se reinicia solo el pc

Responder
enriqueutrero
Mensajes: 9
Registrado: 14 Oct 2006, 18:44

se reinicia solo el pc

Mensaje por enriqueutrero » 17 Dic 2006, 14:18

Hola:

tengo problemas con el pc, se reinicia a veces, pense que podia ser porque no tenia instalado los parches del sp2, pero lo tengo puesto, no se si me faltara algo.

Dejo mi log para que lo miries, porfavor.



Logfile of HijackThis v1.99.1

Scan saved at 13:18:15, on 16/12/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

I:\WINDOWS\System32\smss.exe

I:\WINDOWS\SYSTEM32\winlogon.exe

I:\WINDOWS\system32\services.exe

I:\WINDOWS\system32\lsass.exe

I:\WINDOWS\system32\svchost.exe

I:\WINDOWS\System32\svchost.exe

I:\WINDOWS\system32\spoolsv.exe

I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

I:\Archivos de programa\Norton AntiVirus\navapsvc.exe

I:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

I:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

I:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

I:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

I:\WINDOWS\System32\svchost.exe

I:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

I:\WINDOWS\system32\ZoneLabs\vsmon.exe

I:\WINDOWS\Explorer.EXE

I:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe

I:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe

I:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

I:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

I:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

I:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

I:\WINDOWS\SOUNDMAN.EXE

I:\WINDOWS\system32\rundll32.exe

I:\Archivos de programa\WinPoET\winpppoverethernet.exe

I:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

I:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

I:\WINDOWS\system32\ctfmon.exe

I:\Archivos de programa\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

I:\Archivos de programa\Eyeball\Eyeball Chat\EyeballChat.exe

I:\ARCHIV~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE

I:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

I:\Archivos de programa\WinPoET\WrOS.EXE

I:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

I:\Archivos de programa\Norton AntiVirus\SAVScan.exe

I:\Archivos de programa\Camfrog\Camfrog Video Chat 3.72\Camfrog Video Chat.exe

I:\WINDOWS\system32\wuauclt.exe

I:\Archivos de programa\Messenger\msmsgs.exe

I:\Archivos de programa\TechSmith\SnagIt 8\SnagIt32.exe

I:\Documents and Settings\e\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - I:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Camfrog Toolbar - {AF2A1C5A-1AED-4E92-8BA8-D708EB79537E} - I:\Archivos de programa\Camfrog\CamfrogBar\CamfrogBar.dll

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - I:\Archivos de programa\TechSmith\SnagIt 8\SnagItIEAddin.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - I:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SunJavaUpdateSched] I:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [HP Software Update] I:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] I:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

O4 - HKLM\..\Run: [DeviceDiscovery] I:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "I:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "I:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [a-winpoet-service] "I:\Archivos de programa\WinPoET\winpppoverethernet.exe"

O4 - HKLM\..\Run: [ccApp] "I:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] I:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [Zone Labs Client] "I:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Camfrog] "I:\Archivos de programa\Camfrog\Camfrog Video Chat 3.72\CamfrogNet.exe" 1 I:\Archivos de programa\Camfrog\Camfrog Video Chat 3.72\Camfrog Video Chat.exe

O4 - HKCU\..\Run: [swg] I:\Archivos de programa\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [Eyeball Chat] "I:\Archivos de programa\Eyeball\Eyeball Chat\EyeballChat.exe" -min

O4 - HKCU\..\Run: [Yahoo! Pager] "I:\ARCHIV~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet

O4 - HKCU\..\Run: [ccleaner] "I:\Archivos de programa\CCleaner\ccleaner.exe" /AUTO

O4 - HKCU\..\Run: [SUPERAntiSpyware] I:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = I:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = I:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: SnagIt 8.lnk = I:\Archivos de programa\TechSmith\SnagIt 8\SnagIt32.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - I:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - I:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - I:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1158515333123

O17 - HKLM\System\CCS\Services\Tcpip\..\{C9407BE7-5697-4C23-B577-DDA77351C59E}: NameServer = 80.58.61.250 80.58.61.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "I:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: !SASWinLogon - I:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: avldr - I:\WINDOWS\SYSTEM32\avldr.dll

O20 - Winlogon Notify: winrge32 - winrge32.dll (file missing)

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: hpdj - Unknown owner - I:\DOCUME~1\e\CONFIG~1\Temp\hpdj.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - I:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: LiveUpdate - Symantec Corporation - I:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - I:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - I:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - I:\WINDOWS\System32\nvsvc32.exe (file missing)

O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - I:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe (file missing)

O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - I:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: SAVScan - Symantec Corporation - I:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - I:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - I:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - I:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - I:\Archivos de programa\WinPoET\WrOS.EXE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Dic 2006, 21:00

Elimimar estas claves:



O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)



O20 - Winlogon Notify: avldr - I:\WINDOWS\SYSTEM32\avldr.dll



O20 - Winlogon Notify: winrge32 - winrge32.dll (file missing)







recordar: https://foros.zonavirus.com/viewtopic.php?f=5&t=45334





saludos



ms, 17-12-2006



nota para el historico del foro: La clave de la avldr.dll la eliminamos porque usa Norton y esta DLL es de Panda !

Responder

Volver a “Foro HijackThis - copia y pega tu log”