pero que le pasa a esto?? (TERMINADO)
pero que le pasa a esto?? (TERMINADO)
Re: pero que le pasa a esto??
Lo primero de todo, es vista? Si puedes arrancar en modo seguro puedes pasarle esta herramienta que te indico que si es el virus que creo quedara solucionado
http://www.zonavirus.com/descargas/elistara.asp
descargalo y ejecutalo, cuando termine te dejara un log llamado C infosat.txt cuyo contenido debes pegarnos. Si es vista para usarlo deberas darle boton derecho y ejecutar como administrador y nos comentas como te fue, saludos.
descargalo y ejecutalo, cuando termine te dejara un log llamado C infosat.txt cuyo contenido debes pegarnos. Si es vista para usarlo deberas darle boton derecho y ejecutar como administrador y nos comentas como te fue, saludos.
Re: pero que le pasa a esto??
Lista de Acciones (por Acción Directa):
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\Muestras\EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69
a "virus@satinfo.es ". Gracias.
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATOS DE PROGRAMA\EF01602PBBFB01602\EF01602PBBFB01602.EXE --> Eliminado
Entrada Eliminada [HKUS\S-1-5-21-284587905-1161744426-439199626-1005\...\RunOnce] "EF01602PBBFB01602"="C:\Documents and Settings\All Users\Datos de programa\eF01602PbBfB01602\eF01602PbBfB01602.exe"
Eliminado Servicio, "6to4"
Detectado HOSTS no Standar.
Restaurado HOSTS por el Original.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(7-8-2011 07:25:55 (GMT))
EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Administrador
ID de Usuario: S-1-5-21-284587905-1161744426-439199626-500
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(7-8-2011 07:35:08 (GMT))
EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Administrador
ID de Usuario: S-1-5-21-284587905-1161744426-439199626-500
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 5678
Nº Total de Ficheros: 60779
Nº de Ficheros Analizados: 18000
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\Muestras\EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69
a "
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATOS DE PROGRAMA\EF01602PBBFB01602\EF01602PBBFB01602.EXE --> Eliminado
Entrada Eliminada [HKUS\S-1-5-21-284587905-1161744426-439199626-1005\...\RunOnce] "EF01602PBBFB01602"="C:\Documents and Settings\All Users\Datos de programa\eF01602PbBfB01602\eF01602PbBfB01602.exe"
Eliminado Servicio, "6to4"
Detectado HOSTS no Standar.
Restaurado HOSTS por el Original.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(7-8-2011 07:25:55 (GMT))
EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Administrador
ID de Usuario: S-1-5-21-284587905-1161744426-439199626-500
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(7-8-2011 07:35:08 (GMT))
EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Administrador
ID de Usuario: S-1-5-21-284587905-1161744426-439199626-500
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 5678
Nº Total de Ficheros: 60779
Nº de Ficheros Analizados: 18000
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Re: pero que le pasa a esto??
ostras!!pero esto que es?? que a pasado? esto es magia? me va como antes!! todo aparentemente perfecto!!! muchas gracias!! le habia pasado varios antivirus y no me sirvieron de nada! muchisimas gracias..alguna recomendacion para que esto no me vuelva a pasar?ahora me e quedado sin proteccion que deberia tener instalado?
Re: pero que le pasa a esto??
Jajjaj no es magia, tranquilo mira una cosa. El host tenias cambiado, te lo ha restaurado elistara . Si vuelves a tener problemas mira que no se vuelva a cambiar. Ademas te ha eliminado un bicho y pide muestra que debes enviarnos para analizar.
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\Muestras\EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69
a "virus@satinfo.es ". Gracias.
Ve a C , ,carpeta muestras y empaqueta con winrar el archivo EF01602PBBFB01602.EXE ponle de contraseña la palabra virus y pon tambien el log de infosat.txt. Arriba a la derecha tienes la pestaña de envio muestras. Lo analizaremos y te daremos el antidoto para ello. Aunque de momento te vaya bien cosa que nos alegra , estate vigilante por si vuelves a notar algo raro. Saludos.
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\Muestras\EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69
a "
Ve a C , ,carpeta muestras y empaqueta con winrar el archivo EF01602PBBFB01602.EXE ponle de contraseña la palabra virus y pon tambien el log de infosat.txt. Arriba a la derecha tienes la pestaña de envio muestras. Lo analizaremos y te daremos el antidoto para ello. Aunque de momento te vaya bien cosa que nos alegra , estate vigilante por si vuelves a notar algo raro. Saludos.
Re: pero que le pasa a esto??
