Un solo acento pero antes de la vocal

Responder
matacar52
Mensajes: 9
Registrado: 16 Nov 2012, 10:49

Un solo acento pero antes de la vocal

Mensaje por matacar52 » 16 Nov 2012, 11:23

Buenas , no puedo quitar este virus, me sale un solo acento pero antes de la voca (cami´on). He intentado con varios antivirus, avast, trend, elistara, spybot y no consigo quitarlo

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Un solo acento pero antes de la vocal

Mensaje por flacoroo » 16 Nov 2012, 14:27

entra a tu computadora en modo seguro ó poniendo como esclavo tu DD infectado y ejecuta la siguiente

herramienta, despues le das examinar para que siga su proceso, al terminar copias el resultado que se crea en este

archivo c:infosat.txt y lo pegas en un nuevo post.



[url=http://www.zonavirus.com/descargas/elistara.asp]Elistara[/url]
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

matacar52
Mensajes: 9
Registrado: 16 Nov 2012, 10:49

Re: Un solo acento pero antes de la vocal

Mensaje por matacar52 » 19 Nov 2012, 17:41

Aquí tienes el resultado del test.



(14-11-2012 17:10:17 (GMT))

EliStartPage v26.47 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Salvador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-1004



Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\install.log --> Eliminado (Fichero Complementario).

Detectado Proxy Activo: 192.168.90.100:8080

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(14-11-2012 17:10:24 (GMT))

EliStartPage v26.47 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(14-11-2012 17:22:42 (GMT))

EliStartPage v26.47 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6502

Nº Total de Ficheros: 84306

Nº de Ficheros Analizados: 49467

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-11-2012 12:18:40 (GMT))

EliStartPage v26.54 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Salvador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-1004



Lista de Acciones (por Acción Directa):

Detectado Proxy Activo: 192.168.90.100:8080

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-11-2012 12:18:46 (GMT))

EliStartPage v26.54 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-11-2012 12:25:11 (GMT))

EliStartPage v26.54 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6679

Nº Total de Ficheros: 88160

Nº de Ficheros Analizados: 50211

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(16-11-2012 16:09:04 (GMT))

EliStartPage v26.56 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 16 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Salvador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-1004



Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\install.log --> Eliminado (Fichero Complementario).

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(16-11-2012 16:09:15 (GMT))

EliStartPage v26.56 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 16 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(16-11-2012 16:24:40 (GMT))

EliStartPage v26.56 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 16 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7583

Nº Total de Ficheros: 87415

Nº de Ficheros Analizados: 49376

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(19-11-2012 16:27:39 (GMT))

EliStartPage v26.56 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 16 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Salvador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-1004



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(19-11-2012 16:27:47 (GMT))

EliStartPage v26.56 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 16 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(19-11-2012 16:35:22 (GMT))

EliStartPage v26.56 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 16 de Noviembre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-703067074-2030083533-4272230910-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7588

Nº Total de Ficheros: 87503

Nº de Ficheros Analizados: 49421

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Un solo acento pero antes de la vocal

Mensaje por msc hotline sat » 19 Nov 2012, 18:53

Debe tratarse de un Spy ZBOT-Z, no visible por la heuristica del ELISTARA hasta que de consigue la muestra especifica.



Por ello hará falta que lances el SPROCES, y sigas las instrucciones:





"lanzar el SPROCES y pulsar en SALIR, tras lo cual generará informe en c:\sproclog.txt, que nos pueden enviar para analizar:


[quote="para DESCARGAR el SPROCES, msc"]



http://www.zonavirus.com/descargas/sproces.asp


[/quote]


saludos"



ms, 19-11-2012

matacar52
Mensajes: 9
Registrado: 16 Nov 2012, 10:49

Re: Un solo acento pero antes de la vocal

Mensaje por matacar52 » 20 Nov 2012, 09:46

Aquí tienes el log del sprocess



(20-11-2012 08:42:09 GMT)

SProces v6.6 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Equipo: SMORILLA

Usuario: Salvador

Sesión de Usuario: Salvador



39 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AVASTSVC.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SYSTEM32\IGFXTRAY.EXE

C:\WINDOWS\SYSTEM32\HKCMD.EXE

C:\WINDOWS\SYSTEM32\PROMON.EXE

C:\ARCHIVOS DE PROGRAMA\ANALOG DEVICES\SOUNDMAX\SMTRAY.EXE

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE

C:\ARCHIVOS DE PROGRAMA\ADOBE\READER 9.0\READER\READER_SL.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AVASTUI.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\KYOCERA\FILEUTILITY\NSCATCOM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\NETSUPPORT\NETSUPPORT MANAGER\CLIENT32.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE

C:\ARCHIVOS DE PROGRAMA\NERO\UPDATE\NASVC.EXE

C:\ARCHIVOS DE PROGRAMA\NETSUPPORT\NETSUPPORT DNA\CLIENT\DNACLIENT.EXE

C:\WINDOWS\SYSTEM32\R_SERVER.EXE

C:\ARCHIVOS DE PROGRAMA\KYOCERA\FILEUTILITY\SFUSVC.EXE

C:\ARCHIVOS DE PROGRAMA\ANALOG DEVICES\SOUNDMAX\SMAGENT.EXE

C:\ARCHIVOS DE PROGRAMA\KYOCERA\FILEUTILITY\NSCATCOM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE

C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE

C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE

C:\WINDOWS\SYSTEM32\ALG.EXE

C:\DOCUMENTS AND SETTINGS\SALVADOR\ESCRITORIO\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-703067074-2030083533-4272230910-500\Software\Microsoft\Internet Explorer\Main,Start Page = http:\\www.google.es (User 'Administrador')

