No arranca en modo normal (SOLUCIONADO)

Cerrado
zetor
Mensajes: 294
Registrado: 23 Feb 2007, 05:10
Ubicación: Argentina

No arranca en modo normal (SOLUCIONADO)

Mensaje por zetor » 20 Sep 2009, 01:53

Hola, les escribo desde [color=#004080]modo seguro [/color]porque mi ordenador no pasa del [color=#004080]logo de XP[/color].

Esto empezo ayer cuando se empezo a colgar el IE y la única manera era reiniciando desde el boton de la torre; hasta que hoy en uno de los reinicios ya no arranco.

Lo que hice (desde modo seguro)
[list]
  • [color=#004080]Corri el SUPERAntiSpyware, Malwarebyte`s Antimalware, Troyan remover y el NOD online, ninguno encontro nada significativo.

    Quise Restaurar Sistema y me dice que "no puede proteger mi equipo" y que reinicie.

    Desde msconfig seleccione Inicio con Diagnósticos y tampoco hubo cambios.

    Quise hacer un sfc/scannow pero me acorde que desde MSeg no se puede.[/color]
  • [/list]


    Me queda algo mas por intentar que no sea formatear?



    Gracias

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 20 Sep 2009, 07:47

    Empiece por probar el ELISTARA:


    [quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



    Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


    Y si no detecta nada y no pide que envie muestras para analizar, pruebe el SPROCES y nos postea el contenido de C:\sproclog.txt:


    [quote="msc escribió"]
    [b]SPROCES.EXE[/b] (herramienta de investigación)

    http://www.zonavirus.com/descargas/sproces.asp



    Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT [/quote]

    lo analizaremos e informaremos al respecto.



    saludos



    ms, 20-9-2009

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Re: No arranca en modo normal

    Mensaje por zetor » 20 Sep 2009, 08:33

    Que tal [color=#990033][b]msc hotline sat[/b][/color]



    Olvide decir que el Elistara fue uno de los primeros que corri y no encontro nada.

    El log que me pediste



    [color=#004080](20-9-2009 06:25:45 GMT)

    SProces v3.9 (c)2009 S.G.H. / Satinfo S.L.

    -------------------------------------------

    Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

    Parche MS08-067 (Servicio Servidor) Instalado.

    Internet Explorer: (v7.0.5730.13) 0

    Nombre Equipo: -------

    Nombre Usuario: Administrador



    Procesos Activos:

    C:\WINDOWS\SYSTEM32\SMSS.EXE

    C:\WINDOWS\SYSTEM32\WINLOGON.EXE

    C:\WINDOWS\SYSTEM32\SERVICES.EXE

    C:\WINDOWS\SYSTEM32\LSASS.EXE

    C:\WINDOWS\SYSTEM32\SVCHOST.EXE

    C:\WINDOWS\SYSTEM32\SVCHOST.EXE

    C:\WINDOWS\EXPLORER.EXE

    C:\ARCHIVOS DE PROGRAMA\STARDOCK\OBJECTDOCK\OBJECTDOCK.EXE

    C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

    C:\WINDOWS\SYSTEM32\CTFMON.EXE

    D:\PROGR S- INSTALACION\SEGURIDAD & MANTENIMIENTO\SPROCESS\SPROCES.EXE



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

    O1 - Hosts: 127.0.0.1 localhost

    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitBHO.dll

    O2 - BHO: FGCatchUrl - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll

    O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll

    O2 - BHO: DepositFiles IE BHO - {9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll

    O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitIEAddin.dll

    O3 - Toolbar: Deposit IE Toolbar - {6AA40521-14E7-4B1D-B1B4-98528C1388C9} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )" -"http://www.wilkinsonpc.com.co/free/flash-shockwave-player-test.shtml"

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto

    O4 - HKLM\..\Run: [Servicio de Acronis Scheduler2 ] "C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe"

    O4 - HKLM\..\Run: [S3Trayp] "S3Trayp.exe"

    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"

    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.exe

    O4 - Startup: desktop.ini

    O4 - Startup: Webshots.lnk

    O4 - Global Startup: desktop.ini

    O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm

    O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm

    O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm

    O8 - Extra context menu item: Translate with Babylon - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm

    O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {D5AD327A-A089-4F04-89FD-4EA9812B3913} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm (file missing)

    O11 - Options group: [TABS] Tabbed Browsing

    O16 - DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab

    O16 - DPF: Yahoo! Chess - http://origin.games.yahoo.net/games/clients/y/ct5_x.cab

    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} - http://download.microsoft.com/download/E/3/9/E39C664F-A8E3-4F69-A109-1AE9849204EE/OGAControl.cab