Ya esta enviado..ahora me va algo lento,pero me va. Aunque en alguna ocasion se bloquea cada cierto tiempo y tengo que apagarlo a las malas,forzandolo. el desfragmentador tampoco me va, estoy usando smart defrag. ademas tambien le e pasado el advanced system care v.3,spybot-search&destroy y superantispy. Mi ordenador es un portatil con windows xp.
Re: pero que le pasa a esto??
Para ver los procesos bájate el [b][url=http://www.zonavirus.com/descargas/sproces.asp]SProcess[/url] [/b] (herramienta de investigación) y lo ejecutas. Tras pulsar en SALIR, postea el contenido del [b]c:\sproclog.txt[/b] con un copiar y pegar.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
Re: pero que le pasa a esto??
Finalmente me salio lo del pantallazo azul y no medejaba de reiniciar. un amigo me lo formateo y me instalo el windows de nuevo. Aun asi veo que me va mas lento que antes a pesar de tener mas memoria en el disco duro. Haber si me podeis decir hago,os dejo el log del ultimo programa que me aconsejasteis.
(11-8-2011 18:08:32 GMT)
SProces v5.7 (c)2011 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3
Parche MS08-067 (Servicio Servidor) Instalado.
Internet Explorer: (v8.0.6001.18702) 0
Equipo: ELISA-PORTATIL
Usuario: Elisa
Sesión de Usuario: Elisa
42 Procesos Activos:
C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\IOBIT MALWARE FIGHTER\IMFSRV.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASCSERVICE.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\SMART DEFRAG 2\SMARTDEFRAG.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\PMONITOR.EXE
C:\WINDOWS\SYSTEM32\CARPSERV.EXE
C:\ARCHIVOS DE PROGRAMA\APOINT2K\APOINT.EXE
C:\ARCHIV~1\LAUNCH~1\QTAET2S.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\APOINT2K\APNTEX.EXE
C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASCTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGWDSVC.EXE
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\MSCORSVW.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\IDENTITY PROTECTION\AGENT\BIN\AVGIDSAGENT.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\IDENTITY PROTECTION\AGENT\BIN\AVGIDSMONITOR.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGNSX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGEMCX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGRSX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGCHSVX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGCSRVX.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
C:\WINDOWS\SYSTEM32\ALG.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASC.EXE
C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE
C:\DOCUME~1\ELISA\CONFIG~1\TEMP\DIRECTORIO TEMPORAL 1 PARA SPROCES.ZIP\SPROCES.EXE
C:\WINDOWS\SYSTEM32\WUAUCLT.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\Software\Microsoft\Internet Explorer\Main,Start Page =http://global.acer.com/ (User 'Propietario')
R0 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\Software\Microsoft\Internet Explorer\Main,Search Page =http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Propietario')
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG10\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 4] "C:\Archivos de programa\IObit\Advanced SystemCare 4\ASCTray.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MSNMSGR.EXE" /background
O4 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Propietario')
O4 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background (User 'Propietario')
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [AVG_TRAY] C:\Archivos de programa\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio Local')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1312994648381
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_26) -http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) -http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) -http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG10\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll
O22 - ShellExecuteHooks: - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll
Información Adicional:
----------------------
WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation
WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation
WinSys\Drivers\HSF_CNXT.sys (de 679808 bytes) () Conexant Systems, Inc.
WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software
WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link
WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.
WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.
WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.
Listado de Servicios (Carga Automatica):
----------------------------------------
O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Archivos de programa\IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: WatchDog de AVG (avgwd) - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG10\avgwdsvc.exe
*O23 - Service: IMF Service (IMFservice) - IObit - C:\Archivos de programa\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)
O23 - Service: mdmxsdk - Conexant - C:\WINDOWS\SYSTEM32\DRIVERS\mdmxsdk.sys
O23 - Service: StreamDispatcher - Conexant Systems - C:\WINDOWS\SYSTEM32\DRIVERS\strmdisp.sys
Listado de Servicios (Carga Manual):
------------------------------------
O23 - Service: Alps Pointing-device Filter Driver (ApfiltrService) - Alps Electric Co., Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\Apfiltr.sys
**O23 - Service: Administración de aplicaciones (AppMgmt) - Unknown owner - %SystemRoot%\system32\svchost.exe -k netsvcs - C:\WINDOWS\System32\appmgmts.dll (file missing)
O23 - Service: AVGIDSDriver - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSDriver.Sys
