lvpopflt) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\lvpopflt.sys

O23 - Service: Logitech LVPr2Mon Driver (LVPr2Mon) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\LVPr2Mon.sys

O23 - Service: Logitech RightSound Filter Driver (LVRS) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\lvrs.sys

O23 - Service: Logitech Webcam 200(UVC) (LVUVC) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\lvuvc.sys

O23 - Service: MS1000 - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\MS1000.sys

O23 - Service: Logitech QuickCam Express(PID_0920) (PID_0920) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\LV532AV.SYS

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: QPowerHw.dll - Unknown owner - C:\Archivos de programa\BenQ\QPower\QPowerHw.dll

O23 - Service: Ralink RAPI Protocol Driver (RAPIProtocol) - Ralink Technology, Corp. - C:\WINDOWS\SYSTEM32\DRIVERS\RAPIProtocol.sys

O23 - Service: Ralink 802.11n USB Wireless LAN Card Driver (rt2870) - Ralink Technology, Corp. - C:\WINDOWS\SYSTEM32\DRIVERS\rt2870.sys

O23 - Service: Controlador de Windows NT del adaptador Fast Ethernet PCI basado en Realtek RTL8139(A/B/C) (rtl8139) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\RTL8139.SYS

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: smserial - Motorola Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\smserial.sys

O23 - Service: Synaptics TouchPad Driver (SynTP) - Synaptics, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\SynTP.sys

O23 - Service: Controlador de la Conexión de red Intel(R) PRO/Wireless 2200BG para Windows XP (w29n51) - Intel® Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\w29n51.sys

O23 - Service: DVB-T TV Receiver (WDM_Capture_220A) - Computer & Entertainment, Inc. - C:\WINDOWS\SYSTEM32\Drivers\WDM_Capture_220A.sys

O23 - Service: DVB-T TV Loader (WDM_Loader_220A) - WideView Technology Inc. - C:\WINDOWS\SYSTEM32\Drivers\WDM_Loader_220A.sys

O23 - Service: Linksys Home Wireless-G USB Adaptor Driver (WUSB54GPV4SRV) - Ralink Technology Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\rt2500usb.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

**O23 - Service: dmio - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmio.sys

**O23 - Service: dmload - Microsoft Corp., Veritas Software. - C:\WINDOWS\SYSTEM32\drivers\dmload.sys



62 Servicios.

23 de Carga Automatica.

36 de Carga Manual.

3 Deshabilitados.







Supongo que debería borrar alguna de las dlls que se relacionan con winlogon, pero cuales?



Muchas gracias de antemano.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Windows XP Winlogon.exe

Mensaje por julibaga » 02 Ago 2011, 00:42

Bien.... lo primero que debes hacer es actualizar el windows con el SP3, eso arregla muchos problemas.

Así que bájate el [b][url=http://www.zonavirus.com/descargas/elitriip.asp]Elitriip[/url][/b]. Lo ejecutas y cuando termine abres el archivo [b]c:\infosat.txt[/b], copias el contenido y lo pegas en tu siguiente post para ver los resultados. Luego lanza un Windows Update e instálalo. No te olvides de comentar tus avances.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Windows XP Winlogon.exe

Mensaje por lucl » 02 Ago 2011, 09:14

No borres ninguna entrada de winlogon asi como asi que sera peor. ACTUALIZALO AL SP3! Eso es lo mas importante. Saludos.

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 03 Ago 2011, 09:43

Hola a todos, gracias de nuevo por la ayuda, de veras, perdonad que tarde en contestar, pero he estado liado...



A ver, he intentado un par de cosas, pero me vi forzado a dejarlas a medias por falta de tiempo:



- Pasé el Elitrip, pero después de una hora buscando no encontró nada ( no lo pude dejar acabar, a ver si hoy tengo tiempo y puedo ).

- Cuando le doy a actualizar el windows me dice que debo usar el internet explorer y si le digo que no me lleva a una web con posibles descargas, pero la del SP3 no aparece, alguien sabe el web oficial de donde descargarlo?, porque lo intenté buscar con el windows update y a pesar de tener un windows original me dio error cuando se actualizaba justamente esa parte de la actualización, la de chequear que el windows es auténtico.

- Por otro lado ( qué hay en el SP3 que no pueda encontrar por la web?)

- No he borrado nada de exes, si que he renombrado y he probado a pegarle el de otro pc y hasta el de usar el propio cd de windows para recuperarlo, pero nanai, eso no funciona nada.



