Solicito su ayuda para resolver un problema creo que de Virus en mi PC.
La semana pasada se me coló lo que parecía ser un Virus que mi antivirus de entonces, McAfee Internet Securyty Suite, era capaz de detectar aún estando actualizado.
Probé en su página los antivirus online con el NOD32 y el KARPERSKY.
Karpersky me detecto un virus que lamentablemente no recuerdo ya que no anoté el nombre, y simplemente me lo borró.
Si recuerdo que indicaba que era un troyano. Descargué la versión trial de Karpersky, la instalé y limpié el virus (o eso creía).
Desde el momento en que entró dicho virus comenzó a salirme la famosa pantallita de desconexión automática ya que el fichero c:\WINDOWS\system32\services.exe había finalizado anormalmente.
He pasado el AD-WARE, SPYBOT y KARPERSKY totalmente actualizados varias veces a lo largo de esta semana y no detectan nada, pero la dichosa desconexión sigue saliendo.
La consigo parar con shutdown -a pero el PC se ralentiza cada vez mas.
Solamente ocurre cuando tengo conectado el Router, si lo desconecto no pasa nada.
En modo seguro con funciones de red, con el Router conectado tampoco pasa nada.
También he pasado casi la totalidad de las herramientas de eliminación de SYMANTEC y no detectan nada.
Otro aspecto a tener en cuenta, actualizaciones automáticas, conectado el Router y en arranque normal de Windows, no funcionan.
A continuación les pego el Log de HIJACKTHIS esperando puedan ayudarme con este quebradero de cabeza.
Lo último que querría hacer es formatear el PC.
Quedo a la espera de sus noticias.
Gracias anticipadas.
Logfile of HijackThis v1.99.1
Scan saved at 21:59:56, on 25/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
Código: Seleccionar todo
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\Rar$EX00.547\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Archivos de programa\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Archivos de programa\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunKistEM] C:\Archivos de programa\Digital Media Read