Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Responder
BertLimb
Mensajes: 6
Registrado: 17 May 2009, 22:57

Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por BertLimb » 09 Ago 2009, 22:55

Hola amig@s miren tengo un problema estaba analizando con el avira la pc de mi amigo todo bien, me detecto varias cosas en una carpeta llamada "system volume information", entre ellas el sality.y todo bien mande a cuarentena todo eso pero hubo un problema parecio q se colgo la pc y la tuve q reiniciar.

Cuando paso eso tardo muchisimo en entrar al icono de carga de windows, reinicie de nuevo tratando de botearlo con una distro de linux, tardo mucho y me salio un aviso q no recuedo bien pero hablaba algo del CD hablaba de un error o algo asi y q presione una tecla para continuar, luego cargo a duras penas y me salio el menu de si deseaba iniciar windows normalmente, con la ultima configuracion buena conocida, etc. Le di a la ultima e inicio bien pero note q me aparecio el avira como desactivado, tenia algun problema lo instale de nuevo y ya funciono, pero lso problemas continuaron por q el lector de cd no reconocia ningun disco y luego tarda mucho en iniciar la pc, aparece el logo de intel tarda como 2 minutos entre eso y la pantalla negra, despues recien inicia windows rapidamente. No se q sera la unica teoria q tengo es q habia algo grave en esa carpeta q reacciono ante el antivirus y me deshbilito el lector de CD y puso alguna traba al inicio :x

Bueno hice un log de hijakthis espero me puedan ayudar, por si acaso esa pc no tiene acceso a internet y no puedo hacerle un escaneo online.



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:46:00, on 09/08/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\Canon\IJPLM\IJPLMSVC.EXE

C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Mx One\mogtr.exe

C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

C:\WINDOWS\regx32.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Archivos de programa\USB Safely Remove\USBSafelyRemove.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2009 DVD\EDICT.EXE

C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Vistadrv] C:\Archivos de programa\VDS\vsdrv.exe

O4 - HKLM\..\Run: [Mx_One_Guardian_Tiempo_Real] C:\Archivos de programa\Mx One\mogtr.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [TrialReset] C:\WINDOWS\regx32.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKCU\..\Run: [USB Safely Remove] C:\Archivos de programa\USB Safely Remove\USBSafelyRemove.exe /startup

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [L09EXLRD_423453] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2009 DVD\EDICT.EXE" -m

O4 - HKCU\..\Run: [E09EXLRD_423687] "C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE" -m

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{78D6E7D2-A2C3-4CD8-A715-9BB641E1013F}: NameServer = 200.87.100.10,200.87.100.40

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (file missing)

O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe (file missing)

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Archivos de programa\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe



--

End of file - 6562 bytes

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por lucl » 10 Ago 2009, 08:25

Pues descargate estas dos herramientas que te indico y nos pegas el log que te dejaran en C infosat.txt.





http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp



Una vez echo esto ejecutas de nuevo hijackthis y nos pegas el nuevo log y seguimos. Te comento tambien que esta sin actualizar pero si no tiene internet... Saludos

BertLimb
Mensajes: 6
Registrado: 17 May 2009, 22:57

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por BertLimb » 10 Ago 2009, 22:59

muchas gracias, hare la prueba y les digo los resultados

BertLimb
Mensajes: 6
Registrado: 17 May 2009, 22:57

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por BertLimb » 13 Ago 2009, 23:01

Bueno amigo, hice lo q me dijiste y este [b]es el informe del elistara[/b]





Sun Aug 09 09:50:28 2009

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad D:\ Protegida



Unidad E:\ Protegida



Unidad F:\ Protegida



Detectado G:\Autorun.inf

OPEN=SETUP.EXE

Unidad G:\ NO Protegida



Unidad H:\ Protegida



Error Creando TEST2.SAT

Unidad I:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad G:\ No se Pudo Proteger



Sun Aug 09 09:52:19 2009

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado J:\Autorun.inf

SHELLEXECUTE=NOTEPAD.EXE

J:\Autorun.inf -> Renombrado a .OLD

Unidad J:\ Protegida



(13-8-2009 18:48:43 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(13-8-2009 18:48:57 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4610

Nº Total de Ficheros: 45639

Nº de Ficheros Analizados: 15071

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:53:43 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 2153

Nº Total de Ficheros: 21000

Nº de Ficheros Analizados: 2475

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:54:47 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 1041

Nº Total de Ficheros: 39308

Nº de Ficheros Analizados: 479

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:55:46 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 93

Nº Total de Ficheros: 563

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:55:55 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 279

Nº Total de Ficheros: 5740

Nº de Ficheros Analizados: 1510

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:56:24 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Acceso Denegado a "F:\System Volume Information"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



[b]Y esto del elitiip[/b]





Sun Aug 09 09:50:28 2009

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad D:\ Protegida



Unidad E:\ Protegida



Unidad F:\ Protegida



Detectado G:\Autorun.inf

OPEN=SETUP.EXE

Unidad G:\ NO Protegida



Unidad H:\ Protegida



Error Creando TEST2.SAT

Unidad I:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad G:\ No se Pudo Proteger



Sun Aug 09 09:52:19 2009

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado J:\Autorun.inf

SHELLEXECUTE=NOTEPAD.EXE

J:\Autorun.inf -> Renombrado a .OLD

Unidad J:\ Protegida



(13-8-2009 18:48:43 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(13-8-2009 18:48:57 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4610

Nº Total de Ficheros: 45639

Nº de Ficheros Analizados: 15071

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:53:43 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 2153