O23 - Service: AVGIDSFilter - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSFilter.Sys
O23 - Service: AVGIDSShim - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSShim.Sys
O23 - Service: Cnxt VIA 3D Environmental Audio (CVIAAUD) - Conexant Systems Inc. - C:\WINDOWS\SYSTEM32\drivers\cviaaud.sys
O23 - Service: CVIAHALA - Conexant Systems Inc. - C:\WINDOWS\SYSTEM32\drivers\cviahal.sys
**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys
O23 - Service: HSFHWVIA - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSFHWVIA.sys
O23 - Service: HSF_DP - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_DP.sys
O23 - Service: Dritek HotKey Keyboard Filter Driver (KBFiltr) - Dritek System Inc. - C:\WINDOWS\SYSTEM32\Drivers\KBFiltr.sys
O23 - Service: Upper Class Filter Driver (NTIDrvr) - NewTech Infosystems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\NTIDrvr.sys
O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys
O23 - Service: RegFilter - IObit.com - C:\Archivos de programa\IObit\IObit Malware Fighter\drivers\wxp_x86\regfilter.sys
O23 - Service: Conceptronic RT61 54g Wireless Driver (RT61) - Ralink Technology Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\RT61.sys
O23 - Service: S3Twistr - S3 Graphics, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\s3gnbm.sys
O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys
O23 - Service: UrlFilter - IObit.com - C:\Archivos de programa\IObit\IObit Malware Fighter\drivers\wxp_x86\UrlFilter.sys
O23 - Service: VIA USB Host Controller Lower Filter (vulfnths) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfnth.sys
O23 - Service: VIA USB Roothub Lower Filter (vulfntrs) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfntr.sys
O23 - Service: winachsf - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_CNXT.sys
Listado de Servicios (Deshabilitados):
--------------------------------------
**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys
**O23 - Service: dmio - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmio.sys
**O23 - Service: dmload - Microsoft Corp., Veritas Software. - C:\WINDOWS\SYSTEM32\drivers\dmload.sys
O23 - Service: FileMonitor - Unknown owner - C:\Archivos de programa\IObit\IObit Malware Fighter\Drivers\wxp_x86\FileMonitor.sys
O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)
O23 - Service: @C:\Archivos de programa\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Archivos de programa\Nero\Update\NASvc.exe
35 Servicios.
7 de Carga Automatica.
22 de Carga Manual.
6 Deshabilitados.
(11-8-2011 18:08:32 GMT)
SProces v5.7 (c)2011 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3
Parche MS08-067 (Servicio Servidor) Instalado.
Internet Explorer: (v8.0.6001.18702) 0
Equipo: ELISA-PORTATIL
Usuario: Elisa
Sesión de Usuario: Elisa
42 Procesos Activos:
C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\IOBIT MALWARE FIGHTER\IMFSRV.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASCSERVICE.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\SMART DEFRAG 2\SMARTDEFRAG.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\PMONITOR.EXE
C:\WINDOWS\SYSTEM32\CARPSERV.EXE
C:\ARCHIVOS DE PROGRAMA\APOINT2K\APOINT.EXE
C:\ARCHIV~1\LAUNCH~1\QTAET2S.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\APOINT2K\APNTEX.EXE
C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASCTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGWDSVC.EXE
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\MSCORSVW.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\IDENTITY PROTECTION\AGENT\BIN\AVGIDSAGENT.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\IDENTITY PROTECTION\AGENT\BIN\AVGIDSMONITOR.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGNSX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGEMCX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGRSX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGCHSVX.EXE
C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGCSRVX.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
C:\WINDOWS\SYSTEM32\ALG.EXE
C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASC.EXE
C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE
C:\DOCUME~1\ELISA\CONFIG~1\TEMP\DIRECTORIO TEMPORAL 1 PARA SPROCES.ZIP\SPROCES.EXE
C:\WINDOWS\SYSTEM32\WUAUCLT.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\Software\Microsoft\Internet Explorer\Main,Search Page =
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG10\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 4] "C:\Archivos de programa\IObit\Advanced SystemCare 4\ASCTray.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MSNMSGR.EXE" /background
O4 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Propietario')
O4 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background (User 'Propietario')
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [AVG_TRAY] C:\Archivos de programa\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio Local')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_26) -
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) -
O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG10\avgpp.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll
O22 - ShellExecuteHooks: - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll
Información Adicional:
----------------------
WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation
WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation
WinSys\Drivers\HSF_CNXT.sys (de 679808 bytes) () Conexant Systems, Inc.
WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software
WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link
WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.
WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.
WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.
