Se me traba mi compu a cada rato (SOLUCIONADO)

Cerrado
Link64
Mensajes: 12
Registrado: 19 Abr 2009, 18:52

Se me traba mi compu a cada rato (SOLUCIONADO)

Mensaje por Link64 » 13 May 2009, 06:34

hola de nuevo yo aqui dando lata xP pues ahora tengo otro problema se me traba mucho mi ordenador y no lo puedo destrabar hasta q lo apago eso cada vez q abro el microsoft office y internet explorer para ver un video bueno denuevo dejo el blog q me dio la paguina virustotal:


[code]Motor antivirus Versión Última actualización Resultado
a-squared 4.0.0.101 2009.05.13 -
AhnLab-V3 5.0.0.2 2009.05.12 -
AntiVir 7.9.0.166 2009.05.12 -
Antiy-AVL 2.0.3.1 2009.05.12 Backdoor/Win32.Bifrose
Authentium 5.1.2.4 2009.05.13 -
Avast 4.8.1335.0 2009.05.12 -
AVG 8.5.0.327 2009.05.12 BackDoor.Generic11.NEM
BitDefender 7.2 2009.05.13 -
CAT-QuickHeal 10.00 2009.05.13 -
ClamAV 0.94.1 2009.05.13 -
Comodo 1157 2009.05.08 -
DrWeb 5.0.0.12182 2009.05.13 Trojan.PWS.Multi.34
eSafe 7.0.17.0 2009.05.12 -
eTrust-Vet 31.6.6502 2009.05.12 -
F-Prot 4.4.4.56 2009.05.13 -
F-Secure 8.0.14470.0 2009.05.13 -
Fortinet 3.117.0.0 2009.05.13 -
GData 19 2009.05.13 -
Ikarus T3.1.1.49.0 2009.05.13 -
K7AntiVirus 7.10.732 2009.05.11 -
Kaspersky 7.0.0.125 2009.05.13 -
McAfee 5613 2009.05.12 Generic Dropper.fl
McAfee+Artemis 5613 2009.05.12 Generic Dropper.fl
McAfee-GW-Edition 6.7.6 2009.05.12 Trojan.LooksLike.Backdoor.Bifrose.avea
Microsoft 1.4602 2009.05.12 -
NOD32 4069 2009.05.13 -
Norman 6.01.05 2009.05.12 -
nProtect 2009.1.8.0 2009.05.13 -
Panda 10.0.0.14 2009.05.12 -
PCTools 4.4.2.0 2009.05.07 -
Prevx 3.0 2009.05.13 High Risk System Back Door
Rising 21.29.14.00 2009.05.12 -
Sophos 4.41.0 2009.05.13 -
Sunbelt 3.2.1858.2 2009.05.12 -
Symantec 1.4.4.12 2009.05.13 -
TheHacker 6.3.4.1.325 2009.05.12 -
TrendMicro 8.950.0.1092 2009.05.13 -
VBA32 3.12.10.5 2009.05.13 Backdoor.Win32.Poison.abhd
ViRobot 2009.5.12.1731 2009.05.12 -
VirusBuster 4.6.5.0 2009.05.12 -
Información adicional
Tamano archivo: 143360 bytes
MD5...: 1816ca9e8c3c1b8e6d478325e864ba24
SHA1..: 8782209cd667aafbc49caae19a4accb28b7951a9
SHA256: 866b91800723cda3299b2aceba600120a7e399fbda3078acdbea9b4187bab53e
SHA512: 1de2ad32c9df6e955fd7a19af7b7c05f8a12de765a4f01f4cb63d658331c0213
e5d9bf8be3264efe8abe7b1dc4b74c02104808939b14ead839024e380c63b290
ssdeep: 1536:8edfq9BlkfXGFnK1QKivLoUbFf8YJSjTv0yzmblblJ+Q8xkCqF:8jPlkEnT
zsUbtr4j1zmb1bQpE

