Mi pc se pone lenta lenta!!!!

Responder
elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 11 Jun 2012, 13:41

Bueno paso a contarles, mi pc de un dia para el otro empezo a tener problemas con el rendimiento, se pone muy lenta y el archivo ekrn del esets smart security llega a usar 70% de los servicios, le pase los eli como dice en el tuto



(31-5-2012 19:34:19 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminada Carpeta "%ProgMenuInicio%\Smart Fortress 2012"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-5-2012 19:34:25 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-5-2012 19:35:58 (GMT))

EliTriIP v7.81 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

---------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(31-5-2012 19:35:59 (GMT))

EliTriIP v7.81 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):



(31-5-2012 19:36:11 (GMT))

EliVBNA v2.82 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

--------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(31-5-2012 19:36:12 (GMT))

EliVBNA v2.82 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):



(31-5-2012 19:38:57 (GMT))

EliPalevo v2.88 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2012)

---------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(31-5-2012 19:38:57 (GMT))

EliPalevo v2.88 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2012)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):



(31-5-2012 19:47:46 (GMT))

EliSirefef v1.96 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 29 de Mayo del 2012)

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1730

Nº Total de Ficheros: 13689

Nº de Ficheros Analizados: 1735

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(31-5-2012 19:48:00 (GMT))

EliPalevo v2.88 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2012)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9521

Nº Total de Ficheros: 69703

Nº de Ficheros Analizados: 4942

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:49:01 (GMT))

EliSirefef v1.96 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 29 de Mayo del 2012)

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9521

Nº Total de Ficheros: 69703

Nº de Ficheros Analizados: 15061

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:49:01 (GMT))

EliVBNA v2.82 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9521

Nº Total de Ficheros: 69708

Nº de Ficheros Analizados: 16825

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:49:06 (GMT))

EliVBNA v2.82 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2

Nº Total de Ficheros: 200

Nº de Ficheros Analizados: 103

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(31-5-2012 19:49:46 (GMT))

EliPalevo v2.88 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2012)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 3837

Nº Total de Ficheros: 60390

Nº de Ficheros Analizados: 919

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:49:46 (GMT))

EliSirefef v1.96 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 29 de Mayo del 2012)

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 3837

Nº Total de Ficheros: 60390

Nº de Ficheros Analizados: 1594

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:49:46 (GMT))

EliSirefef v1.96 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 29 de Mayo del 2012)

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 3837

Nº Total de Ficheros: 60390

Nº de Ficheros Analizados: 1594

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:49:51 (GMT))

EliVBNA v2.82 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 3837

Nº Total de Ficheros: 60390

Nº de Ficheros Analizados: 2184

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:52:00 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-5-2012 19:52:06 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-5-2012 19:52:33 (GMT))

EliPalevo v2.88 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2012)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 3278

Nº Total de Ficheros: 31507

Nº de Ficheros Analizados: 854

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:52:59 (GMT))

EliVBNA v2.82 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 3278

Nº Total de Ficheros: 31507

Nº de Ficheros Analizados: 2476

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:52:59 (GMT))

EliSirefef v1.96 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 29 de Mayo del 2012)

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 3278

Nº Total de Ficheros: 31507

Nº de Ficheros Analizados: 1955

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:52:59 (GMT))

EliSirefef v1.96 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 29 de Mayo del 2012)

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 3278

Nº Total de Ficheros: 31507

Nº de Ficheros Analizados: 1955

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-5-2012 19:53:28 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2116

Nº Total de Ficheros: 19231

Nº de Ficheros Analizados: 3609

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(4-6-2012 17:54:36 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-6-2012 17:54:41 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-6-2012 17:56:02 (GMT))

EliTriIP v7.81 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

---------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(4-6-2012 17:56:02 (GMT))

EliTriIP v7.81 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 21 de Mayo del 2012)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):



(4-6-2012 18:01:35 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9274

Nº Total de Ficheros: 69409

Nº de Ficheros Analizados: 27336

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-6-2012 20:00:07 (GMT))

EliFakeDOC v1.1 (c)2012 S.G.H. / Satinfo S.L.

----------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(9-6-2012 20:02:57 (GMT))

EliFakeDOC v1.1 (c)2012 S.G.H. / Satinfo S.L.

----------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 8107

Nº Total de Ficheros: 52791

Nº de Ficheros Analizados: 8768

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(9-6-2012 20:04:21 (GMT))

EliFakeDOC v1.1 (c)2012 S.G.H. / Satinfo S.L.

----------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(9-6-2012 20:05:00 (GMT))

EliStartPage v25.65 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2012)

--------------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(9-6-2012 20:05:05 (GMT))

EliStartPage v25.65 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(9-6-2012 20:05:10 (GMT))

EliStartPage v25.65 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2012)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(9-6-2012 20:05:34 (GMT))

EliVBNA v2.85 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 7 de Junio del 2012)

--------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(9-6-2012 20:05:37 (GMT))

EliVBNA v2.85 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 7 de Junio del 2012)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(9-6-2012 20:05:37 (GMT))

EliVBNA v2.85 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 7 de Junio del 2012)

--------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Acción Directa):



(9-6-2012 20:11:35 (GMT))

EliFakeDOC v1.1 (c)2012 S.G.H. / Satinfo S.L.

----------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 10997

Nº Total de Ficheros: 73876

Nº de Ficheros Analizados: 16627

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-6-2012 20:14:45 (GMT))

EliSirefef v1.96 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 29 de Mayo del 2012)

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 11018

Nº Total de Ficheros: 73768

Nº de Ficheros Analizados: 15067

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-6-2012 20:14:45 (GMT))

EliVBNA v2.85 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 7 de Junio del 2012)

--------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 11018

Nº Total de Ficheros: 73768

Nº de Ficheros Analizados: 16828

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-6-2012 20:14:45 (GMT))

EliStartPage v25.65 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 8 de Junio del 2012)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 11018

Nº Total de Ficheros: 73768

Nº de Ficheros Analizados: 28921

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Luego pase el sproces



(11-6-2012 11:16:13 GMT)

SProces v6.3 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Equipo: NEGRINHO82

Usuario: negrinhoXp

Sesión de Usuario: negrinhoXp



32 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\ABBYY\FINEREADER\11.00\LICENSING\CE\NETWORKLICENSESERVER.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\NUANCE\DGNSVC.EXE

C:\ARCHIVOS DE PROGRAMA\ESET\ESET SMART SECURITY\EKRN.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

C:\WINDOWS\SYSTEM32\NVSVC32.EXE

C:\WINDOWS\SYSTEM32\HPZIPM12.EXE

C:\ARCHIVOS DE PROGRAMA\ALCOHOL SOFT\ALCOHOL 120\STARWIND\STARWINDSERVICEAE.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\JAVA\JAVA UPDATE\JUSCHED.EXE

C:\ARCHIVOS DE PROGRAMA\ESET\ESET SMART SECURITY\EGUI.EXE

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE

C:\DOCUMENTS AND SETTINGS\ALL USERS\DATOS DE PROGRAMA\FLEXNET\CONNECT\11\ISUSPM.EXE

C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE

C:\WINDOWS\SYSTEM32\DLLHOST.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\ARCHIVOS DE PROGRAMA\CCLEANER\CCLEANER.EXE

C:\DOCUMENTS AND SETTINGS\NEGRINHOXP\MIS DOCUMENTOS\DESCARGAS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-789336058-362288127-839522115-500\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'Administrador')

R0 - HKUS\S-1-5-21-789336058-362288127-839522115-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Administrador')

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

O4 - HKCU\..\Run: [ISUSPM] C:\Documents and Settings\All Users\Datos de programa\FLEXnet\Connect\11\ISUSPM.exe -scheduler

O4 - HKUS\S-1-5-21-789336058-362288127-839522115-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrador')

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [APSDaemon] "C:\Archivos de programa\Archivos comunes\Apple\Apple Application Support\APSDaemon.exe"

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [DNS7reminder] "C:\Archivos de programa\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Datos de programa\Nuance\NaturallySpeaking11\Ereg.ini"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSNSP.DLL

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_29) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} (Java Plug-in 1.6.0_29) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_29) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



Información Adicional:

----------------------

WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\hardlock.sys (de 693760 bytes) () Aladdin Knowledge Systems Ltd.

WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\rt61.sys (de 500096 bytes) () Ralink Technology, Corp.

WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link

WinSys\Drivers\sptd.sys (de 721904 bytes) ()

WinSys\Drivers\wdf01000.sys (de 444136 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: SAA7130 TV Card (713xTVCard) - Philips Semiconductors - C:\WINDOWS\SYSTEM32\DRIVERS\SAA713x.sys

O23 - Service: ABBYY FineReader 11 CE Licensing Service (ABBYY.Licensing.FineReader.Corporate.11.0) - ABBYY - C:\Archivos de programa\Archivos comunes\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe

O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Archivos de programa\Archivos comunes\Nuance\dgnsvc.exe

O23 - Service: eamon - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\eamon.sys

O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe

O23 - Service: epfw - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\epfw.sys

O23 - Service: Google Update Servicio (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Hardlock - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\drivers\hardlock.sys

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

**O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Scutum50 NDIS Protocol Driver (Scutum50) - Unknown owner - C:\WINDOWS\SYSTEM32\Drivers\Scutum50.sys (file missing)

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: PPdus ASPI Shell (Afc) - Arcsoft, Inc. - C:\WINDOWS\SYSTEM32\drivers\Afc.sys

O23 - Service: CrystalSysInfo - Unknown owner - C:\Archivos de programa\MediaCoder\SysInfo.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: ESET HTTP Server (EHttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Personal Firewall (Epfwndis) - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\Epfwndis.sys

O23 - Service: FlashUSB - Danish Wireless Design A/S - C:\WINDOWS\SYSTEM32\DRIVERS\FlashUSB.sys

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: Lavasoft helper driver (Lavasoft Kernexplorer) - Unknown owner - C:\Archivos de programa\Lavasoft\Ad-Aware\KernExplorer.sys

O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe

O23 - Service: ATK0110 ACPI UTILITY (MTsensor) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\ASACPI.sys

O23 - Service: Nokia USB Phone Parent (nmwcd) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmb.sys

O23 - Service: Nokia USB Generic (nmwcdc) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmbo.sys

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: NVIDIA nForce Networking Controller Driver (NVENETFD) - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\NVENETFD.sys

O23 - Service: NVIDIA Network Bus Enumerator (nvnetbus) - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nvnetbus.sys

O23 - Service: PCCS Mode Change Filter Driver (pccsmcfd) - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Ralink RT61 Wireless Driver (RT61) - Ralink Technology, Corp. - C:\WINDOWS\SYSTEM32\DRIVERS\RT61.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: ServiceLayer - Nokia - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: SAMSUNG Mobile USB Device II 1.0 driver (WDM) (ssm_bus) - MCCI Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ssm_bus.sys

O23 - Service: SAMSUNG Mobile USB Modem II 1.0 Filter (ssm_mdfl) - MCCI Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ssm_mdfl.sys

O23 - Service: SAMSUNG Mobile USB Port II 1.0 Drivers (ssm_mdm) - MCCI Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ssm_mdm.sys

O23 - Service: upperdev - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerflt.sys

O23 - Service: UsbserFilt - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltj.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)



49 Servicios.

14 de Carga Automatica.

32 de Carga Manual.

3 Deshabilitados.



Necesito que me ayuden por que la pc se vuelve imposible!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 11 Jun 2012, 16:30

Pues mire si con el ELIMOVER encuentra este fichero:



C:\WINDOWS\SYSTEM32\Drivers\Scutum50.sys



en tal caso lo moverá a C:\muestras, y desde allí envienoslo para analizar





saludos



ms, 11-5-2012

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 12 Jun 2012, 00:48

El archivo esta faltante no lo encuentra

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 12 Jun 2012, 09:49

Si en MODO SEGURO, con el ELIMOVER no lo encuentra, puede eliminar la clave de carga:



O23 - Service: Scutum50 NDIS Protocol Driver (Scutum50) - Unknown owner - C:\WINDOWS\SYSTEM32\Drivers\Scutum50.sys (file missing)





Para ello, lance el SPROCES, pulse en SCAN, marque dicha clave y seleccione ELIMINAR



saludos



ms, 12-6-2012

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 17 Jun 2012, 21:08

Hice lo que me pediste pero continuo teniendo problemas la computadora se pone muy muy lenta

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 18 Jun 2012, 11:35

Pues pudiera haber un rootkit de los que se ocultan...



Lanza el GMER y posteanos el informe resultante:



www2.gmer.net



saludos



ms, 18-6-2012

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 19 Jun 2012, 00:28

Bueno lance el gmer y estos son los dos logs que me tiro



GMER 1.0.15.15641 - http://www.gmer.net

Autostart scan 2012-06-18 18:34:31

Windows 5.1.2600 Service Pack 3





HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems@Windows = %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon@Userinit = C:\WINDOWS\system32\userinit.exe,



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ >>>

dimsntfy@DLLName = %SystemRoot%\System32\dimsntfy.dll

WgaLogon@DLLName = WgaLogon.dll



HKLM\SYSTEM\CurrentControlSet\Services\ >>>

ABBYY.Licensing.FineReader.Corporate.11.0@ = "C:\Archivos de programa\Archivos comunes\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe" -service

clr_optimization_v4.0.30319_32@ = C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe

DragonSvc@ = C:\Archivos de programa\Archivos comunes\Nuance\dgnsvc.exe

ekrn@ = "C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe"

gupdate@ = "C:\Archivos de programa\Google\Update\GoogleUpdate.exe" /svc

JavaQuickStarterService@ = "C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.conf"

NVSvc@ = %SystemRoot%\system32\nvsvc32.exe

Pml Driver HPZ12@ = C:\WINDOWS\system32\HPZipm12.exe

ScsiPort@ = %SystemRoot%\system32\drivers\scsiport.sys

StarWindServiceAE@ = C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe



HKLM\Software\Microsoft\Windows\CurrentVersion\Run >>>

@RTHDCPLRTHDCPL.EXE = RTHDCPL.EXE

@SunJavaUpdateSched"C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe" = "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

@QuickTime Task"C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime = "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

@APSDaemon"C:\Archivos de programa\Archivos comunes\Apple\Apple Application Support\APSDaemon.exe" = "C:\Archivos de programa\Archivos comunes\Apple\Apple Application Support\APSDaemon.exe"

@egui"C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice = "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice

@DNS7reminder"C:\Archivos de programa\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Datos de programa\Nuance\NaturallySpeaking11\Ereg.ini" = "C:\Archivos de programa\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Datos de programa\Nuance\NaturallySpeaking11\Ereg.ini"

@NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

@nwiznwiz.exe /install = nwiz.exe /install

@NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

@KernelFaultCheck%systemroot%\system32\dumprep 0 -k = %systemroot%\system32\dumprep 0 -k



HKCU\Software\Microsoft\Windows\CurrentVersion\Run@CTFMON.EXE = C:\WINDOWS\system32\ctfmon.exe



HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad@WPDShServiceObj = C:\WINDOWS\system32\WPDShServiceObj.dll



HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks@{B5A7F190-DDA6-4420-B3BA-52453494E6CD} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved >>>

@{42071714-76d4-11d1-8b24-00a0c9068ff3} /*Extensión de paneo de pantalla del Panel de control*/(null) =

@{596AB062-B4D2-4215-9F74-E9109B0A8153} /*Previous Versions Property Page*/C:\WINDOWS\system32\twext.dll = C:\WINDOWS\system32\twext.dll

@{9DB7A13C-F208-4981-8353-73CC61AE2783} /*Previous Versions*/C:\WINDOWS\system32\twext.dll = C:\WINDOWS\system32\twext.dll

@{30D02401-6A81-11d0-8274-00C04FD5AE38} /*IE Search Band*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{3028902F-6374-48b2-8DC6-9725E775B926} /*IE AutoComplete*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{E7E4BC40-E76A-11CE-A9BB-00AA004AE837} /*Shell DocObject Viewer*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{FBF23B40-E3F0-101B-8488-00AA003E56F8} /*InternetShortcut*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{3C374A40-BAE4-11CF-BF7D-00AA006946EE} /*Microsoft Url History Service*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{FF393560-C2A7-11CF-BFF4-444553540000} /*History*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{7BD29E00-76C1-11CF-9DD0-00A0C9034933} /*Temporary Internet Files*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{7BD29E01-76C1-11CF-9DD0-00A0C9034933} /*Temporary Internet Files*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{CFBFAE00-17A6-11D0-99CB-00C04FD64497} /*Microsoft Url Search Hook*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{3DC7A020-0ACD-11CF-A9BB-00AA004AE837} /*The Internet*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{871C5380-42A0-1069-A2EA-08002B30309D} /*Internet Name Space*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{00E7B358-F65B-4dcf-83DF-CD026B94BFD4} /*Autoplay for SlideShow*/(null) =

@{692F0339-CBAA-47e6-B5B5-3B84DB604E87} /*Extensions Manager Folder*/C:\WINDOWS\system32\extmgr.dll = C:\WINDOWS\system32\extmgr.dll

@{B41DB860-8EE4-11D2-9906-E49FADC173CA} /*WinRAR shell extension*/C:\Archivos de programa\WinRAR\rarext.dll = C:\Archivos de programa\WinRAR\rarext.dll