Nº Total de Ficheros: 21000

Nº de Ficheros Analizados: 2475

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:54:47 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 1041

Nº Total de Ficheros: 39308

Nº de Ficheros Analizados: 479

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:55:46 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 93

Nº Total de Ficheros: 563

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:55:55 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 279

Nº Total de Ficheros: 5740

Nº de Ficheros Analizados: 1510

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:56:24 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Acceso Denegado a "F:\System Volume Information"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 18:58:20) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminado Servicio, "SCardSvr"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)



(13-8-2009 18:58:31) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4609

Nº Total de Ficheros: 45642

Nº de Ficheros Analizados: 13732

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 19:00:57) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 2153

Nº Total de Ficheros: 21000

Nº de Ficheros Analizados: 1542

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 19:01:29) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 2153

Nº Total de Ficheros: 21000

Nº de Ficheros Analizados: 1542

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 19:01:39) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 1041

Nº Total de Ficheros: 39308

Nº de Ficheros Analizados: 203

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 19:03:06) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 93

Nº Total de Ficheros: 563

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(13-8-2009 19:03:15) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 279

Nº Total de Ficheros: 5740

Nº de Ficheros Analizados: 1459

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

[b]

Y por ultimo esto es del hijackthis

[/b]


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:09:21, on 13/08/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\Mx One\mogtr.exe

C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

C:\WINDOWS\regx32.exe

C:\Archivos de programa\Canon\IJPLM\IJPLMSVC.EXE

C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

C:\Archivos de programa\USB Safely Remove\USBSafelyRemove.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2009 DVD\EDICT.EXE

C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Adobe\Reader 8.0\Reader\AcroRd32Info.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Vistadrv] C:\Archivos de programa\VDS\vsdrv.exe

O4 - HKLM\..\Run: [Mx_One_Guardian_Tiempo_Real] C:\Archivos de programa\Mx One\mogtr.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [TrialReset] C:\WINDOWS\regx32.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKCU\..\Run: [USB Safely Remove] C:\Archivos de programa\USB Safely Remove\USBSafelyRemove.exe /startup

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [L09EXLRD_423453] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2009 DVD\EDICT.EXE" -m

O4 - HKCU\..\Run: [E09EXLRD_423687] "C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE" -m

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{78D6E7D2-A2C3-4CD8-A715-9BB641E1013F}: NameServer = 200.87.100.10,200.87.100.40

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (file missing)

O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe (file missing)

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Archivos de programa\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe



--

End of file - 6589 bytes



Bueno el amigo me dio otros datos me dice q trabaja como unos diez minutos con la maquina y que le sale finalizar programa debe reiniciar y luego de hacerlo recien funciona bien la PC :( asi mismo el lector de CD aun no sirve :| espero haya alguna solucion, no quiero formatear :mrgreen:

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por lucl » 13 Ago 2009, 23:30

Veras es que le falta actualizar el pc, solo tiene sp2 y desde entonces hay muchos parches criticos y el sp3 que debe instalar. No se si podras copiarlos en algun cd y si tiene el windows legal te dejara instalarlos. Luego tienes un par de cosas que yo desconozco , igual tu si sabes que es son estas





C:\WINDOWS\regx32.exe



O4 - HKLM\..\Run: [Vistadrv] C:\Archivos de programa\VDS\vsdrv.exe



Por otra parte te recomiendo que te bajes alguna demo de algun antivirus o algun otro antivirus gratuito y lo instaleis debido a todos los parches que le faltan y lo paseis a ver que os elimina. Date cuenta que el hijackthis solo nos muestra una parte muy pequeña , si el antivirus os encuentra algo mas copiame el log resultante saludos

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por julibaga » 14 Ago 2009, 04:59

Elimina también estas claves con el HijackThis:



O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (file missing)

O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe (file missing)
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por msc hotline sat » 24 Ago 2009, 11:57

Y lanza un windowsupdate, pues te faltan muchos parches :





Windows XP SP2 (WinNT 5.01.2600)





Aparte, vemos que en unidades USB tienes bichos:





Detectado J:\Autorun.inf

SHELLEXECUTE=NOTEPAD.EXE



Detectado G:\Autorun.inf

OPEN=SETUP.EXE





envianos estos dos AUTORUN.INF y los ficheros que lanzan NOTEPAD.EXE y SETUP.EXE , pero ojo, los de J:\ y G:\ , no los del sistema operativo !





Posiblemente sean los restos que ves en el SYSTEM VOLUME INFORMATION, carpeta donde se guardan copia de los ficheros procesados para una posible restauracion de sistema. Para eliminar los virus de alli, desactiva la restauracion de sistema, arranca en modo seguro y lanza tu antivirus que asi deberá poder elimimarlos ya que los detecta.



y para enviarnos las muestras pedidas, recuerda:







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





saludos



ms, 24-8-2009

BertLimb
Mensajes: 6
Registrado: 17 May 2009, 22:57

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por BertLimb » 26 Ago 2009, 01:08

Gracias por la ayuda, bueno hare caso de sus consejos y les dire como me fue

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda por favor, la Pc no lee CDs y tarda mucho en iniciarse

Mensaje por msc hotline sat » 26 Ago 2009, 06:37

Y mira de localizar las muestras que te indicamos y nos las envias para analizar y poder controlarlas en las proximas versiones de nuestras utilidades.



saludos



ms, 26-8-2009

Responder

Volver a “Foro HijackThis - copia y pega tu log”