PEiD..: -
TrID..: File type identification
Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1dd4
timedatestamp.....: 0x49ef17ed (Wed Apr 22 13:13:17 2009)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1c718 0x1d000 5.37 c017fd81189871a5853ff547a45c31e2
.data 0x1e000 0x404 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110
.rsrc 0x1f000 0x3a08 0x4000 7.24 bd492de3759b2a980060f3de4951cf87

( 1 imports )
> msvbvm60.dll: _CIcos, _adj_fptan, __vbaVarMove, __vbaVarVargNofree, __vbaFreeVar, __vbaAryMove, __vbaStrVarMove, __vbaLenBstr, __vbaFreeVarList, __vbaEnd, _adj_fdiv_m64, __vbaRaiseEvent, _adj_fprem1, -, __vbaRecAnsiToUni, __vbaSetSystemError, __vbaHresultCheckObj, _adj_fdiv_m32, -, __vbaAryDestruct, __vbaExitProc, __vbaOnError, __vbaObjSet, _adj_fdiv_m16i, _adj_fdivr_m16i, __vbaFpR8, __vbaBoolVarNull, _CIsin, __vbaErase, -, __vbaVarZero, __vbaChkstk, EVENT_SINK_AddRef, __vbaGenerateBoundsError, __vbaStrCmp, __vbaAryConstruct2, DllFunctionCall, __vbaVarOr, __vbaLbound, __vbaRedimPreserve, _adj_fpatan, __vbaRedim, __vbaRecUniToAnsi, EVENT_SINK_Release, __vbaUI1I2, _CIsqrt, __vbaVarAnd, EVENT_SINK_QueryInterface, __vbaStr2Vec, __vbaUI1I4, __vbaExceptHandler, -, __vbaStrToUnicode, -, _adj_fprem, _adj_fdivr_m64, __vbaFPException, -, __vbaUbound, __vbaStrVarVal, -, _CIlog, __vbaErrorOverflow, __vbaNew2, __vbaVar2Vec, __vbaInStr, _adj_fdiv_m32i, _adj_fdivr_m32i, __vbaStrCopy, -, __vbaFreeStrList, _adj_fdivr_m32, __vbaPowerR8, _adj_fdiv_r, -, -, -, __vbaI4Var, __vbaVarCmpEq, __vbaAryLock, __vbaVarDup, __vbaStrToAnsi, __vbaFpI4, -, _CIatan, __vbaStrMove, __vbaR8IntI4, _allmul, _CItan, __vbaAryUnlock, _CIexp, __vbaFreeObj, __vbaFreeStr, __vbaI4ErrVar

( 0 exports )

PDFiD.: -
RDS...: NSRL Reference Data Set
-
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=95CD8036004A187130BA02E738970E0064C1AEA4' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=95CD8036004A187130BA02E738970E0064C1AEA4</a>
[/code]


y ahorita envio la muestra del virus en una carpeta comprimida (si es q no se traba) de ante mano gracias :mrgreen:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 13 May 2009, 06:46

Parece que se trata de un Bifrose, de los que tantos controlamos ya con el ELITriiP ... LO HAS PROBADO ???


[quote="para DESCARGAR el ELITRIIP, msc"] http://www.zonavirus.com/descargas/elitriip.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


saludos



mns, 13-5-2009

Link64
Mensajes: 12
Registrado: 19 Abr 2009, 18:52

Re: Se me traba mi compu a cada rato

Mensaje por Link64 » 13 May 2009, 07:09

lo siento por el doble tema pero se alento y pense q no se habia subido xD y aqui esta el blog [quote]
(21-4-2009 20:41:42)

EliTriIP v5.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Abril del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminado Servicio, "SCardSvr"

No detectado SP3 de Windows XP



(21-4-2009 20:42:54)

EliTriIP v5.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Abril del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 13826

Nº Total de Ficheros: 109731

Nº de Ficheros Analizados: 24477

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0
[/quote]

y creo q no lo elimino :? es q el achivo q envie lo abri y derrepente desaparecio y se puso lenta y se traba mucho