@{1B96FAD8-1C10-416E-8027-6EFF94045F6F} /*Foxit PDF Preview Provider (XP)*/(null) =

@{07C45BB1-4A8C-4642-A1F5-237E7215FF66} /*IE Microsoft BrowserBand*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{11016101-E366-4D22-BC06-4ADA335C892B} /*IE History and Feeds Shell Data Source for Windows Search*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{1C1EDB47-CE22-4bbb-B608-77B48F83C823} /*IE Fade Task*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{205D7A97-F16D-4691-86EF-F3075DCCA57D} /*IE Menu Desk Bar*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{43886CD5-6529-41c4-A707-7B3C92C05E68} /*IE Navigation Bar*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{44C76ECD-F7FA-411c-9929-1B77BA77F524} /*IE Menu Site*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{4B78D326-D922-44f9-AF2A-07805C2A3560} /*IE Menu Band*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{6038EF75-ABFC-4e59-AB6F-12D397F6568D} /*IE Microsoft History AutoComplete List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{6B4ECC4F-16D1-4474-94AB-5A763F2A54AE} /*IE Tracking Shell Menu*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{6CF48EF8-44CD-45d2-8832-A16EA016311B} /*IE IShellFolderBand*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{73CFD649-CD48-4fd8-A272-2070EA56526B} /*IE BandProxy*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{8856f961-340a-11d0-a96b-00c04fd705a2} /*Microsoft Web Browser*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8} /*IE MRU AutoComplete List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E} /*IE RSS Feeder Folder*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{9D958C62-3954-4b44-8FAB-C4670C1DB4C2} /*IE Microsoft Shell Folder AutoComplete List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{B31C5FAE-961F-415b-BAF0-E697A5178B94} /*IE Microsoft Multiple AutoComplete List Container*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A} /*IE Shell Rebar BandSite*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{E6EE9AAC-F76B-4947-8260-A9F136138E11} /*IE Shell Band Site Menu*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{F2CF5485-4E02-4f68-819C-B92DE9277049} /*&Links*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{F83DAC1C-9BB9-4f2b-B619-09819DA81B0E} /*IE Registry Tree Options Utility*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} /*IE User Assist*/(null) =

@{FDE7673D-2E19-4145-8376-BBD58C4BC7BA} /*IE Custom MRU AutoCompleted List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{BDEADF00-C265-11D0-BCED-00A0C90AB50F} /*Web Folders*/C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\MSONSEXT.DLL = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\MSONSEXT.DLL

@{72853161-30C5-4D22-B7F9-0BBC1D38A37E} /*Groove GFS Browser Helper*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} /*Groove GFS Explorer Bar*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{A449600E-1DC6-4232-B948-9BD794D62056} /*Groove GFS Stub Icon Handler*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{B5A7F190-DDA6-4420-B3BA-52453494E6CD} /*Groove GFS Stub Execution Hook*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{6C467336-8281-4E60-8204-430CED96822D} /*Groove GFS Context Menu Handler*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{387E725D-DC16-4D76-B310-2C93ED4752A0} /*Groove XML Icon Handler*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{16F3DD56-1AF5-4347-846D-7C10C4192619} /*Groove Explorer Icon Overlay 3 (GFS Folder)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} /*Groove Explorer Icon Overlay 2 (GFS Stub)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} /*Groove Explorer Icon Overlay 4 (GFS Unread Mark)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{99FD978C-D287-4F50-827F-B2C658EDA8E7} /*Groove Explorer Icon Overlay 1 (GFS Unread Stub)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{920E6DB1-9907-4370-B3A0-BAFC03D81399} /*Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{0006F045-0000-0000-C000-000000000046} /*Microsoft Office Outlook Custom Icon Handler*/C:\ARCHIV~1\MICROS~2\Office12\OLKFSTUB.DLL = C:\ARCHIV~1\MICROS~2\Office12\OLKFSTUB.DLL

@{00020D75-0000-0000-C000-000000000046} /*Microsoft Office Outlook Desktop Icon Handler*/C:\ARCHIV~1\MICROS~2\Office12\MLSHEXT.DLL = C:\ARCHIV~1\MICROS~2\Office12\MLSHEXT.DLL

@{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} /*Microsoft Office OneNote Namespace Extension for Windows Desktop Search*/C:\ARCHIV~1\MICROS~2\Office12\ONFILTER.DLL = C:\ARCHIV~1\MICROS~2\Office12\ONFILTER.DLL

@{42042206-2D85-11D3-8CFF-005004838597} /*Microsoft Office HTML Icon Handler*/C:\Archivos de programa\Microsoft Office\Office12\msohevi.dll = C:\Archivos de programa\Microsoft Office\Office12\msohevi.dll

@{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} /*Microsoft Office Metadata Handler*/C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll = C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll

@{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} /*Microsoft Office Thumbnail Handler*/C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll = C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll

@{35786D3C-B075-49b9-88DD-029876E11C01} /*Portable Devices*/%SystemRoot%\system32\wpdshext.dll = %SystemRoot%\system32\wpdshext.dll

@{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8} /*Portable Devices Menu*/%SystemRoot%\system32\wpdshext.dll = %SystemRoot%\system32\wpdshext.dll

@{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} /*Shell Icon Handler for Application References*/C:\WINDOWS\system32\dfshim.dll = C:\WINDOWS\system32\dfshim.dll

@{e82a2d71-5b2f-43a0-97b8-81be15854de8} /*ShellLink for Application References*/C:\WINDOWS\system32\dfshim.dll = C:\WINDOWS\system32\dfshim.dll

@{45670FA8-ED97-4F44-BC93-305082590BFB} /*Microsoft.XPS.Shell.Metadata.1*/%SystemRoot%\System32\XPSSHHDR.DLL = %SystemRoot%\System32\XPSSHHDR.DLL

@{44121072-A222-48f2-A58A-6D9AD51EBBE9} /*Microsoft.XPS.Shell.Thumbnail.1*/%SystemRoot%\System32\XPSSHHDR.DLL = %SystemRoot%\System32\XPSSHHDR.DLL

@{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8} /*jetAudio*/C:\Archivos de programa\JetAudio\JetFlExt.dll = C:\Archivos de programa\JetAudio\JetFlExt.dll

@{79E48320-C6B5-49F1-992B-571D53586885} /*FineReader11ContextMenu*/C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll = C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll

@{B089FE88-FB52-11D3-BDF1-0050DA34150D} /*ESET Smart Security - Context Menu Shell Extension*/C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll

@{A70C977A-BF00-412C-90B7-034C51DA2439} /*NvCpl DesktopContext Class*/C:\WINDOWS\system32\nvcpl.dll = C:\WINDOWS\system32\nvcpl.dll

@{FFB699E0-306A-11d3-8BD1-00104B6F7516} /*Play on my TV helper*/C:\WINDOWS\system32\nvcpl.dll = C:\WINDOWS\system32\nvcpl.dll

@{1CDB2949-8F65-4355-8456-263E7C208A5D} /*Desktop Explorer*/C:\WINDOWS\system32\nvshell.dll = C:\WINDOWS\system32\nvshell.dll

@{1E9B04FB-F9E5-4718-997B-B8DA88302A47} /*Desktop Explorer Menu*/C:\WINDOWS\system32\nvshell.dll = C:\WINDOWS\system32\nvshell.dll

@{1E9B04FB-F9E5-4718-997B-B8DA88302A48} /*nView Desktop Context Menu*/C:\WINDOWS\system32\nvshell.dll = C:\WINDOWS\system32\nvshell.dll



HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ >>>

ESET Smart Security - Context Menu Shell Extension@{B089FE88-FB52-11D3-BDF1-0050DA34150D} = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll

FineReader11ContextMenu@{79E48320-C6B5-49F1-992B-571D53586885} = C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll

LavasoftShellExt@{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} = C:\Archivos de programa\Lavasoft\Ad-Aware\ShellExt.dll

WinRAR@{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll

XXX Groove GFS Context Menu Handler XXX@{6C467336-8281-4E60-8204-430CED96822D} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ >>>

WinRAR@{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll

XXX Groove GFS Context Menu Handler XXX@{6C467336-8281-4E60-8204-430CED96822D} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ >>>

ESET Smart Security - Context Menu Shell Extension@{B089FE88-FB52-11D3-BDF1-0050DA34150D} = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll

FineReader11ContextMenu@{79E48320-C6B5-49F1-992B-571D53586885} = C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll

jetAudio@{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8} = C:\Archivos de programa\JetAudio\JetFlExt.dll



LavasoftShellExt@{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} = C:\Archivos de programa\Lavasoft\Ad-Aware\ShellExt.dll

WinRAR@{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll

XXX Groove GFS Context Menu Handler XXX@{6C467336-8281-4E60-8204-430CED96822D} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects >>>