R0 - HKUS\S-1-5-21-703067074-2030083533-4272230910-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Administrador')

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.90.100:8080 (0)

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\AVAST Software\Avast\aswWebRepIE.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\AVAST Software\Avast\aswWebRepIE.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-21-703067074-2030083533-4272230910-500\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Administrador')

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe

O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [Client Access Service] "C:\Archivos de programa\IBM\Client Access\cwbsvstr.exe"

O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v3] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis3a.exe" /source=HKLM

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [avast] "C:\Archivos de programa\AVAST Software\Avast\avastUI.exe" /nogui

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')

O4 - Global Startup: Scanner File Utility.lnk = C:\Archivos de programa\Kyocera\FileUtility\NsCatCom.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: DirectAnimation Java Classes - file://C:\WINDOWS\Java\classes\dajava.cab

O16 - DPF: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab

O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - https://192.168.90.240:4343/officescan/console/html/ClientInstall/WinNTChk.cab

O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - https://192.168.90.240:4343/officescan/console/html/ClientInstall/setup.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1309276591953

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{18716C85-50ED-43F6-B698-0C34948D8125}: NameServer = 192.168.90.100

O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\11\OWC11.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXSRVC.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\System32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll



Información Adicional:

----------------------

.scr (HKCR): AutoCADScriptFile -> "C:\WINDOWS\system32\NOTEPAD.EXE" "%1"

WinSys\Drivers\aswSnx.sys (de 738504 bytes) () AVAST Software

WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\hardlock.sys (de 670208 bytes) () Aladdin Knowledge Systems Ltd.

WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.

WinSys\Drivers\ialmnt5.sys (de 724221 bytes) () Intel Corporation

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link

WinSys\Drivers\smwdm.sys (de 578432 bytes) () Analog Devices, Inc.



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\AVAST Software\Avast\AvastSvc.exe

*O23 - Service: Client32 - NetSupport Ltd - C:\Archivos de programa\NetSupport\NetSupport Manager\client32.exe

O23 - Service: Hardlock - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\drivers\hardlock.sys

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: @C:\Archivos de programa\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Archivos de programa\Nero\Update\NASvc.exe

O23 - Service: NetSupport DNA Client - NetSupport Ltd - C:\Archivos de programa\NetSupport\NetSupport DNA\Client\DNAClient.exe

O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe

O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe

O23 - Service: SFUSVC - KYOCERA MITA CORPORATION - C:\Archivos de programa\Kyocera\FileUtility\SFUSVC.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Servicio de instalación del controlador de audio (WDM) de Intel(r) 82801 (ac97intc) - Intel Corporation - C:\WINDOWS\SYSTEM32\drivers\ac97intc.sys

O23 - Service: aeaudio - Andrea Electronics Corporation - C:\WINDOWS\SYSTEM32\drivers\aeaudio.sys

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Autodesk Network Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskNetSrv.exe

O23 - Service: Mandato remoto de iSeries Access para Windows (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Intel(R) PRO Network Connection Driver (E100B) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\e100b325.sys

O23 - Service: gdihook5 - NetSupport Ltd - C:\WINDOWS\SYSTEM32\DRIVERS\gdihook5.sys

O23 - Service: ialm - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ialmnt5.sys

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: PLSRemote Service (PLSRemoteSvc) - Unknown owner - C:\WINDOWS\SYSTEM32\PLSRemote.exe

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: smwdm - Analog Devices, Inc. - C:\WINDOWS\SYSTEM32\drivers\smwdm.sys

O23 - Service: Intel(R) Graphics Chipset (KCH) Driver ({D31A0762-0CEB-444e-ACFF-B049A1F6FE91}) - Intel Corporation - C:\WINDOWS\SYSTEM32\drivers\ialmkchw.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)



27 Servicios.

10 de Carga Automatica.

15 de Carga Manual.

2 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Un solo acento pero antes de la vocal

Mensaje por msc hotline sat » 24 Nov 2012, 08:04

Pues el SPYBOT-Z ya no está, pero parece que tampoco está el problema, ya que ahora escribes bien los acentos, cuando dices:



[size=200][i][b]"Aquí tienes el log del sprocess"[/b][/i][/size]



Confirmanos si aun persiste el problema con alguna letra acentuada, y, si es el caso, posteanos una frase en el que se vea, gracias



saludos



ms, 24-11-2012

matacar52
Mensajes: 9
Registrado: 16 Nov 2012, 10:49

Re: Un solo acento pero antes de la vocal

Mensaje por matacar52 » 26 Nov 2012, 17:59

El problema persiste. Lo que pasa es que estoy en el foro desde otro pc que no esta infectado. Probare con elistara 26.61 que sale hoy a ver que tal va.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Un solo acento pero antes de la vocal

Mensaje por msc hotline sat » 26 Nov 2012, 18:17

Y en tu respuesta a este Tema, porfa, posteanos una frase desde el ordenador afectado, ya que podría no ser lo típico de este virus, sino un cambio de configuración de teclado, u otra historia, gracias



saludos



ms, 26-11-2011

Responder

Volver a “Foro Virus - Cuentanos tu problema”