Link64
Mensajes: 12
Registrado: 19 Abr 2009, 18:52

Re: Se me traba mi compu a cada rato

Mensaje por Link64 » 13 May 2009, 07:20

aqui blog de el SProces:
[code](13-5-2009 5:19:46)
SProces v3.4 (c)2009 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3
Parche MS08-067 (Servicio Servidor) Instalado.
Internet Explorer: (v7.0.5730.13) 0
Nombre Equipo: DESKTOP
Nombre Usuario: Administrador

Procesos Activos:
C:\WINDOWS.1\SYSTEM32\SMSS.EXE
C:\WINDOWS.1\SYSTEM32\CSRSS.EXE
C:\WINDOWS.1\SYSTEM32\WINLOGON.EXE
C:\WINDOWS.1\SYSTEM32\SERVICES.EXE
C:\WINDOWS.1\SYSTEM32\LSASS.EXE
C:\WINDOWS.1\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\TPSRV.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\WEBPROXY.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\WINDOWS.1\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE
C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSRESPONDER.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\HOTSPOT SHIELD\BIN\OPENVPNAS.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\HOTSPOT SHIELD\HSSWPR\HSSSRV.EXE
C:\WINDOWS.1\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS.1\SYSTEM32\WGATRAY.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE
C:\WINDOWS.1\EXPLORER.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PSCTRLS.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PAVFNSVR.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\PANDA SECURITY\PAVSHLD\PAVPRSRV.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PSIMSVC.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PSKSVC.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\WINDOWS.1\RTHDCPL.EXE
C:\ARCHIVOS DE PROGRAMA\GOOGLE\QUICK SEARCH BOX\QSB.EXE
C:\ARCHIVOS DE PROGRAMA\ITUNES\ITUNESHELPER.EXE
C:\ARCHIVOS DE PROGRAMA\UNLOCKER\UNLOCKERASSISTANT.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\APVXDWIN.EXE
C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JUSCHED.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PAVSRV51.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\AVENGINE.EXE
C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE
C:\ARCHIVOS DE PROGRAMA\OPENOFFICE.ORG 3\PROGRAM\SOFFICE.EXE
C:\ARCHIVOS DE PROGRAMA\OPENOFFICE.ORG 3\PROGRAM\SOFFICE.BIN
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\FIREWALL\PSHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\SRVLOAD.EXE
C:\ARCHIVOS DE PROGRAMA\IPOD\BIN\IPODSERVICE.EXE
C:\WINDOWS.1\SYSTEM32\WBEM\WMIAPSRV.EXE
C:\WINDOWS.1\SYSTEM32\ALG.EXE
C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR.DESKTOP\ESCRITORIO\SPROCES.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.mx/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS.1\system32\ieframe.dll
R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS.1\system32\userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Archivos de programa\Hotspot Shield\hssie\HssIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\ARCHIV~1\TEXTAL~1\TAForIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QT Lite\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Archivos de programa\Google\Quick Search Box\qsb.exe" /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Internet Security 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Security\Panda Internet Security 2009\Inicio.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [svshot.exe] C:\WINDOWS.1\svshott.exe
O4 - Startup: desktop.ini
O4 - Startup: OpenOffice.org 3.0.lnk
O4 - Global Startup: desktop.ini
O4 - Global Startup: HP Digital Imaging Monitor.lnk
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/3/9/E39C664F-A8E3-4F69-A109-1AE9849204EE/OGAControl.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.6.0_06) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5588/mcfscan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O20 - Winlogon Notify: ATIEXTEVENT - ATI2EVXX.DLL
O20 - Winlogon Notify: AVLDR - AVLDR.DLL
O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL
O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS.1\system32\webcheck.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.1\system32\wpdshserviceobj.dll
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS.1\system32\stobject.dll
O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll
O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll

Información Adicional:
----------------------

Listado de Servicios (Carga Automatica):
----------------------------------------
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.1\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.1\system32\ati2sgag.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS.1\system32\svchost -k DcomLaunch (file missing)
O23 - Service: Panda Goodware Cache Manager (Gwmsrv) - Unknown owner - C:\WINDOWS.1\s (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Archivos de programa\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Archivos de programa\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)
O23 - Service: mdmxsdk - Conexant - C:\WINDOWS.1\SYSTEM32\DRIVERS\mdmxsdk.sys
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PsCtrls.exe
O23 - Service: pavdrv (PAVDRV) - Panda Security, S.L. - C:\WINDOWS.1\SYSTEM32\DRIVERS\pavdrv51.sys
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Driver (PavProc) - Panda Security, S.L. - C:\WINDOWS.1\system32\DRIVERS\PavProc.sys
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Archivos de programa\Archivos comunes\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\pavsrv51.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\archivos de programa\panda security\panda internet security 2009\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PsImSvc.exe
*O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PskSvc.exe
**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS.1\system32\svchost -k rpcss (file missing)
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\TPSrv.exe

Listado de Servicios (Carga Manual):
------------------------------------
O23 - Service: ati2mtag - ATI Technologies Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\ati2mtag.sys
O23 - Service: Panda Anti-Dialer (ComFiltr) - Unknown owner - C:\WINDOWS.1\system32\DRIVERS\COMFiltr.sys
**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS.1\System32\dmadmin.exe
O23 - Service: GEAR ASPI Filter Driver (GEARAspiWDM) - GEAR Software Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\GEARAspiWDM.sys
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS.1\SYSTEM32\DRIVERS\HDAudBus.sys
O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS.1\SYSTEM32\DRIVERS\HPZid412.sys
O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS.1\SYSTEM32\DRIVERS\HPZipr12.sys
O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS.1\SYSTEM32\DRIVERS\HPZius12.sys
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Archivos de programa\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: HSXHWBS2 - Conexant Systems, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\HSXHWBS2.sys
O23 - Service: HSX_DP - Conexant Systems, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\HSX_DP.sys
O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS.1\SYSTEM32\drivers\RtkHDAud.sys
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: PANDA NDIS IM Filter Miniport v1.6.0.34 (NETIMFLT01060034) - Panda Security, S.L. - C:\WINDOWS.1\SYSTEM32\DRIVERS\neti1634.sys
O23 - Service: PavTPK.sys - Unknown owner - C:\WINDOWS.1\system32\PavTPK.sys (file missing)
O23 - Service: PS2 (Ps2) - Hewlett-Packard Company - C:\WINDOWS.1\SYSTEM32\DRIVERS\PS2.sys
O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\ptilink.sys
O23 - Service: Realtek 10/100/1000 NIC Family all in one NDIS XP Driver (RTL8023xp) - Realtek Semiconductor Corporation - C:\WINDOWS.1\SYSTEM32\DRIVERS\Rtnicxp.sys
O23 - Service: Controlador de Windows NT del adaptador Fast Ethernet PCI basado en Realtek RTL8139(A/B/C) (rtl8139) - Realtek Semiconductor Corporation - C:\WINDOWS.1\SYSTEM32\DRIVERS\RTL8139.SYS
O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS.1\SYSTEM32\DRIVERS\secdrv.sys
O23 - Service: TAP VPN Adapter (tapvpn) - The OpenVPN Project - C:\WINDOWS.1\SYSTEM32\DRIVERS\tapvpn.sys
*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS.1\System32\svchost -k DComLaunch (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS.1\System32\TuneUpDefragService.exe
O23 - Service: Apple Mobile USB Driver (USBAAPL) - Apple, Inc. - C:\WINDOWS.1\SYSTEM32\Drivers\usbaapl.sys
O23 - Service: winachsx - Conexant Systems, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\HSX_CNXT.sys

Listado de Servicios (Deshabilitados):
--------------------------------------
**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS.1\SYSTEM32\drivers\dmboot.sys

48 Servicios.
21 de Carga Automatica.
26 de Carga Manual.
1 Deshabilitados.
[/code]

y tambien aparte del virus me pueden decir por q tengo carpetas repetidas de WINDOWS: WINDOWS, WINDOWS.0, WINDOWS.1 por q en otras computadoras nada mas tienen la carpeta WINDOWS??? saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 13 May 2009, 07:31

AHÍ ESTA LA CAUSA: [b][i][u]el achivo q envie lo abri [/u][/i][/b]



Me voy al trabajo, y alli veremos lo que has enviado y seguiremos



saludos



ms, 13-5-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 13 May 2009, 08:57

Envienos muestra de este fichero sospechoso para analizar:



C:\WINDOWS\Config\csrss.exe



(ojo, no el que hay en otras carpetas, que es del sistema !)