@{72853161-30C5-4D22-B7F9-0BBC1D38A37E}C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{9030D464-4C02-4ABF-8ECC-5164760863C6}C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

@{DBC80044-A445-435b-BC74-9C25C1C588A9}C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll = C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

@{E7E6F031-17CE-4C07-BC86-EABFE594F69C}C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll = C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll



HKCU\Control Panel\Desktop@SCRNSAVE.EXE = %SystemRoot%\System32\logon.scr



HKLM\Software\Microsoft\Internet Explorer\Main >>>

@Default_Page_URLhttp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

@Start Pageabout:blank = about:blank



HKCU\Software\Microsoft\Internet Explorer\Main@Start Page = about:blank



HKLM\Software\Classes\PROTOCOLS\Filter\text/xml@CLSID = C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL



HKLM\Software\Classes\PROTOCOLS\Handler\ >>>

dvd@CLSID = C:\WINDOWS\system32\msvidctl.dll

grooveLocalGWS@CLSID = C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

its@CLSID = C:\WINDOWS\system32\itss.dll

livecall@CLSID = C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

mhtml@CLSID = %SystemRoot%\system32\inetcomm.dll

ms-help@CLSID = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

ms-its@CLSID = C:\WINDOWS\system32\itss.dll

msnim@CLSID = C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

tv@CLSID = C:\WINDOWS\system32\msvidctl.dll

wia@CLSID = C:\WINDOWS\system32\wiascr.dll



HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004@LibraryPath = C:\Archivos de programa\Bonjour\mdnsNSP.dll



---- EOF - GMER 1.0.15 ----



y esta es la otra parte



GMER 1.0.15.15641 - http://www.gmer.net

Rootkit scan 2012-06-18 19:06:58

Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\00000067 SAMSUNG_HD161HJ rev.JF100-15

Running: gmer.exe; Driver: C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\pxlyraog.sys





---- System - GMER 1.0.15 ----



SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwCreateKey [0xF764787E]

SSDT sppm.sys ZwEnumerateKey [0xF74F4CA4]

SSDT sppm.sys ZwEnumerateValueKey [0xF74F5032]

SSDT sppm.sys ZwOpenKey [0xF74D60C0]

SSDT sppm.sys ZwQueryKey [0xF74F510A]

SSDT sppm.sys ZwQueryValueKey [0xF74F4F8A]

SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwSetValueKey [0xF7647BFE]



INT 0x62 ? 8A70EBF8

INT 0x73 ? 8A553BF8

INT 0x83 ? 8A69DBF8

INT 0xB4 ? 8A553BF8



---- Kernel code sections - GMER 1.0.15 ----



? sppm.sys El sistema no puede hallar el archivo especificado. !

.text USBPORT.SYS!DllUnload B86E68AC 5 Bytes JMP 8A5531D8

.text aaeaiscj.SYS B8624386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]

.text aaeaiscj.SYS B86243AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]

.text aaeaiscj.SYS B86243C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH}

.text aaeaiscj.SYS B86243C9 1 Byte [2E]

.text aaeaiscj.SYS B86243C9 11 Bytes [2E, 00, 00, 00, 5A, 02, 00, ...]

.text ...



---- Kernel IAT/EAT - GMER 1.0.15 ----



IAT \WINDOWS\System32\Drivers\SCSIPORT.SYS[ntoskrnl.exe!DbgBreakPoint] 8A6A02D8

IAT pci.sys[ntoskrnl.exe!IoDetachDevice] [F7507C4C] sppm.sys

IAT pci.sys[ntoskrnl.exe!IoAttachDeviceToDeviceStack] [F7507CA0] sppm.sys

IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F74D7042] sppm.sys

IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F74D713E] sppm.sys

IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F74D70C0] sppm.sys

IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F74D7800] sppm.sys

IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F74D76D6] sppm.sys

IAT \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F74E6E9C] sppm.sys

IAT \SystemRoot\system32\DRIVERS\USBPORT.SYS[ntoskrnl.exe!DbgBreakPoint] 8A5532D8

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlInitUnicodeString] 8D52FF55

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!swprintf] 8D51F84D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeSetEvent] 5052F455

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoCreateSymbolicLink] EACAE856

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoGetConfigurationInformation] C483FFFF

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoDeleteSymbolicLink] 0FC08520

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmFreeMappingAddress] 0001AD85

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoFreeErrorLogEntry] 46B70F00

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoDisconnectInterrupt] F44D8B48

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmUnmapIoSpace] C1815753

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ObReferenceObjectByPointer] 00011D90

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IofCompleteRequest] 467C8D51

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlCompareUnicodeString] 77CEE84A

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IofCallDriver] D88BFFFF

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmAllocateMappingAddress] 8504C483

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoAllocateErrorLogEntry] 5F0A75DB

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoConnectInterrupt] 5B08438D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoDetachDevice] 5DE58B5E

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeWaitForSingleObject] 1D9068C3

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeInitializeEvent] 006A0001

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeCancelTimer] 88AEE853

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlAnsiStringToUnicodeString] 558DFFFF

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlInitAnsiString] 90838DF8

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoBuildDeviceIoControlRequest] 5200011D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoQueueWorkItem] 03895750

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmMapIoSpace] FFF363E8

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoInvalidateDeviceRelations] 0C458AFF

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoReportDetectedDevice] 8B104D8B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoReportResourceForDetection] 43881855

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlxAnsiStringToUnicodeSize] 1C458B08

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!NlsMbCodePageTag] 0F544389

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!PoRequestPowerIrp] 89FF45B6

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeInsertByKeyDeviceQueue] 4D8B0C4B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!PoRegisterDeviceForIdleDetection] 50538920

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!sprintf] 8824558B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmMapLockedPagesSpecifyCache] 4B890A43

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ObfDereferenceObject] 5C538958

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoGetAttachedDeviceReference] 8306468A

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoInvalidateDeviceState] 3F2418C4

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ZwClose] 74FF4588

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ObReferenceObjectByHandle] F8B60F79

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ZwCreateDirectoryObject] 1A8C8B8D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoBuildSynchronousFsdRequest] 8D510000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!PoStartNextPowerIrp] 50572846

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoCreateDevice] 00D2F7E8

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlCopyUnicodeString] 80938D00

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoAllocateDriverObjectExtension] 5200001B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlQueryRegistryValues] 5728468D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ZwOpenKey] ECF6E850

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlFreeUnicodeString] B60F0000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoStartTimer] 938DFF45

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeInitializeTimer] 0000026B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoInitializeTimer] B908C683

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeInitializeDpc] 00000008

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeInitializeSpinLock] A5F3FA8B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoInitializeIrp] 8808758B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ZwCreateKey] 00026883

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlAppendUnicodeStringToString] 06468A00

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlIntegerToUnicodeString] 8306E8C0

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ZwSetValueKey] 023C18C4

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeInsertQueueDpc] 02698388

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KefAcquireSpinLockAtDpcLevel] 19750000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoStartPacket] 028C8B8D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KefReleaseSpinLockFromDpcLevel] 52510000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoBuildAsynchronousFsdRequest] 00C287E8

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoFreeMdl] 08C48300

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmUnlockPages] 0575C085

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoWriteErrorLogEntry] EB08708D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeRemoveByKeyDeviceQueue] 07568A54

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmMapLockedPagesWithReservedMapping] 026A9388

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmUnmapReservedMapping] 83660000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeSynchronizeExecution] 7601487E

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoStartNextPacket] 4AC68305

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeBugCheckEx] F63302EB

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeRemoveDeviceQueue] 5614458B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeSetTimer] 79E85350

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!_allmul] 8BFFFFF4

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmProbeAndLockPages] 83FF33F0

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!_except_handler3] F73B0CC4

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!PoSetPowerState] 7D801E75

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoOpenDeviceRegistryKey] 850F050C

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlWriteRegistryValue] 00000090

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlDeleteRegistryValue] 51F84D8B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!_aulldiv] F84AE853

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!strstr] C483FFFF

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!_strupr] 75C08408

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeQuerySystemTime] 08778D76

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoWMIRegistrationControl] F34AE853

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!KeTickCount] C483FFFF

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoAttachDeviceToDeviceStack] 00F46804

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoDeleteDevice] 938D0000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ExAllocatePoolWithTag] 00001A8C

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoAllocateWorkItem] E852006A

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoAllocateIrp] FFFF878C

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoAllocateMdl] 0000F468

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmBuildMdlForNonPagedPool] 80838D00

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmLockPagableDataSection] 6A00001B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoGetDriverObjectExtension] 79E85000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmUnlockPagableImageSection] 33FFFF87

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!ExFreePoolWithTag] 6B8389C0