Lo dicho, a ver si esta tarde puedo dedicarle un rato y pruebo un par de cosas.



Gracias por el apoyo.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Windows XP Winlogon.exe

Mensaje por lucl » 03 Ago 2011, 09:47

Es extraño que el elitriip te tarde una hora, has probado a pasarlo en modo seguro? En cuanto a la actualizacion tienes que hacerla desde windows update. Lo mismo da que vayas por el enlace directo que por inicio todos los programas windows update. Si te da que no es original eso es un problema, tienes los numeros puestos en la etiqueta del pc? Comentanos, saludos.

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 04 Ago 2011, 10:14

Hola de nuevo, ayer no tuve mucho tiempo, así que entre que arrancaba en modo seguro y tal apenas pude ejecutar el elitriip, tardó poco, pero no encontró nada de nada. A la tarde os copio el fichero del log por si necesitáis mirar algo en concreto.



Me falta lo del SP3, pero para solucionar eso necesito de tiempo delante de la pantalla.



Os iré informando.



De nuevo, gracias por todo.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Windows XP Winlogon.exe

Mensaje por lucl » 04 Ago 2011, 10:25

Estaria bien que nos copies el log. Cuando lo tengas actualizado nos avisas.Saludos

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 04 Ago 2011, 18:36

Hola de nuevo.



Aqui os pego el fichero Infosat.txt:



(14-7-2011 22:36:58 (GMT))

EliStartPage v23.62 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 13 de Julio del 2011)

--------------------------------------------------

Usuario: SrWilson

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-1005



Lista de Acciones (por Acción Directa):

Restaurado "Userinit"

[Userinit anterior] = "C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\inetserv.exe,"

[Userinit actual] = "C:\WINDOWS\system32\userinit.exe,"

C:\WINDOWS\BOOT.INI --> Eliminado

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (H)

open=InstallTomTomHOME.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Detectada Posible Infección del MBR con Técnicas Stealth.



(14-7-2011 22:37:19 (GMT))

EliStartPage v23.62 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 13 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectada Posible Infección del MBR con Técnicas Stealth.



(14-7-2011 23:11:15 (GMT))

EliStartPage v23.62 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 13 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\config\systemprofile\Configuración local\Datos de programa\ConduitEngine\CONDUITENGINE.DLL --> Eliminado, TBConduit(tb)



Nº Total de Directorios: 4845

Nº Total de Ficheros: 53951

Nº de Ficheros Analizados: 22475

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Exploración Detenida por el Usuario.



(31-7-2011 16:01:38 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: SrWilson

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-1005



Lista de Acciones (por Acción Directa):

No Existe el Fichero HOSTS.

Creado HOSTS por el Original.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectada Posible Infección del MBR con Técnicas Stealth.



(31-7-2011 16:01:56 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectada Posible Infección del MBR con Técnicas Stealth.



(31-7-2011 19:11:00 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\System Volume Information\_restore{69B4643A-B33A-453C-B2FB-1899F8E43C0A}\RP750\A0167436.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\ConduitEngine\CONDUITENGINE.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\DVDVideoSoftTB\TBDVDV.DLL --> Eliminado, TBConduit(tb)



Nº Total de Directorios: 10812

Nº Total de Ficheros: 108614

Nº de Ficheros Analizados: 47829

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



(1-8-2011 21:10:08 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: SrWilson

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-1005



Lista de Acciones (por Acción Directa):

No Existe el Fichero HOSTS.

Creado HOSTS por el Original.

No detectado SP3 de Windows XP

Detectada Posible Infección del MBR con Técnicas Stealth.



(1-8-2011 21:10:19 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Detectada Posible Infección del MBR con Técnicas Stealth.



(1-8-2011 21:29:45 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\System Volume Information\_restore{69B4643A-B33A-453C-B2FB-1899F8E43C0A}\RP754\A0171376.DLL --> Eliminado, TBConduit(tb)

C:\System Volume Information\_restore{69B4643A-B33A-453C-B2FB-1899F8E43C0A}\RP754\A0171377.DLL --> Eliminado, TBConduit(tb)



Nº Total de Directorios: 10826

Nº Total de Ficheros: 108559

Nº de Ficheros Analizados: 47917

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(1-8-2011 21:35:26 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 53

Nº Total de Ficheros: 2019

Nº de Ficheros Analizados: 212

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(1-8-2011 23:04:22 (GMT))

