MI PC TARDA UN HUEVO EN APAGARSE AYUDAAAAAAAAAAAAAAAA

Responder
sidrareal
Mensajes: 2
Registrado: 12 Feb 2007, 04:39

MI PC TARDA UN HUEVO EN APAGARSE AYUDAAAAAAAAAAAAAAAA

Mensaje por sidrareal » 12 Feb 2007, 04:44

POR FAVOR NECESITO AYUDA CADA VEZ QUE APAGO LA COMPUTADORA EN DONDE DICE WINDOWS CERRANDO ESTA COM 5 MINUTOS CARGANDO Y SE APAGA O SI NO CUANDO VOY A REINICIARLA LO MISMO TARDA COMO CINCO MINUTOS Y SE REINICIA



POR FAVOR ACA LES DEJO MI LOG QUE ALGUIEN ME AYUDEE



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

D:\Archivos de programa\CachemanXP\CachemanXP.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACL.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\PTI800\ADSL\CnxDslTb1.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Mozilla Firefox\Bajado\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~2\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\PTI800\ADSL\CnxDslTb.exe"

O4 - HKLM\..\Run: [EPSON Stylus CX3700 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACL.EXE" /P26 "EPSON Stylus CX3700 Series" /O6 "USB001" /M "Stylus CX3700"

O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Ink Monitor] "C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe"

O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [peak stupid] "C:\DOCUME~1\FAMILI~1\DATOSD~1\MAILWI~1\hole mags.exe"

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{4A148902-1779-4E71-961F-B44AE572EC41}: NameServer = 200.51.212.7 200.51.211.7

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - D:\Archivos de programa\CachemanXP\CachemanXP.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 12 Feb 2007, 04:51

Fix Checked en modo seguro a estas:



O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



O4 - HKCU\..\Run: [peak stupid] "C:\DOCUME~1\FAMILI~1\DATOSD~1\MAILWI~1\hole mags.exe"



Tras reiniciar comentanos si hay resultados...



Modo Seguro:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Feb 2007, 05:21

Y envianos este fichero para analizar:



C:\DOCUME~1\FAMILI~1\DATOSD~1\MAILWI~1\hole mags.exe



Asi podremos controlarlo con nuestras utilidades y una vez lo hagamos, la pruebas para buscar otros ficheros o claves creados por su accion ???



recuerda: https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



saludos



ms, 12-02-2007

sidrareal
Mensajes: 2
Registrado: 12 Feb 2007, 04:39

Mensaje por sidrareal » 12 Feb 2007, 05:30

MIRA HICE COMO VOZ ME DIJISTE Y ME SIGUE TARDANDO MUCHO



ALGUNA OTRA COSA QUE HACER??????????????

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Feb 2007, 05:56

Enviarnos el fichero para analizar...



Y ten en cuenta que cualquier aplicacion lanzada que esté corrupta te puede causar este problema al cerrar, no necesariamente ha de ser virus ni malwares.



saludos



ms, 12-02-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Feb 2007, 10:59

Pues ha resultado ser una variante del Swizzor !



Implementamos su control y eliminacion en la nueva version del ELISTARA 13.32 de hoy, que podrá descargar a las >20 h y tras probarla, nos postea el contenido de C:\infosat.txt



saludos



ms, 13-02-2007

Responder

Volver a “Foro HijackThis - copia y pega tu log”