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





Y para restaurar la clave que lo lanza, pruebe el ELISHELL:



DESCARGA DE ELISHELL:

http://www.zonavirus.com/descargas/elishell.asp





SALUDOS



ms, 13-5-2009









NOTA: A lo mejor el fichero que dice que ya ha enviado es este CSRSS.EXE que le pedimos, lo cual no podemos saberlo hasta que nos llegue , porque no nos dice cual es ???. ms.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 13 May 2009, 09:23

Y sobre lo que preguntaba de [b][i]"me pueden decir por q tengo carpetas repetidas de WINDOWS: WINDOWS, WINDOWS.0, WINDOWS.1 por q en otras computadoras nada mas tienen la carpeta WINDOWS??? "[/i][/b], es probable que sea por haber reinstalado varias veces windows en este ordenador, o actualizado la version del sistema, pero no es signo virico si es lo que le preocupa.



saludos



ms, 13-5-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 13 May 2009, 13:49

Recibido como muestra para analizar el fichero HDREPAIR.EXE (debe ser el primero que decia haber enviado), este al ejecutarlo nos genera un SVSHOTT.EXE en el directorio de windows y pasamos a controlar los dos a partir del ELITRIIP de hoy 5.81, como malware POISON




[quote]


[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





Cuando nos envie el CSRSS.EXE que le pedimos, procederemos en consecuencia e informaremos



saludos



ms, 13-5-2009

Link64
Mensajes: 12
Registrado: 19 Abr 2009, 18:52

Re: Se me traba mi compu a cada rato

Mensaje por Link64 » 13 May 2009, 20:57

ok ya esta y aqui el blog:
[code] (13-5-2009 18:26:44)
EliTriIP v5.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Mayo del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS.1\SVSHOTT.EXE --> Acceso Denegado.
C:\WINDOWS.1\SVSHOTT --> Eliminado
Entrada Eliminada [HKLM\...\Run] "svshot.exe"="C:\WINDOWS.1\svshott.exe"
No detectado SP3 de Windows XP
Reinicie para Completar la Limpieza.

(13-5-2009 18:27:01)
EliTriIP v5.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Mayo del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\Administrador.DESKTOP\Mis documentos\hdrepair.exe --> Eliminado, Poison.ABHD

Nº Total de Directorios: 12062
Nº Total de Ficheros: 96623
Nº de Ficheros Analizados: 24482
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

(13-5-2009 18:35:23)
EliTriIP v5.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Mayo del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS.1\SVSHOTT.EXE --> Acceso Denegado.
Entrada Eliminada [HKLM\...\Run] "svshot.exe"="C:\WINDOWS.1\svshott.exe"
No detectado SP3 de Windows XP
Reinicie para Completar la Limpieza.

(13-5-2009 18:35:46)
EliTriIP v5.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Mayo del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS.1\SVSHOTT.EXE --> Acceso Denegado.
Entrada Eliminada [HKLM\...\Run] "svshot.exe"="C:\WINDOWS.1\svshott.exe"
No detectado SP3 de Windows XP
Reinicie para Completar la Limpieza.

