Doble tilde

Cerrado
palox89
Mensajes: 2
Registrado: 22 Nov 2011, 23:46

Doble tilde

Mensaje por palox89 » 23 Nov 2011, 00:01

Buenas, tengo un problema con el virus de la doble tilde que me esta volviendo loca, a ver si me pueden ayudar. Al parecer tengo el problema en 2 ordenadores, pero no reaccionan igual. En uno el antivirus (McAfee) no detecta nada pero escribe la doble tilde todo el rato. En el otro no tengo el problema de la doble tilde, pero el antivirus (Kaspersky) si lo detecta. aparece en la categoria de detectados pero o hace nada por desinfectarlo. este es el informe que aparece:

Detectados (27)

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\xBvKSJvR.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\uGAtKFQs.cpl Máximo

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\ylBKPcDO.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\nkMGsOio.cpl Máximo

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\XlwSAyZq.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\DrMZjIMt.cpl Máximo

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\XfbJSmkr.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\tVpLxykU.cpl Máximo

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\PLHiXriq.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\cbbENUkE.cpl Máximo

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\HIgPgtmG.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\vwqdbTZT.cpl Máximo

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\YFiCFvTU.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\AIyMqdyb.cpl Máximo

22/11/2011 23:41:48 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\mItJYBFE.exe Máximo

22/11/2011 23:41:48 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\sodyheRd.cpl Máximo

22/11/2011 22:48:05 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\bmdNVHrO.exe Máximo

22/11/2011 22:48:05 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\hLochojE.cpl Máximo

22/11/2011 22:48:05 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\eQQcwSTP.exe Máximo

22/11/2011 22:48:05 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\fjXrIDhJ.cpl Máximo

22/11/2011 22:48:05 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\sufWshhu.exe Máximo

22/11/2011 22:48:05 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\LYFgikvM.cpl Máximo

22/11/2011 22:48:05 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\ZOQbNbid.exe Máximo

22/11/2011 22:48:05 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\eKumRPOV.cpl Máximo

22/11/2011 22:48:05 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\CqhpJjYa.exe Máximo

22/11/2011 22:48:05 Detectados Troyano Trojan.Win32.Starter.yy F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\iCMnoGNX.cpl Máximo

22/11/2011 22:48:05 Detectados virus Virus.Win32.Nimnul.a F:\RECYCLER\S-4-6-50-0145447267-3532300657-114768270-3736\MbxmrmZu.exe Máximo



Me temo que mi nivel de informática es bastante limitado, me limito a simple usuaria, así que necesito todo paso a paso lo más simple posible.

Agredecería mucho si alguien pudiera ayudarme.

palox89
Mensajes: 2
Registrado: 22 Nov 2011, 23:46

Re: Doble tilde

Mensaje por palox89 » 23 Nov 2011, 02:14

Mirando en otros temas anteriores he visto que hay que empezar pasando ELISTAR y SPROCES. Tras pasarlos ya no hace lo de las tildes, pero mando ambos informes por si hubiera que hacer algo más.



ELISTAR:



(22-11-2011 23:51:43 (GMT))

EliStartPage v24.32 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2011)

--------------------------------------------------

Usuario: Paloma

ID de Usuario: S-1-5-21-944918852-1087700093-1728381028-1000



Lista de Acciones (por Acción Directa):

Restaurado "Userinit"

[Userinit anterior] = "userinit.exe"

[Userinit actual] = "userinit.exe,"

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminada Carpeta "C:\$Recycle$"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(22-11-2011 23:52:50 (GMT))

EliStartPage v24.32 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2011)

--------------------------------------------------

Usuario: palox2

ID de Usuario: S-1-5-21-944918852-1087700093-1728381028-1002



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(23-11-2011 00:28:57 (GMT))

EliStartPage v24.32 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2011)

--------------------------------------------------

Usuario: palox2

ID de Usuario: S-1-5-21-944918852-1087700093-1728381028-1002



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 32752

Nº Total de Ficheros: 398731

Nº de Ficheros Analizados: 49217

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Y SPROCES:



(23-11-2011 01:05:26 GMT)

SProces v5.9 (c)2011 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Windows 7 Home Premium (v6.1.7600)

Internet Explorer: (v8.0.7600.16385) 0

Equipo: PALOMA1

Usuario: Paloma

Sesión de Usuario: Paloma



71 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WININIT.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\LSM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\STACSV64.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES\DELL\DELLDOCK\DOCKLOGIN.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\AESTSR64.EXE

C:\PROGRAM FILES (X86)\COMMON FILES\APPLE\MOBILE DEVICE SUPPORT\APPLEMOBILEDEVICESERVICE.EXE

C:\PROGRAM FILES (X86)\BONJOUR\MDNSRESPONDER.EXE

C:\PROGRAM FILES (X86)\INTEL\INTEL MATRIX STORAGE MANAGER\IAANTMON.EXE

C:\WINDOWS\SYSTEM32\MFEVTPS.EXE

C:\PROGRAM FILES (X86)\MICROSOFT\SEARCH ENHANCEMENT PACK\SEAPORT\SEAPORT.EXE

C:\PROGRAM FILES (X86)\TOMTOM HOME 2\TOMTOMHOMESERVICE.EXE

C:\WINDOWS\SYSTEM32\MCSHIELD.EXE

C:\WINDOWS\SYSTEM32\MFEFIRE.EXE

C:\WINDOWS\SYSTEM32\MCSVHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES (X86)\DELL SUPPORT CENTER\BIN\SPRTSVC.EXE

C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE

C:\WINDOWS\SYSTEM32\WMPNETWK.EXE

C:\WINDOWS\SYSTEM32\TASKHOST.EXE

C:\WINDOWS\SYSTEM32\DWM.EXE

C:\WINDOWS\SYSTEM32\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\APOINT.EXE