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://downloads.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://download.microsoft.com/download/7/4/9/749b0dc5-2175-4d5b-a6dd-9c4bc923683e/Selfhelpcontrol.cab

    O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) -

    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} -

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1242967872937

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} -

    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab

    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?39958.1268634259

    O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} - http://www.superadblocker.com/activex/sabspx.cab

    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} -

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll

    O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll

    O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

    O20 - Winlogon Notify: !SASWINLOGON - C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SASWINLO.DLL

    O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

    O20 - Winlogon Notify: KLOGON - C:\WINDOWS\SYSTEM32\KLOGON.DLL

    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll

    O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

    O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

    O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

    O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

    O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



    Información Adicional:

    ----------------------

    ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - - C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL



    Listado de Servicios (Carga Automatica):

    ----------------------------------------

    O23 - Service: Servicio de Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe

    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

    **O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe

    **O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

    O23 - Service: Acronis True Image FS Filter (tifsfilter) - Acronis - C:\WINDOWS\SYSTEM32\DRIVERS\tifsfilt.sys

    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe



    Listado de Servicios (Carga Manual):

    ------------------------------------

    O23 - Service: catchme - Unknown owner - C:\Windows\Temp\catchme.sys (file missing)

    O23 - Service: C-Media WDM Audio Interface (cmuda) - C-Media Inc - C:\WINDOWS\SYSTEM32\drivers\cmuda.sys

    **O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: VIA Rhine-Family Fast-Ethernet Adapter Driver Service (FET5X86V) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5bv.sys

    O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys

    O23 - Service: Kaspersky Lab KLFltDev (KLFLTDEV) - Kaspersky Lab - C:\WINDOWS\SYSTEM32\DRIVERS\klfltdev.sys

    O23 - Service: Kaspersky Anti-Virus NDIS Filter (klim5) - Kaspersky Lab - C:\WINDOWS\SYSTEM32\DRIVERS\klim5.sys

    O23 - Service: MBAMProtector - Malwarebytes Corporation - C:\WINDOWS\system32\drivers\mbam.sys

    O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

    O23 - Service: SABProcEnum - Unknown owner - C:\Archivos de programa\Internet Explorer\SABProcEnum.sys (file missing)

    O23 - Service: SASENUM - SUPERAdBlocker.com and SUPERAntiSpyware.com - C:\Archivos de programa\SUPERAntiSpyware\SASENUM.SYS

    O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

    *O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

    O23 - Service: TVICHW32 - EnTech Taiwan - C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS

    O23 - Service: viagfx (VIAGfx) - Copyright (C) VIA/S3 Graphics Co, Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\Vtmini.sys

    O23 - Service: VMware Virtual Ethernet Adapter Driver (VMnetAdapter) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\vmnetadapter.sys (file missing)



    Listado de Servicios (Deshabilitados):

    --------------------------------------

    **O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe



    26 Servicios.

    7 de Carga Automatica.

    16 de Carga Manual.

    3 Deshabilitados.





    Saludos[/color]

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 20 Sep 2009, 10:37

    Pues parece tener restos de este troyano Backdoor:



    O23 - Service: catchme - Unknown owner - C:\Windows\Temp\catchme.sys (file missing)



    Si encuentra este fichero (que estaría con atributo de oculto), envienoslo para analizar y controlar, pero en cualquier caso, elimine dicha clave.



    (Vea al final como enviarlo)



    Y tiene restos del VMWare, que es un controlador remoto:



    O23 - Service: VMware Virtual Ethernet Adapter Driver (VMnetAdapter) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\vmnetadapter.sys (file missing)



    Si no lo utiliza, elimine dicha clave.





    Igual que esta del Babylon, parece que ya no tiene el fichero, si no lo usa, desinstalelo o elimine esta clave:



    O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm (file missing)





    [b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

    https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



    Tras recibir/los, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



    saludos



    ms, 20-9-2009

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Re: No arranca en modo normal

    Mensaje por zetor » 20 Sep 2009, 11:10

    Pues nada, el [color=#004080]catchme.sys[/color] y el [color=#004080]vmnetadapter.sys[/color] no estan, no lo entiendo porque despues de enviar el log no hice nada; por si acaso hasta permiti mostrar los archivos protegidos del sistema y no aparecen.



    Saludos



    PD: Respecto de eliminar las claves, entiendo que no son claves del registro o si?, me explicas como hacerlo?