(13-5-2009 18:38:18)
EliTriIP v5.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Mayo del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS.1\SVSHOTT.EXE --> Eliminado Poison.ABHD
Entrada Eliminada [HKLM\...\Run] "svshot.exe"="C:\WINDOWS.1\svshott.exe"
No detectado SP3 de Windows XP

(13-5-2009 18:38:28)
EliTriIP v5.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Mayo del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 12062
Nº Total de Ficheros: 96618
Nº de Ficheros Analizados: 24481
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
[/code]

ya envie el CSRSS.EXE

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por lucl » 13 May 2009, 22:10

Mañana te diran algo sobre la muestra, y actualiza tu pc pues te falta el sp3 y es muy importante saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 14 May 2009, 11:53

Hemos recibido un fichero CSRSS.EXE que es el normal del sistema



Te pediamos el de esta ruta:



C:\WINDOWS\Config\csrss.exe



si es que no lo encuentras, muevelo a C:\muestras con el ELIMOVER, y nos lo envias desde alli, que ya no tendrá atributos y te será mas fácil:



DESCARGA DE ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp



saludos



ms, 14-5-2009

Link64
Mensajes: 12
Registrado: 19 Abr 2009, 18:52

Re: Se me traba mi compu a cada rato

Mensaje por Link64 » 15 May 2009, 17:45

ya esta ya lo envie con el programa. y tengo otra pregunta: virus ese [b][i]que[/i][/b] crea[b][i]b[/i][/b]a al abrir el hdrestore.exe roba informacion personal como contraseñas del hotmail y yahoo por [b][i]que[/i][/b] ayer me di cuenta [b][i]que[/i][/b] me [b][i]hab[/i][/b]ian hackiado mi cuenta de correo :cry: y se metieron a insultar y borrar gente de mi hotmail, mi pregunta es [b][i]que[/i][/b] si fue por el virus [b][i]que[/i][/b] me robaron la contraceña o fue otro motivo??? y tambien [b][i]que[/i][/b] puedo hacer para [b][i]que[/i][/b] ya no se metan a mi cuenta de hotmail????



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 15 May 2009, 18:04

Procure escribir sin abreviaciones, que esto no es un chat ni está enviando un SMS...



Y este HDRESTORE.EXE no sé lo que es, quizas se refiere a HDREPAIR.EXE que ayer se controló y eliminó con el ELITRIIP junto con el SVSHOTT.EXE que genera, y si es el del informe que nos adjuntó (el cual se olvidó de decir a qué fichero correspondía), efectivamente era un PWS, y sí, pudo capturarle las contraseñas y passwords de su MSN.



Lo que habría que ver es el CSRSS de C:\windows\COnfig\ , que no llegamos a recibir qué es lo que era, pues lo lanzaba desde:



F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe



Clave que con el ELISTARA debió restaurar, pero como que no tenemos dicho fichero ni sabemos lo que tiene programado hacer, pruebe de nuevo el SPROCES y posteenos el C:\proclog.txt actual, y veremos si se ha regenerado dicha clave o podemos estar tranquilos, bueno, hasta que vuelva a bajar algo con el eMule, claro !



Al respecto y contestando su pregunta lo primero es dejar de bajar ficheros con el eMule, es el primer foco de troyanos, y lo segundo cambiar todas las contraseña de su ordenador, lo mas probable es que estén en malas manos.



saludos



ms, 15-5-2009







NOTA: Y antes de nada, lance un windowsupdate y actualice los parches, que no tiene ni el SP3 !!!

Link64
Mensajes: 12
Registrado: 19 Abr 2009, 18:52

Re: Se me traba mi compu a cada rato

Mensaje por Link64 » 15 May 2009, 20:11

ok ya actualize y cambie contraceñas aqui el blog:
[code](15-5-2009 18:7:20)
SProces v3.4 (c)2009 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3
Parche MS08-067 (Servicio Servidor) Instalado.
Internet Explorer: (v7.0.5730.13) 0
Nombre Equipo: DESKTOP
Nombre Usuario: Administrador