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoFreeIrp] 89000002

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!IoFreeWorkItem] 00026F83

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!InitSafeBootMode] 73838900

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!RtlCompareMemory] 89000002

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!PoCallDriver] 00027783

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!memmove] 7B838900

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[ntoskrnl.exe!MmHighestUserAddress] 89000002

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!KfAcquireSpinLock] CCCCCCC3

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!READ_PORT_UCHAR] CCCCCCCC

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!KeGetCurrentIrql] CCCCCCCC

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!KfRaiseIrql] CCCCCCCC

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!KfLowerIrql] 8BEC8B55

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!HalGetInterruptVector] 00C73445

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!HalTranslateBusAddress] 00000000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!KeStallExecutionProcessor] 830C458B

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!KfReleaseSpinLock] C0840CEC

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] 053C0D74

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!READ_PORT_USHORT] 57B80974

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 8B000000

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[HAL.dll!WRITE_PORT_UCHAR] 56C35DE5

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[WMILIB.SYS!WmiSystemControl] 8D51FC4D

IAT \SystemRoot\System32\Drivers\aaeaiscj.SYS[WMILIB.SYS!WmiCompleteRequest] 8D52FD55



---- Devices - GMER 1.0.15 ----



Device \FileSystem\Ntfs \Ntfs 8A69C1F8

Device \FileSystem\Fastfat \FatCdrom 8A44E1F8

Device \Driver\PCI_PNP1090 \Device\00000043 sppm.sys

Device \Driver\PCI_PNP1090 \Device\00000043 sppm.sys

Device \Driver\usbohci \Device\USBPDO-0 8A5521F8

Device \Driver\usbehci \Device\USBPDO-1 8A5451F8

Device \Driver\dmio \Device\DmControl\DmIoDaemon 8A69E1F8

Device \Driver\dmio \Device\DmControl\DmConfig 8A69E1F8

Device \Driver\dmio \Device\DmControl\DmPnP 8A69E1F8

Device \Driver\dmio \Device\DmControl\DmInfo 8A69E1F8

Device \Driver\Ftdisk \Device\HarddiskVolume1 8A70F1F8

Device \Driver\Ftdisk \Device\HarddiskVolume2 8A70F1F8

Device \Driver\sptd \Device\537426090 sppm.sys

Device \Driver\Cdrom \Device\CdRom0 8A5391F8

Device \Driver\Ftdisk \Device\HarddiskVolume3 8A70F1F8

Device \Driver\Cdrom \Device\CdRom1 8A5391F8

Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 [F7978B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}

Device \Driver\atapi \Device\Ide\IdePort0 [F7978B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}

Device \Driver\atapi \Device\Ide\IdePort1 [F7978B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}

Device \Driver\nvata \Device\00000067 8A69D1F8

Device \Driver\Ftdisk \Device\HarddiskVolume4 8A70F1F8

Device \Driver\Ftdisk \Device\HarddiskVolume5 8A70F1F8

Device \Driver\nvata \Device\00000068 8A69D1F8

Device \Driver\usbohci \Device\USBFDO-0 8A5521F8

Device \Driver\nvata \Device\NvAta0 8A69D1F8

Device \Driver\usbehci \Device\USBFDO-1 8A5451F8

Device \Driver\USBSTOR \Device\0000006e 8A497500

Device \Driver\USBSTOR \Device\0000006f 8A497500

Device \Driver\Ftdisk \Device\FtControl 8A70F1F8

Device \Driver\aaeaiscj \Device\Scsi\aaeaiscj1Port3Path0Target0Lun0 8A5321F8

Device \Driver\aaeaiscj \Device\Scsi\aaeaiscj1 8A5321F8

Device \FileSystem\Fastfat \Fat 8A44E1F8



AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)



Device \FileSystem\Cdfs \Cdfs 8A453500



---- Registry - GMER 1.0.15 ----



Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x4E 0x1F 0xB7 0x0F ...

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Archivos de programa\Alcohol Soft\Alcohol 120\

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x59 0xDA 0x8A 0x32 ...

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x49 0xE0 0x12 0xDB ...

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Archivos de programa\Alcohol Soft\Alcohol 120\

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0xC4 0x35 0x16 0xB7 ...

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x59 0xDA 0x8A 0x32 ...

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x16 0x37 0xA8 0x50 ...

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x4E 0x1F 0xB7 0x0F ...

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Archivos de programa\Alcohol Soft\Alcohol 120\

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x59 0xDA 0x8A 0x32 ...

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x49 0xE0 0x12 0xDB ...



al finalizar este se me tilda la maquina cuando analiza en la carpeta de windows :?

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 19 Jun 2012, 00:55

al Gmer lo lance con modo a prueba de fallos, si quieres en modo normal lo paso ahora y lo ucelgo en un rato

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 19 Jun 2012, 10:16

Pues hazlo y sobre todo posteanos la parte final, que posiblemente te indique en rojo una línea con ... quizas un rootkit ???



saludos



ms, 19-6-2012

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 19 Jun 2012, 19:18

hola no puedo terminar de realizar el chequeo que q se me reinicia la pc. encontre esta advertencia de rootkit



C://windows/system32/dwwin.exe



Pero cuando lo busque no lo encuentro :cry: :cry: :idea: :idea: :idea: :idea: :?

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 20 Jun 2012, 00:33

Intente varias veces mas pasar el gmer pero me reinica la maquina y me informa de un eror grave del sistema.



cuelgo el autosstart en modo normal



GMER 1.0.15.15641 - http://www.gmer.net

Autostart scan 2012-06-19 18:54:14

Windows 5.1.2600 Service Pack 3





HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems@Windows = %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon@Userinit = C:\WINDOWS\system32\userinit.exe,



HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ >>>

dimsntfy@DLLName = %SystemRoot%\System32\dimsntfy.dll

WgaLogon@DLLName = WgaLogon.dll



HKLM\SYSTEM\CurrentControlSet\Services\ >>>

ABBYY.Licensing.FineReader.Corporate.11.0@ = "C:\Archivos de programa\Archivos comunes\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe" -service

clr_optimization_v4.0.30319_32@ = C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe

DragonSvc@ = C:\Archivos de programa\Archivos comunes\Nuance\dgnsvc.exe

ekrn@ = "C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe"

gupdate@ = "C:\Archivos de programa\Google\Update\GoogleUpdate.exe" /svc

JavaQuickStarterService@ = "C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.conf"

NVSvc@ = %SystemRoot%\system32\nvsvc32.exe

Pml Driver HPZ12@ = C:\WINDOWS\system32\HPZipm12.exe

ScsiPort@ = %SystemRoot%\system32\drivers\scsiport.sys

StarWindServiceAE@ = C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe



HKLM\Software\Microsoft\Windows\CurrentVersion\Run >>>

@RTHDCPLRTHDCPL.EXE = RTHDCPL.EXE

@egui"C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice = "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice

@NvCplDaemonRUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

@nwiznwiz.exe /install = nwiz.exe /install

@NvMediaCenterRUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit



HKCU\Software\Microsoft\Windows\CurrentVersion\Run@ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe



HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad@WPDShServiceObj = C:\WINDOWS\system32\WPDShServiceObj.dll



HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks@{B5A7F190-DDA6-4420-B3BA-52453494E6CD} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved >>>

@{42071714-76d4-11d1-8b24-00a0c9068ff3} /*Extensión de paneo de pantalla del Panel de control*/(null) =

@{596AB062-B4D2-4215-9F74-E9109B0A8153} /*Previous Versions Property Page*/C:\WINDOWS\system32\twext.dll = C:\WINDOWS\system32\twext.dll

@{9DB7A13C-F208-4981-8353-73CC61AE2783} /*Previous Versions*/C:\WINDOWS\system32\twext.dll = C:\WINDOWS\system32\twext.dll

@{30D02401-6A81-11d0-8274-00C04FD5AE38} /*IE Search Band*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{3028902F-6374-48b2-8DC6-9725E775B926} /*IE AutoComplete*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{E7E4BC40-E76A-11CE-A9BB-00AA004AE837} /*Shell DocObject Viewer*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{FBF23B40-E3F0-101B-8488-00AA003E56F8} /*InternetShortcut*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{3C374A40-BAE4-11CF-BF7D-00AA006946EE} /*Microsoft Url History Service*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{FF393560-C2A7-11CF-BFF4-444553540000} /*History*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{7BD29E00-76C1-11CF-9DD0-00A0C9034933} /*Temporary Internet Files*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{7BD29E01-76C1-11CF-9DD0-00A0C9034933} /*Temporary Internet Files*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{CFBFAE00-17A6-11D0-99CB-00C04FD64497} /*Microsoft Url Search Hook*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{3DC7A020-0ACD-11CF-A9BB-00AA004AE837} /*The Internet*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{871C5380-42A0-1069-A2EA-08002B30309D} /*Internet Name Space*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{00E7B358-F65B-4dcf-83DF-CD026B94BFD4} /*Autoplay for SlideShow*/(null) =