EliTriIP v7.54 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2011)

---------------------------------------------

Usuario: SrWilson

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-1005



Lista de Acciones (por Acción Directa):

No Existe el Fichero: "C:\WINDOWS\SYSTEM32\drivers\etc\Hosts"

No detectado SP3 de Windows XP



(1-8-2011 23:04:26 (GMT))

EliTriIP v7.54 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2011)

---------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Acción Directa):

No Existe el Fichero: "C:\WINDOWS\SYSTEM32\drivers\etc\Hosts"

No detectado SP3 de Windows XP



(3-8-2011 19:44:28 (GMT))

EliTriIP v7.54 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2011)

---------------------------------------------

Usuario: SrWilson

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-1005



Lista de Acciones (por Acción Directa):

No Existe el Fichero: "C:\WINDOWS\SYSTEM32\drivers\etc\Hosts"

No detectado SP3 de Windows XP



(3-8-2011 19:44:29 (GMT))

EliTriIP v7.54 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2011)

---------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Acción Directa):

No Existe el Fichero: "C:\WINDOWS\SYSTEM32\drivers\etc\Hosts"

No detectado SP3 de Windows XP



(3-8-2011 19:59:37 (GMT))

EliTriIP v7.54 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2011)

---------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-3525187372-1522883805-2204333410-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 10821

Nº Total de Ficheros: 108677

Nº de Ficheros Analizados: 37489

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Ahora voy a instalar el SP3. Luego os cuento que tal. Gracias.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Windows XP Winlogon.exe

Mensaje por julibaga » 04 Ago 2011, 18:49

ok. aunque instales el SP3, arranca con el CD de instalacion, pulsa R para entrar en Consola de Recuperacion y desde alli ejecuta FIXMBR <ENTER> ya que tu informe dice:
[quote]Lista de Acciones (por Acción Directa):

[b]No Existe el Fichero: "C:\WINDOWS\SYSTEM32\drivers\etc\Hosts"[/b]

[b]No detectado SP3[/b] de Windows XP
[/quote]

y
[quote]No Existe el Fichero HOSTS.

Creado HOSTS por el Original.

No detectado SP3 de Windows XP

Detectada Posible Infección del MBR con Técnicas Stealth.[/quote]


Puede que tengas algún RootKit en el MBR.

Luego de reiniciar comenta cómo te fue.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Windows XP Winlogon.exe

Mensaje por flacoroo » 04 Ago 2011, 21:52

Te dejo un link para que descargues el SP3 de windows XP

[url=http://www.microsoft.com/downloads/es-es/details.aspx?FamilyId=5B33B5A8-5E76-401F-BE08-1E1555D4F3D4&displaylang=es]Página donde descargar SP3 de Windows Xp[/url]



Te dejo otra página



[url=http://www.microsoft.com/downloads/es-es/details.aspx?FamilyId=5B33B5A8-5E76-401F-BE08-1E1555D4F3D4&displaylang=es]Descargar SP3 para windows XP[/url]



descargalo en otro equipo y de ahi lo pegas a tu equipo y lo ejecutas y despues debes actualizar por windows update, utiliza el nuevo sistema de actualización Microsoft update para todos los programas de Micrososft.



Saludos
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 07 Ago 2011, 01:12

Hola a todos de nuevo.



Primero, dejadme que os agradezca el esfuerzo y las ayudas tanto en comentarios como aportando links etc, gracias.



A ver os cuento, probé lo del fixmbr y reinicié: no funcionó.

Probé a actualizar a SP3: no funcionó.



Ahora estoy ejecutando de nuevo el windows update, a ver si hay algo nuevo pendiente de actualizar...



Alguna sugerencia más? creeis que es necesario que vuelva a ejecutar el soft de detección y vuelva a colgar los logs?



Gracias de nuevo, gracias.

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 07 Ago 2011, 01:53

Ultima hora y final por hoy:



En la web de windows update:



Actualizaciones no instaladas correctamente

Para obtener ayuda sobre cómo instalar correctamente una actualización, consulte la solución que aparece debajo de cada descripción de problema.



Problema: consulte el historial de actualizaciones para ver una descripción.



Herramienta de validación del Programa de Ventajas de Windows Original (KB892130)



No me deja instalar esa actualización y se bloquea todo lo que venga después... alguna idea??



pd: Por supuesto, mi windows es original, tengo mi licencia y tal, pero ni siquiera me deja demostrarselo...