Procesos Activos:
C:\WINDOWS.1\SYSTEM32\SMSS.EXE
C:\WINDOWS.1\SYSTEM32\WINLOGON.EXE
C:\WINDOWS.1\SYSTEM32\SERVICES.EXE
C:\WINDOWS.1\SYSTEM32\LSASS.EXE
C:\WINDOWS.1\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\TPSRV.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\WEBPROXY.EXE
C:\WINDOWS.1\SYSTEM32\SPOOLSV.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE
C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSRESPONDER.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\HOTSPOT SHIELD\BIN\OPENVPNAS.EXE
C:\WINDOWS.1\SYSTEM32\ATI2EVXX.EXE
C:\WINDOWS.1\SYSTEM32\WGATRAY.EXE
C:\WINDOWS.1\EXPLORER.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\HOTSPOT SHIELD\HSSWPR\HSSSRV.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PSCTRLS.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PAVFNSVR.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\PANDA SECURITY\PAVSHLD\PAVPRSRV.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PSIMSVC.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PSKSVC.EXE
C:\WINDOWS.1\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PAVSRV51.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\AVENGINE.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\FIREWALL\PSHOST.EXE
C:\WINDOWS.1\RTHDCPL.EXE
C:\ARCHIVOS DE PROGRAMA\GOOGLE\QUICK SEARCH BOX\QSB.EXE
C:\ARCHIVOS DE PROGRAMA\ADOBE\READER 8.0\READER\READER_SL.EXE
C:\ARCHIVOS DE PROGRAMA\ITUNES\ITUNESHELPER.EXE
C:\ARCHIVOS DE PROGRAMA\UNLOCKER\UNLOCKERASSISTANT.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\APVXDWIN.EXE
C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JUSCHED.EXE
C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE
C:\ARCHIVOS DE PROGRAMA\OPENOFFICE.ORG 3\PROGRAM\SOFFICE.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\SRVLOAD.EXE
C:\WINDOWS.1\SYSTEM32\WUAUCLT.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PAVBCKPT.EXE
C:\WINDOWS.1\SYSTEM32\WBEM\WMIAPSRV.EXE
C:\ARCHIVOS DE PROGRAMA\IPOD\BIN\IPODSERVICE.EXE
C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE
C:\ARCHIVOS DE PROGRAMA\OPENOFFICE.ORG 3\PROGRAM\SOFFICE.BIN
C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\CONTACTS\WLCOMM.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA INTERNET SECURITY 2009\PSIMREAL.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR.DESKTOP\ESCRITORIO\SPROCES.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.mx/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS.1\system32\ieframe.dll
R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS.1\system32\userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Archivos de programa\Hotspot Shield\hssie\HssIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\ARCHIV~1\TEXTAL~1\TAForIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QT Lite\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Archivos de programa\Google\Quick Search Box\qsb.exe" /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Internet Security 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Security\Panda Internet Security 2009\Inicio.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - Startup: desktop.ini
O4 - Startup: OpenOffice.org 3.0.lnk
O4 - Global Startup: desktop.ini
O4 - Global Startup: HP Digital Imaging Monitor.lnk
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [TABS] Tabbed Browsing
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/3/9/E39C664F-A8E3-4F69-A109-1AE9849204EE/OGAControl.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.6.0_06) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5588/mcfscan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O20 - Winlogon Notify: ATIEXTEVENT - ATI2EVXX.DLL
O20 - Winlogon Notify: AVLDR - AVLDR.DLL
O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL
O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS.1\system32\webcheck.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.1\system32\wpdshserviceobj.dll
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS.1\system32\stobject.dll
O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll
O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll

Información Adicional:
----------------------

Listado de Servicios (Carga Automatica):
----------------------------------------
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.1\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.1\system32\ati2sgag.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS.1\system32\svchost -k DcomLaunch (file missing)
O23 - Service: Panda Goodware Cache Manager (Gwmsrv) - Unknown owner - C:\WINDOWS.1\s (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Archivos de programa\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - C:\Archivos de programa\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)
O23 - Service: mdmxsdk - Conexant - C:\WINDOWS.1\SYSTEM32\DRIVERS\mdmxsdk.sys
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PsCtrls.exe
O23 - Service: pavdrv (PAVDRV) - Panda Security, S.L. - C:\WINDOWS.1\SYSTEM32\DRIVERS\pavdrv51.sys
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Driver (PavProc) - Panda Security, S.L. - C:\WINDOWS.1\system32\DRIVERS\PavProc.sys
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Archivos de programa\Archivos comunes\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\pavsrv51.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\archivos de programa\panda security\panda internet security 2009\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PsImSvc.exe
*O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\PskSvc.exe
**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS.1\system32\svchost -k rpcss (file missing)
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Archivos de programa\Panda Security\Panda Internet Security 2009\TPSrv.exe