@{692F0339-CBAA-47e6-B5B5-3B84DB604E87} /*Extensions Manager Folder*/C:\WINDOWS\system32\extmgr.dll = C:\WINDOWS\system32\extmgr.dll

@{B41DB860-8EE4-11D2-9906-E49FADC173CA} /*WinRAR shell extension*/C:\Archivos de programa\WinRAR\rarext.dll = C:\Archivos de programa\WinRAR\rarext.dll

@{1B96FAD8-1C10-416E-8027-6EFF94045F6F} /*Foxit PDF Preview Provider (XP)*/(null) =

@{07C45BB1-4A8C-4642-A1F5-237E7215FF66} /*IE Microsoft BrowserBand*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{11016101-E366-4D22-BC06-4ADA335C892B} /*IE History and Feeds Shell Data Source for Windows Search*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{1C1EDB47-CE22-4bbb-B608-77B48F83C823} /*IE Fade Task*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{205D7A97-F16D-4691-86EF-F3075DCCA57D} /*IE Menu Desk Bar*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{43886CD5-6529-41c4-A707-7B3C92C05E68} /*IE Navigation Bar*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{44C76ECD-F7FA-411c-9929-1B77BA77F524} /*IE Menu Site*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{4B78D326-D922-44f9-AF2A-07805C2A3560} /*IE Menu Band*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{6038EF75-ABFC-4e59-AB6F-12D397F6568D} /*IE Microsoft History AutoComplete List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{6B4ECC4F-16D1-4474-94AB-5A763F2A54AE} /*IE Tracking Shell Menu*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{6CF48EF8-44CD-45d2-8832-A16EA016311B} /*IE IShellFolderBand*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{73CFD649-CD48-4fd8-A272-2070EA56526B} /*IE BandProxy*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{8856f961-340a-11d0-a96b-00c04fd705a2} /*Microsoft Web Browser*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8} /*IE MRU AutoComplete List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E} /*IE RSS Feeder Folder*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{9D958C62-3954-4b44-8FAB-C4670C1DB4C2} /*IE Microsoft Shell Folder AutoComplete List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{B31C5FAE-961F-415b-BAF0-E697A5178B94} /*IE Microsoft Multiple AutoComplete List Container*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A} /*IE Shell Rebar BandSite*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{E6EE9AAC-F76B-4947-8260-A9F136138E11} /*IE Shell Band Site Menu*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{F2CF5485-4E02-4f68-819C-B92DE9277049} /*&Links*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{F83DAC1C-9BB9-4f2b-B619-09819DA81B0E} /*IE Registry Tree Options Utility*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} /*IE User Assist*/(null) =

@{FDE7673D-2E19-4145-8376-BBD58C4BC7BA} /*IE Custom MRU AutoCompleted List*/C:\WINDOWS\system32\ieframe.dll = C:\WINDOWS\system32\ieframe.dll

@{BDEADF00-C265-11D0-BCED-00A0C90AB50F} /*Web Folders*/C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\MSONSEXT.DLL = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\MSONSEXT.DLL

@{72853161-30C5-4D22-B7F9-0BBC1D38A37E} /*Groove GFS Browser Helper*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} /*Groove GFS Explorer Bar*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{A449600E-1DC6-4232-B948-9BD794D62056} /*Groove GFS Stub Icon Handler*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{B5A7F190-DDA6-4420-B3BA-52453494E6CD} /*Groove GFS Stub Execution Hook*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{6C467336-8281-4E60-8204-430CED96822D} /*Groove GFS Context Menu Handler*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{387E725D-DC16-4D76-B310-2C93ED4752A0} /*Groove XML Icon Handler*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{16F3DD56-1AF5-4347-846D-7C10C4192619} /*Groove Explorer Icon Overlay 3 (GFS Folder)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} /*Groove Explorer Icon Overlay 2 (GFS Stub)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} /*Groove Explorer Icon Overlay 4 (GFS Unread Mark)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{99FD978C-D287-4F50-827F-B2C658EDA8E7} /*Groove Explorer Icon Overlay 1 (GFS Unread Stub)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{920E6DB1-9907-4370-B3A0-BAFC03D81399} /*Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)*/C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{0006F045-0000-0000-C000-000000000046} /*Microsoft Office Outlook Custom Icon Handler*/C:\ARCHIV~1\MICROS~2\Office12\OLKFSTUB.DLL = C:\ARCHIV~1\MICROS~2\Office12\OLKFSTUB.DLL

@{00020D75-0000-0000-C000-000000000046} /*Microsoft Office Outlook Desktop Icon Handler*/C:\ARCHIV~1\MICROS~2\Office12\MLSHEXT.DLL = C:\ARCHIV~1\MICROS~2\Office12\MLSHEXT.DLL

@{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} /*Microsoft Office OneNote Namespace Extension for Windows Desktop Search*/C:\ARCHIV~1\MICROS~2\Office12\ONFILTER.DLL = C:\ARCHIV~1\MICROS~2\Office12\ONFILTER.DLL

@{42042206-2D85-11D3-8CFF-005004838597} /*Microsoft Office HTML Icon Handler*/C:\Archivos de programa\Microsoft Office\Office12\msohevi.dll = C:\Archivos de programa\Microsoft Office\Office12\msohevi.dll

@{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} /*Microsoft Office Metadata Handler*/C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll = C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll

@{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} /*Microsoft Office Thumbnail Handler*/C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll = C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\msoshext.dll

@{35786D3C-B075-49b9-88DD-029876E11C01} /*Portable Devices*/%SystemRoot%\system32\wpdshext.dll = %SystemRoot%\system32\wpdshext.dll

@{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8} /*Portable Devices Menu*/%SystemRoot%\system32\wpdshext.dll = %SystemRoot%\system32\wpdshext.dll

@{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} /*Shell Icon Handler for Application References*/C:\WINDOWS\system32\dfshim.dll = C:\WINDOWS\system32\dfshim.dll

@{e82a2d71-5b2f-43a0-97b8-81be15854de8} /*ShellLink for Application References*/C:\WINDOWS\system32\dfshim.dll = C:\WINDOWS\system32\dfshim.dll

@{45670FA8-ED97-4F44-BC93-305082590BFB} /*Microsoft.XPS.Shell.Metadata.1*/%SystemRoot%\System32\XPSSHHDR.DLL = %SystemRoot%\System32\XPSSHHDR.DLL

@{44121072-A222-48f2-A58A-6D9AD51EBBE9} /*Microsoft.XPS.Shell.Thumbnail.1*/%SystemRoot%\System32\XPSSHHDR.DLL = %SystemRoot%\System32\XPSSHHDR.DLL

@{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8} /*jetAudio*/C:\Archivos de programa\JetAudio\JetFlExt.dll = C:\Archivos de programa\JetAudio\JetFlExt.dll

@{79E48320-C6B5-49F1-992B-571D53586885} /*FineReader11ContextMenu*/C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll = C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll

@{B089FE88-FB52-11D3-BDF1-0050DA34150D} /*ESET Smart Security - Context Menu Shell Extension*/C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll

@{A70C977A-BF00-412C-90B7-034C51DA2439} /*NvCpl DesktopContext Class*/C:\WINDOWS\system32\nvcpl.dll = C:\WINDOWS\system32\nvcpl.dll

@{FFB699E0-306A-11d3-8BD1-00104B6F7516} /*Play on my TV helper*/C:\WINDOWS\system32\nvcpl.dll = C:\WINDOWS\system32\nvcpl.dll

@{1CDB2949-8F65-4355-8456-263E7C208A5D} /*Desktop Explorer*/C:\WINDOWS\system32\nvshell.dll = C:\WINDOWS\system32\nvshell.dll

@{1E9B04FB-F9E5-4718-997B-B8DA88302A47} /*Desktop Explorer Menu*/C:\WINDOWS\system32\nvshell.dll = C:\WINDOWS\system32\nvshell.dll

@{1E9B04FB-F9E5-4718-997B-B8DA88302A48} /*nView Desktop Context Menu*/C:\WINDOWS\system32\nvshell.dll = C:\WINDOWS\system32\nvshell.dll



HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ >>>

ESET Smart Security - Context Menu Shell Extension@{B089FE88-FB52-11D3-BDF1-0050DA34150D} = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll

FineReader11ContextMenu@{79E48320-C6B5-49F1-992B-571D53586885} = C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll

LavasoftShellExt@{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} = C:\Archivos de programa\Lavasoft\Ad-Aware\ShellExt.dll

WinRAR@{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll

XXX Groove GFS Context Menu Handler XXX@{6C467336-8281-4E60-8204-430CED96822D} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ >>>