Listado de Servicios (Carga Automatica):
----------------------------------------
O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Archivos de programa\IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: WatchDog de AVG (avgwd) - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG10\avgwdsvc.exe
*O23 - Service: IMF Service (IMFservice) - IObit - C:\Archivos de programa\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)
O23 - Service: mdmxsdk - Conexant - C:\WINDOWS\SYSTEM32\DRIVERS\mdmxsdk.sys
O23 - Service: StreamDispatcher - Conexant Systems - C:\WINDOWS\SYSTEM32\DRIVERS\strmdisp.sys
Listado de Servicios (Carga Manual):
------------------------------------
O23 - Service: Alps Pointing-device Filter Driver (ApfiltrService) - Alps Electric Co., Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\Apfiltr.sys
**O23 - Service: Administración de aplicaciones (AppMgmt) - Unknown owner - %SystemRoot%\system32\svchost.exe -k netsvcs - C:\WINDOWS\System32\appmgmts.dll (file missing)
O23 - Service: AVGIDSDriver - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSDriver.Sys
O23 - Service: AVGIDSFilter - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSFilter.Sys
O23 - Service: AVGIDSShim - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSShim.Sys
O23 - Service: Cnxt VIA 3D Environmental Audio (CVIAAUD) - Conexant Systems Inc. - C:\WINDOWS\SYSTEM32\drivers\cviaaud.sys
O23 - Service: CVIAHALA - Conexant Systems Inc. - C:\WINDOWS\SYSTEM32\drivers\cviahal.sys
**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys
O23 - Service: HSFHWVIA - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSFHWVIA.sys
O23 - Service: HSF_DP - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_DP.sys
O23 - Service: Dritek HotKey Keyboard Filter Driver (KBFiltr) - Dritek System Inc. - C:\WINDOWS\SYSTEM32\Drivers\KBFiltr.sys
O23 - Service: Upper Class Filter Driver (NTIDrvr) - NewTech Infosystems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\NTIDrvr.sys
O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys
O23 - Service: RegFilter - IObit.com - C:\Archivos de programa\IObit\IObit Malware Fighter\drivers\wxp_x86\regfilter.sys
O23 - Service: Conceptronic RT61 54g Wireless Driver (RT61) - Ralink Technology Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\RT61.sys
O23 - Service: S3Twistr - S3 Graphics, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\s3gnbm.sys
O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys
O23 - Service: UrlFilter - IObit.com - C:\Archivos de programa\IObit\IObit Malware Fighter\drivers\wxp_x86\UrlFilter.sys
O23 - Service: VIA USB Host Controller Lower Filter (vulfnths) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfnth.sys
O23 - Service: VIA USB Roothub Lower Filter (vulfntrs) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfntr.sys
O23 - Service: winachsf - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_CNXT.sys
Listado de Servicios (Deshabilitados):
--------------------------------------
**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys
**O23 - Service: dmio - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmio.sys
**O23 - Service: dmload - Microsoft Corp., Veritas Software. - C:\WINDOWS\SYSTEM32\drivers\dmload.sys
O23 - Service: FileMonitor - Unknown owner - C:\Archivos de programa\IObit\IObit Malware Fighter\Drivers\wxp_x86\FileMonitor.sys
O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)
O23 - Service: @C:\Archivos de programa\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Archivos de programa\Nero\Update\NASvc.exe
35 Servicios.
7 de Carga Automatica.
22 de Carga Manual.
6 Deshabilitados.
Re: pero que le pasa a esto??
"Muerto el perro, se acabó la rabia".
Si ya lo formateaste, no deberías tener virus. Eso no quiere decir que no se los puedas volver a instalar... jeje
Cuidado con lo que pones en el USB.
Yo no veo nada extraño en el log.
Revisa las memorias. Si tienes varias, altérnalas a ver si con alguna te está dando el problema. Prueba primero tieniendo una sola y luego con la otra sola. Si crees que están bien, ponle las dos.
Si solo tienes una memoria, entonces habría que ver la posibilidad de probar con otra.
Si ya lo formateaste, no deberías tener virus. Eso no quiere decir que no se los puedas volver a instalar... jeje
Cuidado con lo que pones en el USB.
Yo no veo nada extraño en el log.
Revisa las memorias. Si tienes varias, altérnalas a ver si con alguna te está dando el problema. Prueba primero tieniendo una sola y luego con la otra sola. Si crees que están bien, ponle las dos.
Si solo tienes una memoria, entonces habría que ver la posibilidad de probar con otra.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
Re: pero que le pasa a esto??
[i][b]H[/b] [/i] E estado varios meses sin ordenador,al final se termino por estropear mas.este tema puede cerrarse.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: pero que le pasa a esto??
Pues esperemos que el Nuevo Año te traiga mas suerte que el pasado, al menos respecto la informática, y tal como indicas, pasamos a cerrar este Tema, dandolo por terminado
Si nos necesitas de nuevo, ya sabes donde estamos
saludos
ms, 9-1-2012
Si nos necesitas de nuevo, ya sabes donde estamos
saludos
ms, 9-1-2012

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online