C:\PROGRAM FILES (X86)\INTEL\INTEL MATRIX STORAGE MANAGER\IAANOTIF.EXE

C:\WINDOWS\SYSTEM32\QUICKSET.EXE

C:\WINDOWS\SYSTEM32\STTRAY64.EXE

C:\WINDOWS\SYSTEM32\IGFXTRAY.EXE

C:\WINDOWS\SYSTEM32\HKCMD.EXE

C:\WINDOWS\SYSTEM32\AUDIODG.EXE

C:\WINDOWS\SYSTEM32\IGFXPERS.EXE

C:\WINDOWS\SYSTEM32\SIDEBAR.EXE

C:\PROGRAM FILES (X86)\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE

C:\PROGRAM FILES (X86)\ARES\ARES.EXE

C:\WINDOWS\SYSTEM32\WMIPRVSE.EXE

C:\PROGRAM FILES (X86)\TOMTOM HOME 2\TOMTOMHOMERUNNER.EXE

C:\WINDOWS\SYSTEM32\DELLDOCK.EXE

C:\PROGRAM FILES (X86)\MICROSOFT OFFICE\OFFICE12\ONENOTEM.EXE

C:\WINDOWS\SYSTEM32\APMSGFWD.EXE

C:\PROGRAM FILES (X86)\DELL DATASAFE ONLINE\DATASAFEONLINE.EXE

C:\WINDOWS\SYSTEM32\APNTEX.EXE

C:\WINDOWS\SYSTEM32\HIDFIND.EXE

C:\PROGRAM FILES (X86)\DELL SUPPORT CENTER\BIN\SPRTCMD.EXE

C:\WINDOWS\SYSTEM32\CONHOST.EXE

C:\PROGRAM FILES (X86)\JAVA\JRE6\BIN\JUSCHED.EXE

C:\PROGRAM FILES (X86)\CYBERLINK\POWERDVD DX\PDVDDXSRV.EXE

C:\PROGRAM FILES (X86)\COMMON FILES\NOKIA\MPLATFORM\NOKIAMSERVER.EXE

C:\WINDOWS\SYSTEM32\MCAGENT.EXE

C:\PROGRAM FILES (X86)\ITUNES\ITUNESHELPER.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\IPODSERVICE.EXE

C:\PROGRAM FILES (X86)\WINDOWS LIVE\TOOLBAR\WLTUSER.EXE

C:\PROGRAM FILES (X86)\MICROSOFT\SEARCH ENHANCEMENT PACK\SCSERVER\SCSERVER.EXE

C:\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.EXE

C:\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSWOW64\MACROMED\FLASH\FLASHUTIL11E_ACTIVEX.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\USERS\PALOX2\DESKTOP\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-944918852-1087700093-1728381028-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'palox2')

R0 - HKUS\S-1-5-21-944918852-1087700093-1728381028-1002\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'palox2')

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0)

R1 - HKUS\S-1-5-21-944918852-1087700093-1728381028-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0) (User 'palox2')

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll (User 'palox2')

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20100915201601.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll

O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"

O4 - HKCU\..\Run: [ares] "C:\Program Files (x86)\Ares\Ares.exe" -h

O4 - HKUS\S-1-5-21-944918852-1087700093-1728381028-1002\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'palox2')

O4 - HKUS\S-1-5-21-944918852-1087700093-1728381028-1002\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background (User 'palox2')

O4 - HKUS\S-1-5-21-944918852-1087700093-1728381028-1002\..\Run: [ares] "C:\Program Files (x86)\Ares\Ares.exe" -h (User 'palox2')

O4 - HKUS\S-1-5-21-944918852-1087700093-1728381028-1002\..\Run: [TomTomHOME.exe] "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" (User 'palox2')

O4 - HKLM\..\Run: [Dell DataSafe Online] "C:\Program Files (x86)\Dell DataSafe Online\DataSafeOnline.exe" /m

O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter

O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"

O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup

O4 - HKLM\..\Run: [Nokia FastStart] "C:\Program Files (x86)\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart

O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files (x86)\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart

O4 - HKLM\..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"

O4 - HKLM\..\RunOnce: [Launcher] C:\Program Files (x86)\Dell DataSafe Local Backup\Components\scheduler\Launcher.exe

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio de red')

O4 - Startup: Dell Dock.lnk = C:\Program Files (x86)\Dell\DellDock\DellDock.exe

O4 - User Startup: Dell Dock.lnk = C:\Program Files (x86)\Dell\DellDock\DellDock.exe (User 'palox2')

O4 - User Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE /tsr (User 'palox2')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Paloma\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 (User 'palox2')

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES (X86)\BONJOUR\MDNSNSP.DLL

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll

O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\msitss.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - (no file)



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_afc3018f8cfedd20\AESTSr64.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe

O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe

**O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - %SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted - C:\WINDOWS\SYSTEM32\NULL1 (file missing)

O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe

*O23 - Service: McAfee Servicio Personal Firewall (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

**O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: McShield - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe

*O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe

*O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe

O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Phoenix Technologies Ltd - C:\WINDOWS\System32\spoolsv.exe (file missing)

O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc. - C:\Program Files (x86)\Dell Support Center\bin\sprtsvc.exe

O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_afc3018f8cfedd20\STacSV64.exe

O23 - Service: TomTomHOMEService - TomTom - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)

O23 - Service: Power Control [2009/11/29 23:36:29] ({1E444BE9-B8EC-4ce6-8C2B-6536FB7F4FB7}) - CyberLink Corp. - C:\Program Files (x86)\CyberLink\PowerDVD DX\000.fcl



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: adp94xx - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adp94xx.sys (file missing)

O23 - Service: adpahci - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpahci.sys (file missing)

O23 - Service: adpu320 - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpu320.sys (file missing)

O23 - Service: aliide - Acer Laboratories Inc. - C:\WINDOWS\system32\DRIVERS\aliide.sys (file missing)