WinRAR@{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll

XXX Groove GFS Context Menu Handler XXX@{6C467336-8281-4E60-8204-430CED96822D} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ >>>

ESET Smart Security - Context Menu Shell Extension@{B089FE88-FB52-11D3-BDF1-0050DA34150D} = C:\Archivos de programa\ESET\ESET Smart Security\shellExt.dll

FineReader11ContextMenu@{79E48320-C6B5-49F1-992B-571D53586885} = C:\Archivos de programa\ABBYY FineReader 11\FRIntegration.dll

jetAudio@{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8} = C:\Archivos de programa\JetAudio\JetFlExt.dll

LavasoftShellExt@{DCE027F7-16A4-4BEE-9BE7-74F80EE3738F} = C:\Archivos de programa\Lavasoft\Ad-Aware\ShellExt.dll

WinRAR@{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Archivos de programa\WinRAR\rarext.dll

XXX Groove GFS Context Menu Handler XXX@{6C467336-8281-4E60-8204-430CED96822D} = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects >>>

@{72853161-30C5-4D22-B7F9-0BBC1D38A37E}C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll = C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

@{9030D464-4C02-4ABF-8ECC-5164760863C6}C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

@{DBC80044-A445-435b-BC74-9C25C1C588A9}C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll = C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

@{E7E6F031-17CE-4C07-BC86-EABFE594F69C}C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll = C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll



HKCU\Control Panel\Desktop@SCRNSAVE.EXE = C:\WINDOWS\system32\logon.scr



HKLM\Software\Microsoft\Internet Explorer\Main >>>

@Default_Page_URLhttp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

@Start Pageabout:blank = about:blank



HKCU\Software\Microsoft\Internet Explorer\Main@Start Page = about:blank



HKLM\Software\Classes\PROTOCOLS\Filter\text/xml@CLSID = C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL



HKLM\Software\Classes\PROTOCOLS\Handler\ >>>

dvd@CLSID = C:\WINDOWS\system32\msvidctl.dll

grooveLocalGWS@CLSID = C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

its@CLSID = C:\WINDOWS\system32\itss.dll

livecall@CLSID = C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

mhtml@CLSID = %SystemRoot%\system32\inetcomm.dll

ms-help@CLSID = C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

ms-its@CLSID = C:\WINDOWS\system32\itss.dll

msnim@CLSID = C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

tv@CLSID = C:\WINDOWS\system32\msvidctl.dll

wia@CLSID = C:\WINDOWS\system32\wiascr.dll



HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004@LibraryPath = C:\Archivos de programa\Bonjour\mdnsNSP.dll



---- EOF - GMER 1.0.15 ----



espero sirva de algo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 20 Jun 2012, 09:31

Pues parece que has encontrado el bicho !



C://windows/system32/dwwin.exe



y como que es rootkit, es logico que no lo encuentres normalmente



Debes arrancar con el CD de instalación, pulsar R para entrar en Consola de Recuperacion y una vez alli, acceder a la carpeta C:\windows\system32\ y buscar dicho fichero con un " DIR DWWIN.EXE /a "



Si lo encuentras, mira si lo ves simplemente con un DIR DWWIN.EXE y si no está oculto lo veras, sino tendrás que quitarle los atributos, entonces, añadele .VIR a su extension



Luego lo copias a C:\ y nos lo envias para analizar



Cuando lo recibamos, lo analizaremos e informaremos al respecto



saludos



ms, 20-6-2012

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 26 Jun 2012, 01:46

Hola disculpas por la demora tuve un findesemana de terror



encontre el archivo que me pide el DWWIN.EXE en 2 ubicaciones.ademas el elistara y el elifake detectaron dos archivos que los mando para su analisis. todos los archivos estan en la carpeta de muestras.



El problema no se soluciona, Intente utilizar el Gmer otra vez y como siempre me reinicia la maquima, esta vez windows me dio un pantallazo azul del que no se recuperaba. reinstale windows en otro disco y le pase el comprobador de errores que lo reparo y pude recuperar mi viejo xp. la maquina se continua poniendo lenta y en un momento el ekrn.exe del Eset smart security 4 me ocupa 50% de los recursos y el explorer.exe el otro 50% haciendome imposible siquiera escuchar un mp3. Todo esto sin que tenga un programa abierto. algo raro pasa Help!!!!!!!!!! :?

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 26 Jun 2012, 01:47

aqui pego el txt de infosat



Thu Jun 21 11:53:11 2012

EliProtoride v1.7 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Jun 21 11:53:13 2012

EliProtoride v1.7 (c)2004 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

(21-6-2012 14:54:07 (GMT))

EliSober v3.2 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 22 de Junio del 2011)

-------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(21-6-2012 14:54:08 (GMT))

EliSober v3.2 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 22 de Junio del 2011)

-------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(21-6-2012 14:54:09 (GMT))

EliSober v3.2 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 22 de Junio del 2011)

-------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Acción Directa):





(21-6-2012 14:55:32)

EliVaccinUSB v1.0b (c)2009 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones (por Acción Directa):



(21-6-2012 14:55:33)

EliVaccinUSB v1.0b (c)2009 S.G.H. / Satinfo S.L.

------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

(21-6-2012 14:58:06 (GMT))

EliFakeDOC v1.1 (c)2012 S.G.H. / Satinfo S.L.

----------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\XPSP2RES.DLL.Muestra EliFakeDOC v1.1

a "virus@satinfo.es". Gracias.

C:\WINDOWS\XPSP2RES.DLL --> Eliminado



(21-6-2012 14:58:08 (GMT))

EliFakeDOC v1.1 (c)2012 S.G.H. / Satinfo S.L.

----------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(21-6-2012 14:58:26 (GMT))

EliVBNA v2.85 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 7 de Junio del 2012)

--------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(21-6-2012 14:58:41 (GMT))

EliFrame v1.6 (c)2011 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9596

Nº Total de Ficheros: 75006

Nº de Ficheros Analizados: 5671

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(21-6-2012 14:58:41 (GMT))

EliJS.Pegel v1.6 (c)2010 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9596

Nº Total de Ficheros: 75005

Nº de Ficheros Analizados: 3448

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(21-6-2012 14:58:41 (GMT))

EliVBNA v2.85 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 7 de Junio del 2012)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(21-6-2012 14:58:41 (GMT))

EliVBNA v2.85 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 7 de Junio del 2012)

--------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Acción Directa):



(21-6-2012 14:59:41 (GMT))

EliPalevo v2.89 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 14 de Junio del 2012)

---------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):



(21-6-2012 14:59:42 (GMT))

EliPalevo v2.89 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 14 de Junio del 2012)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(21-6-2012 14:59:42 (GMT))

EliPalevo v2.89 (c)2012 S.G.H. / Satinfo S.L. (Modificado el 14 de Junio del 2012)

---------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Acción Directa):



(21-6-2012 15:00:55 (GMT))

EliWBoy v1.3 (c)2011 S.G.H. / Satinfo S.L.

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9596

Nº Total de Ficheros: 75003

Nº de Ficheros Analizados: 2937

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





Nº Total de Directorios: 9596

Nº Total de Ficheros: 75005

Nº de Ficheros Analizados: 2948

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

(21-6-2012 15:00:55 (GMT))

EliGedza v2.0 (c)2011 S.G.H. / Satinfo S.L.

--------------------------------------------

Usuario: negrinhoXp

Sesión de Usuario: negrinhoXp

ID Sesión de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9596

Nº Total de Ficheros: 75005

Nº de Ficheros Analizados: 7541

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(21-6-2012 15:00:55 (GMT))

EliSober v3.2 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 22 de Junio del 2011)

-------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-789336058-362288127-839522115-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9596

Nº Total de Ficheros: 75005

Nº de Ficheros Analizados: 2939

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(21-6-2012 15:01:25 (GMT))

EliStartPage v25.73 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2012)

--------------------------------------------------

Usuario: negrinhoXp

ID de Usuario: S-1-5-21-789336058-362288127-839522115-1003



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GENERICASKTOOLBAR.DLL.Muestra EliStartPage v25.73

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\ASK.COM\GENERICASKTOOLBAR.DLL --> Eliminado

Eliminada Class, "{00000000-6E41-4FD3-8538-502F5495E5FC}" -> C:\Archivos de programa\Ask.com\GenericAskToolbar.dll

Eliminada Class, "{D4027C7F-154A-4066-A1AD-4243D8127440}" -> C:\Archivos de programa\Ask.com\GenericAskToolbar.dll

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 26 Jun 2012, 02:16

ahora mismo la pc se comporta lentamente. mando un sproces:



(26-6-2012 00:12:50 GMT)

SProces v6.3 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Equipo: NEGRINHO82