Listado de Servicios (Carga Manual):
------------------------------------
O23 - Service: ati2mtag - ATI Technologies Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\ati2mtag.sys
O23 - Service: Panda Anti-Dialer (ComFiltr) - Unknown owner - C:\WINDOWS.1\system32\DRIVERS\COMFiltr.sys
**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS.1\System32\dmadmin.exe
O23 - Service: GEAR ASPI Filter Driver (GEARAspiWDM) - GEAR Software Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\GEARAspiWDM.sys
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS.1\SYSTEM32\DRIVERS\HDAudBus.sys
O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS.1\SYSTEM32\DRIVERS\HPZid412.sys
O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS.1\SYSTEM32\DRIVERS\HPZipr12.sys
O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS.1\SYSTEM32\DRIVERS\HPZius12.sys
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Archivos de programa\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: HSXHWBS2 - Conexant Systems, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\HSXHWBS2.sys
O23 - Service: HSX_DP - Conexant Systems, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\HSX_DP.sys
O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS.1\SYSTEM32\drivers\RtkHDAud.sys
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: PANDA NDIS IM Filter Miniport v1.6.0.34 (NETIMFLT01060034) - Panda Security, S.L. - C:\WINDOWS.1\SYSTEM32\DRIVERS\neti1634.sys
O23 - Service: PavTPK.sys - Unknown owner - C:\WINDOWS.1\system32\PavTPK.sys (file missing)
O23 - Service: PS2 (Ps2) - Hewlett-Packard Company - C:\WINDOWS.1\SYSTEM32\DRIVERS\PS2.sys
O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\ptilink.sys
O23 - Service: Realtek 10/100/1000 NIC Family all in one NDIS XP Driver (RTL8023xp) - Realtek Semiconductor Corporation - C:\WINDOWS.1\SYSTEM32\DRIVERS\Rtnicxp.sys
O23 - Service: Controlador de Windows NT del adaptador Fast Ethernet PCI basado en Realtek RTL8139(A/B/C) (rtl8139) - Realtek Semiconductor Corporation - C:\WINDOWS.1\SYSTEM32\DRIVERS\RTL8139.SYS
O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS.1\SYSTEM32\DRIVERS\secdrv.sys
O23 - Service: TAP VPN Adapter (tapvpn) - The OpenVPN Project - C:\WINDOWS.1\SYSTEM32\DRIVERS\tapvpn.sys
*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS.1\System32\svchost -k DComLaunch (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS.1\System32\TuneUpDefragService.exe
O23 - Service: Apple Mobile USB Driver (USBAAPL) - Apple, Inc. - C:\WINDOWS.1\SYSTEM32\Drivers\usbaapl.sys
O23 - Service: winachsx - Conexant Systems, Inc. - C:\WINDOWS.1\SYSTEM32\DRIVERS\HSX_CNXT.sys

Listado de Servicios (Deshabilitados):
--------------------------------------
**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS.1\SYSTEM32\drivers\dmboot.sys

48 Servicios.
21 de Carga Automatica.
26 de Carga Manual.
1 Deshabilitados.
[/code]
y ya no abrire todo lo que me manden por el chat por que ni el emule tengo xD tengo el limeware pero eso nada mas lo ocupo para bajar musica :)



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me traba mi compu a cada rato

Mensaje por msc hotline sat » 15 May 2009, 21:00

Pues log correcto y celebro que se haya solucionado el problema.



Y efectivamente, el sentido comun es la mejor proteccion para su equipo, y si aun asi se infecta, ya sabe donde estamos



Dando el Tema por solucionado, procedemos a cerrarlo



saludos



ms, 15-5-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”