O23 - Service: amdsata - Advanced Micro Devices - C:\WINDOWS\system32\drivers\amdsata.sys (file missing)

O23 - Service: amdsbs - AMD Technologies Inc. - C:\WINDOWS\system32\DRIVERS\amdsbs.sys (file missing)

O23 - Service: Alps Touch Pad Filter Driver for Windows XP/Vista x64 (ApfiltrService) - Alps Electric Co., Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\Apfiltr.sys (file missing)

O23 - Service: arc - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arc.sys (file missing)

O23 - Service: arcsas - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arcsas.sys (file missing)

O23 - Service: Broadcom NetXtreme II VBD (b06bdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\bxvbda.sys (file missing)

O23 - Service: Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0 (b57nd60a) - Broadcom Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\b57nd60a.sys (file missing)

O23 - Service: Controlador de adaptador de red 802.11 Broadcom (BCM43XX) - Broadcom Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\bcmwl664.sys (file missing)

O23 - Service: Brother USB Mass-Storage Lower Filter Driver (BrFiltLo) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltLo.sys (file missing)

O23 - Service: Brother USB Mass-Storage Upper Filter Driver (BrFiltUp) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltUp.sys (file missing)

O23 - Service: Brother MFC Serial Port Interface Driver (WDM) (Brserid) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\Brserid.sys (file missing)

O23 - Service: Brother WDM Serial driver (BrSerWdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrSerWdm.sys (file missing)

O23 - Service: Brother MFC USB Fax Only Modem (BrUsbMdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbMdm.sys (file missing)

O23 - Service: Brother MFC USB Serial WDM Driver (BrUsbSer) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbSer.sys (file missing)

O23 - Service: McAfee Inc. cfwids (cfwids) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\cfwids.sys (file missing)

O23 - Service: cmdide - CMD Technology, Inc. - C:\WINDOWS\system32\DRIVERS\cmdide.sys (file missing)

O23 - Service: Phoenix CryptOSD Device Driver (CryptOSD) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\CryptOSD.sys (file missing)

O23 - Service: Broadcom NetXtreme II 10 GigE VBD (ebdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\evbda.sys (file missing)

O23 - Service: elxstor - Emulex - C:\WINDOWS\system32\DRIVERS\elxstor.sys (file missing)

O23 - Service: GEAR ASPI Filter Driver (GEARAspiWDM) - GEAR Software Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (file missing)

O23 - Service: Hauppauge Consumer Infrared Receiver (hcw85cir) - Hauppauge Computer Works, Inc. - C:\WINDOWS\system32\drivers\hcw85cir.sys (file missing)

O23 - Service: HpSAMD - Hewlett-Packard Company - C:\WINDOWS\system32\DRIVERS\HpSAMD.sys (file missing)

O23 - Service: Controladora RAID de Intel para Windows 7 (iaStorV) - Intel Corporation - C:\WINDOWS\system32\drivers\iaStorV.sys (file missing)

O23 - Service: igfx - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\igdkmd64.sys (file missing)

O23 - Service: iirsp - Intel Corp./ICP vortex GmbH - C:\WINDOWS\system32\DRIVERS\iirsp.sys (file missing)

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LSI_FC - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_fc.sys (file missing)

O23 - Service: LSI_SAS - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas.sys (file missing)

O23 - Service: LSI_SAS2 - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas2.sys (file missing)

O23 - Service: LSI_SCSI - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_scsi.sys (file missing)

O23 - Service: Logitech USB Monitor Filter (LVUSBS64) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\LVUSBS64.sys (file missing)

**O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe

O23 - Service: megasas - LSI Corporation - C:\WINDOWS\system32\DRIVERS\megasas.sys (file missing)

O23 - Service: MegaSR - LSI Corporation, Inc. - C:\WINDOWS\system32\DRIVERS\MegaSR.sys (file missing)