Usuario: negrinhoXp

Sesión de Usuario: negrinhoXp



27 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\ARCHIVOS DE PROGRAMA\ESET\ESET SMART SECURITY\EGUI.EXE

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\ABBYY\FINEREADER\11.00\LICENSING\CE\NETWORKLICENSESERVER.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\NUANCE\DGNSVC.EXE

C:\ARCHIVOS DE PROGRAMA\ESET\ESET SMART SECURITY\EKRN.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

C:\WINDOWS\SYSTEM32\NVSVC32.EXE

C:\WINDOWS\SYSTEM32\HPZIPM12.EXE

C:\ARCHIVOS DE PROGRAMA\ALCOHOL SOFT\ALCOHOL 120\STARWIND\STARWINDSERVICEAE.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE

D:\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-789336058-362288127-839522115-500\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com.ar (User 'Administrador')

R0 - HKUS\S-1-5-21-789336058-362288127-839522115-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Administrador')

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0)

O1 - Hosts: 127.0.0.1 serial.alcohol-soft.com

O1 - Hosts: 127.0.0.1 www.alcohol-soft.com

O1 - Hosts: 127.0.0.1 images.alcohol-soft.com

O1 - Hosts: 127.0.0.1 trial.alcohol-soft.com

O1 - Hosts: 127.0.0.1 alcohol-soft.com

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: WinToFlash Suggestor - {FC36B0BD-27F0-4cdd-8AB1-50651EFC3EFD} - C:\Archivos de programa\WinToFlash Suggestor\WinToFlashSuggestor.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-21-789336058-362288127-839522115-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrador')

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 (User 'Administrador')

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: WinToFlash Suggestor - {A52C66B3-D4A9-4d10-A67D-2BEF0A85AB3F} - C:\Archivos de programa\WinToFlash Suggestor\WinToFlashSuggestor.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSNSP.DLL

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_29) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} (Java Plug-in 1.6.0_29) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_29) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\System32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



Información Adicional:

----------------------

WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\hardlock.sys (de 693760 bytes) () Aladdin Knowledge Systems Ltd.

WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\rt61.sys (de 500096 bytes) () Ralink Technology, Corp.

WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link

WinSys\Drivers\sptd.sys (de 721904 bytes) ()

WinSys\Drivers\wdf01000.sys (de 444136 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: SAA7130 TV Card (713xTVCard) - Philips Semiconductors - C:\WINDOWS\SYSTEM32\DRIVERS\SAA713x.sys

O23 - Service: ABBYY FineReader 11 CE Licensing Service (ABBYY.Licensing.FineReader.Corporate.11.0) - ABBYY - C:\Archivos de programa\Archivos comunes\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe

O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Archivos de programa\Archivos comunes\Nuance\dgnsvc.exe

O23 - Service: eamon - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\eamon.sys

O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe

O23 - Service: epfw - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\epfw.sys

O23 - Service: Google Update Servicio (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Hardlock - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\drivers\hardlock.sys

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: PPdus ASPI Shell (Afc) - Arcsoft, Inc. - C:\WINDOWS\SYSTEM32\drivers\Afc.sys

O23 - Service: CrystalSysInfo - Unknown owner - C:\Archivos de programa\MediaCoder\SysInfo.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: ESET HTTP Server (EHttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Personal Firewall (Epfwndis) - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\Epfwndis.sys

O23 - Service: FlashUSB - Danish Wireless Design A/S - C:\WINDOWS\SYSTEM32\DRIVERS\FlashUSB.sys

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

**O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: Lavasoft helper driver (Lavasoft Kernexplorer) - Unknown owner - C:\Archivos de programa\Lavasoft\Ad-Aware\KernExplorer.sys

O23 - Service: MEMSWEEP2 - Unknown owner - C:\WINDOWS\system32\73.tmp (file missing)

O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe

O23 - Service: ATK0110 ACPI UTILITY (MTsensor) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\ASACPI.sys

O23 - Service: Nokia USB Phone Parent (nmwcd) - Unknown owner - C:\WINDOWS\SYSTEM32\drivers\ccdcmb.sys (file missing)

O23 - Service: Nokia USB Generic (nmwcdc) - Unknown owner - C:\WINDOWS\SYSTEM32\drivers\ccdcmbo.sys (file missing)

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: NVIDIA nForce Networking Controller Driver (NVENETFD) - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\NVENETFD.sys

O23 - Service: NVIDIA Network Bus Enumerator (nvnetbus) - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nvnetbus.sys

O23 - Service: PCCS Mode Change Filter Driver (pccsmcfd) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys (file missing)

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Ralink RT61 Wireless Driver (RT61) - Ralink Technology, Corp. - C:\WINDOWS\SYSTEM32\DRIVERS\RT61.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: SAMSUNG Mobile USB Device II 1.0 driver (WDM) (ssm_bus) - MCCI Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ssm_bus.sys

O23 - Service: SAMSUNG Mobile USB Modem II 1.0 Filter (ssm_mdfl) - MCCI Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ssm_mdfl.sys

O23 - Service: SAMSUNG Mobile USB Port II 1.0 Drivers (ssm_mdm) - MCCI Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ssm_mdm.sys

O23 - Service: upperdev - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerflt.sys (file missing)

O23 - Service: UsbserFilt - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltj.sys (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)



48 Servicios.

12 de Carga Automatica.

33 de Carga Manual.

3 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 26 Jun 2012, 10:33

Pues pruebe de eliminar esta clave:



O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)





y tras reiniciar, indiquen si persiste la lentitud, y en tal caso envienos esta fichero para analizar:



C:\Archivos de programa\WinToFlash Suggestor\WinToFlashSuggestor.dll



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlo/s, lo/s analizaremos e implementaremos su control y



eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 26-6-2012

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 26 Jun 2012, 21:53

No pasa nada explorer y ekrn se ponen 50 y 50 y la maquina se arrastra! :oops:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 27 Jun 2012, 09:31

Pues proceda como le decíamos:


[quote="msc"]


... y tras reiniciar, indiquen si persiste la lentitud, y en tal caso envienos esta fichero para analizar:



C:\Archivos de programa\WinToFlash Suggestor\WinToFlashSuggestor.dll


[/quote]


Cuando lo recibamos, lo analizaremos e informaremos



saludos



ms, 27-6-2012

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 27 Jun 2012, 10:18

La muestra recibida del WinToFlashSuggestor.dll no ha resultado ser vírica:



propiedades:



publisher................: Novicorp LLC

product..................: WinToFlash Suggestor

description..............: WinToFlash Suggestor for Microsoft Internet Explorer

copyright................: (c) Novicorp LLC

original name............: WinToFlashSuggestor.dll

file version.............: 1.2.3.0





y el resultado del preanalisis no detecta ninguna deteccion vírica:



SHA256: eae10acc5a73024ff06646159e6bf55b532088e597084a6616b81b5816368dad

SHA1: 8185c4c5f4521fadd0b49cd2a0a5b343de8967fb

MD5: 88bb9a66967b70b7051a58983e2e3cdc

Tamaño: 294.8 KB ( 301872 bytes )

Nombre: WinToFlashSuggestor.dll

Tipo: Win32 DLL

Detecciones: 0 / 42

Fecha de análisis: 2012-06-27 07:56:17



Si persiste la lentitud, podría haber algun rootkit oculto. Lance el GMER y vea si le indica alguna línea de alerta en rojo:



DESCARGA DEL GMER:



www2.gmer.net



y si es el caso, envienos el fichero que le señala como malicioso.



saludos



ms, 27-6-2012

elduendedelrock
Mensajes: 34
Registrado: 02 Feb 2008, 21:01

Re: Mi pc se pone lenta lenta!!!!

Mensaje por elduendedelrock » 27 Jun 2012, 18:54

hola amigo, tengo un problema con el gmer y otros antirootkit y es que a mitad de analisis y sin encontrar nada me tildan la maquina y esta se reinicia. no puedo terminar un escaneo tranquilo ni ver informes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi pc se pone lenta lenta!!!!

Mensaje por msc hotline sat » 27 Jun 2012, 19:34

Como que hacen trabajar la CPU al 100 %, puede que sea por deficiente ventilacion, y si el ambiente es caluroso, la CPU se calienta demasiado y provoca el corte.



Comprueba que funcione bien el ventilador de la CPU, y sino, a cambiarlo tocan ...



Sin quieres puedes mirar la temperatura de dicha CPU, a ver si sobrepasa los 55 º C:



Mira al final de este enlace:



https://foros.zonavirus.com/viewtopic.php?f=5&t=11159



y nos cuentas lo que te dice en ORDENADOR -> SENSOR, gracias



saludos



ms, 27-6-2012





NOTA: Podría ser que todo el problema que tienes, viniera de ahí... :roll: ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”