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Windows XP Winlogon.exe

Mensaje por lucl » 07 Ago 2011, 10:13

Mira no eres el unico que tiene problemas al instalar el sp3 asi que por ello voy a ver si puedo encontrar informacion al respecto. Si encuentro algo os avisare a los dos porque esto es raro. Saludos.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Windows XP Winlogon.exe

Mensaje por lucl » 07 Ago 2011, 10:22

He encontrado este informe en la pagina de microsoft, echale un vistazo. Abajo te ofrece links que puedan serte utiles. Y nos comentas si te sirvio de algo, saludos.



http://support.microsoft.com/kb/892130/es

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 09 Ago 2011, 12:14

Hola de nuevo, gracias por el enlace, pero siento decirte que mi SP3, al final se instaló, así me lo indica el propio sistema operativo*, lo malo es que el problema inicial ( Error de Winlogon) lo sigo teniendo, siento decir que después de todo lo que he probado y cambiado y actualizado, sigo estando igual que al principio... :(



Ya no sé qué hacer... no quiero formatear... alguien tiene alguna idea? o que le haya pasado lo mismo?



O vuelvo a empezar de 0 ahora con el SP3?



* Es verdad que aun me indica que me quedan actualizaciones por realizar, las nuevas del día a día, pero está actualizado a menos de un mes, la fecha de publicación de la última actualización era de julio, asi que ahí estamos... casi casi al día...

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Windows XP Winlogon.exe

Mensaje por lucl » 09 Ago 2011, 13:40

Veamos si ya tienes el sp3 eso dejalo estar. Pero vuelve a pasar elistara y elitriip a ver si ahora te detectan algo diferente. Nos pegas el infosat.txt saludos.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Windows XP Winlogon.exe

Mensaje por julibaga » 10 Ago 2011, 03:50

Creo que algo se nos escapó....

Comentas que sigue como al principio y entiendo que vuelve a generar el mismo problema después de ser detectado y removido.

Bien... vamos a hacer otro intento.



Entra en las propiedades de MiPc (ya sabes.... botón derecho sobre MiPc y click en propiedades) y desactiva el System Restore (restaurar sistema)

En modo seguro con entorno de red, vuelve a pasar el Elistara, que es el que dices que te saca el "bicho".



Reinicia en modo normal y vuelve a pasar el Elistara, a ver si ya no aparece más. Si tienes dudas, reinicia una tercera vez y vuelve a pasárselo.



Si ya no aparece, verifica que el System Restore esté activado de nuevo y vuelve a reiniciar.



A ver si así lo quitamos.

Comenta los resultados, por favor.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

persival
Mensajes: 9
Registrado: 01 Ago 2011, 17:04

Re: Windows XP Winlogon.exe

Mensaje por persival » 08 Sep 2011, 09:05

Hola a todos, perdonad por la demora en la respuesta, las vacaciones de por medio, acabar algunas cosas del trabajo recogerlas una vez de vuelta de vacaciones XD...



en fin, probé lo que me dijistéis y por fin!!! Ya se ha borrado el dichoso virus/ o lo que fuera, gracias de veras, gracias, estaba ya harto de tanto reinicio...



(Hago un resumen, por si acaso a alguien más le pasa en el futuro y buscando buscando da con este mensaje y con este foro, suerte que yo dí con él! :D)



Al final lo que me funciónó fue:



Pasar a Service Pack3, reiniciar, en modo a prueba de fallos ( ojo al principio no me entraba) tuve que entrar normal y reiniciar rápido antes que el virus. Pasar el Elistara, última versión, y reiniciar 2 veces seguidas. Mano de Santo.



Sólo deciros que muchas gracias a todos, especialmente a los usuarios que aportaron sus ideas y conocimientos a la solución de mi problema y mención especial a julibaga,lucl y flacoroo, y evidentemente al equipo de personas que creó y mantiene tanto el foro como el propio software Elistara.



Gracias de veras.



Fdo: Un forero agradecido.



pd: Sin más, podéis cerrar el hilo, pero no lo borréis, podría servir de ayuda en el futuro.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Windows XP Winlogon.exe

Mensaje por msc hotline sat » 08 Sep 2011, 09:32

No, no borramos los Temas, los guardamos para el histórico, como bien dices ayudan en el futuro. Y gracias por las "flores", a nadie le amarga un dulce... :)



Y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 8-9-2011

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”