O23 - Service: McAfee Inc. mfeapfk (mfeapfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfeapfk.sys (file missing)

O23 - Service: McAfee Inc. mfeavfk (mfeavfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfeavfk.sys (file missing)

**O23 - Service: McAfee Inc. mfefirek (mfefirek) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfefirek.sys (file missing)

O23 - Service: McAfee Inc. mferkdet (mferkdet) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mferkdet.sys (file missing)

O23 - Service: nfrd960 - IBM Corporation - C:\WINDOWS\system32\DRIVERS\nfrd960.sys (file missing)

O23 - Service: Nokia USB Generic (nmwcdcx64) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmbox64.sys (file missing)

O23 - Service: Nokia USB Phone Parent (nmwcdx64) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmbx64.sys (file missing)

O23 - Service: nvraid - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvraid.sys (file missing)

O23 - Service: nvstor - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvstor.sys (file missing)

O23 - Service: PCCS Mode Change Filter Driver (pccsmcfd) - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfdx64.sys (file missing)

O23 - Service: Logitech QuickCam Express(PID_0928) (PID_0928) - Logitech Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\LV561V64.SYS (file missing)

O23 - Service: ql2300 - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql2300.sys (file missing)

O23 - Service: ql40xx - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql40xx.sys (file missing)

O23 - Service: Realtek USB 2.0 Card Reader (RTSTOR) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RTSTOR64.SYS (file missing)

O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\Nokia\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: SiSRaid2 - Silicon Integrated Systems Corp. - C:\WINDOWS\system32\DRIVERS\SiSRaid2.sys (file missing)

O23 - Service: SiSRaid4 - Silicon Integrated Systems - C:\WINDOWS\system32\DRIVERS\sisraid4.sys (file missing)

O23 - Service: stexstor - Promise Technology - C:\WINDOWS\system32\DRIVERS\stexstor.sys (file missing)

O23 - Service: IDT High Definition Audio CODEC (STHDA) - IDT, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\stwrt64.sys (file missing)

O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: upperdev - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltx64.sys (file missing)

O23 - Service: Apple Mobile USB Driver (USBAAPL64) - Apple, Inc. - C:\WINDOWS\SYSTEM32\Drivers\usbaapl64.sys (file missing)

O23 - Service: UsbserFilt - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltx64j.sys (file missing)

O23 - Service: viaide - VIA Technologies, Inc. - C:\WINDOWS\system32\DRIVERS\viaide.sys (file missing)

O23 - Service: vsmraid - VIA Technologies Inc.,Ltd - C:\WINDOWS\system32\DRIVERS\vsmraid.sys (file missing)

**O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - %SystemRoot%\System32\svchost.exe -k secsvcs - %ProgramFiles%\Windows Defender\mpsvc.dll (file missing)

O23 - Service: Controlador de minipuerto NDIS6.2 para controladora Ethernet de Marvell Yukon (yukonw7) - Marvell - C:\WINDOWS\SYSTEM32\DRIVERS\yk62x64.sys (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------



86 Servicios.

21 de Carga Automatica.

65 de Carga Manual.

0 Deshabilitados.





Si con esto creeis que está todo solucionado y que no hay que hacer nada más, muchas gracias por vuestros consejos, aunque fuera a otros :D

Gracias!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Doble tilde

Mensaje por msc hotline sat » 23 Nov 2011, 07:26

Pues vemos que eres buena seguidora ... y acertaste al elegir las dos utilidades, primero el ELISTARA y si persistiera el problema, el SPROCES para investigar el log, aunque en este caso igual ya hacía falta al solucionarlo el ELISTARA.



Pero ya puestos, hemos analizado el log del SPROCES y vemos estas dos claves que son restos de infecciones anteriores, y que puedes eliminar:



O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - (no file)



O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Phoenix Technologies Ltd - C:\WINDOWS\System32\spoolsv.exe (file missing)



Si lo haces bien, y si no tambien :)



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 23-11-2011

RSPMAD

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”