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 20 Sep 2009, 11:29

    Sí, todas las claves estan en el registro de sistema y para eliminarlas ya te decíamos:



    [b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

    https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



    Mira el post final de dicho link



    Y el que no encuentres los ficheros, puede que esten ocultos por un RootKit... Mira de hacer todo lo indicado arrancando en modo seguro, y nos informas del resultado, gracias.



    saludos



    ms, 20-9-2009

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Re: No arranca en modo normal

    Mensaje por zetor » 20 Sep 2009, 12:05

    Debi suponerlo pero como no me dabas la ruta, me confundi. Por lo de arrancar en modo seguro no te preocupes que es de la unica forma que arranca :P

    El tema es que tampoco las claves estan! te pego el log del hijacthis para que lo compruebes



    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 06:57:36, on 20/09/2009

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16876)

    Boot mode: Safe mode with network support



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Ajedrez21\ClienteAlpha.exe

    C:\Archivos de programa\Ajedrez21\computer\ChessProgram.exe

    C:\WINDOWS\system32\taskmgr.exe

    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitBHO.dll

    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll

    O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll

    O2 - BHO: DepositFiles.com BHO - {9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll

    O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitIEAddin.dll

    O3 - Toolbar: Deposit IE Toolbar - {6AA40521-14E7-4B1D-B1B4-98528C1388C9} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto

    O4 - HKLM\..\Run: [Servicio de Acronis Scheduler2 ] "C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe"

    O4 - HKLM\..\Run: [S3Trayp] "S3Trayp.exe"

    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"

    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.exe

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )" -"http://www.wilkinsonpc.com.co/free/flash-shockwave-player-test.shtml"

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

    O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe

    O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm

    O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm

    O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm

    O8 - Extra context menu item: Translate with Babylon - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm

    O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {D5AD327A-A089-4F04-89FD-4EA9812B3913} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe

    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll

    O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll

    O16 - DPF: Yahoo! Chess - http://origin.games.yahoo.net/games/clients/y/ct5_x.cab

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://downloads.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) -

    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} -

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1242967872937

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} -

    O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} - http://www.superadblocker.com/activex/sabspx.cab

    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} -

    O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

    O23 - Service: Servicio de Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe

    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe

    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe



    --

    End of file - 7210 bytes



    Saludos

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 20 Sep 2009, 12:13

    Sí, el HJT es mucho mas limitado y no muestra tantas claves como el SPROCES...



    Pero ahora vemos este resdente desconocido



    C:\Archivos de programa\Ajedrez21\ClienteAlpha.exe



    Si es voluntario nada, pero sino, envianoslo para analizar.





    Y para eliminar las claves que no encuentras con el HJT, prueba el BUSCAREG:



    [size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATINFO)

    Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



    [url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]



    y tras ello reinicias y nos indicas el resultado, gracias



    saludos



    ms, 20-9-2009

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Re: No arranca en modo normal

    Mensaje por zetor » 20 Sep 2009, 13:07

    Bueno, como no sabia que poner el el buscador del BuscaReg, primero puse catchme.sys y despues vmnetadapter.sys y no encontro nada. Despues puse catchme y vmnetadapter respectivamente y encontro varios resultados. Esto es lo que borro, ya me diras si esta bien o mal borrado



    Sun Sep 20 07:47:59 2009

    BuscaReg v1.0 (c)2003 S.G.H. / Satinfo S.L.

    --------------------------------------------

    LISTADO de Entradas de Registro Eliminadas a petición del Usuario.



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_CATCHME\0000]



    "Service"="catchme"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_CATCHME\0000]



    "DeviceDesc"="catchme"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\catchme\Enum]



    "0"="Root\\LEGACY_CATCHME\\0000"



    [HKEY_LOCAL_MACHINE\SYSTEM\controlset005\Enum\Root\LEGACY_CATCHME\0000]



    "Service"="catchme"



    [HKEY_LOCAL_MACHINE\SYSTEM\controlset005\Enum\Root\LEGACY_CATCHME\0000]



    "DeviceDesc"="catchme"



    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000]



    "Service"="catchme"



    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000]



    "DeviceDesc"="catchme"



    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum]



    "0"="Root\\LEGACY_CATCHME\\0000"





    Sun Sep 20 07:55:37 2009

    BuscaReg v1.0 (c)2003 S.G.H. / Satinfo S.L.

    --------------------------------------------

    LISTADO de Entradas de Registro Eliminadas a petición del Usuario.



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0012]



    "ComponentId"="*vmnetadapter1"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0012]



    "InfSection"="VMnetAdapter1.Install"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0012]



    "MatchingDeviceId"="*vmnetadapter1"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0012\Ndi]



    "Service"="VMnetAdapter"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0013]



    "ComponentId"="*vmnetadapter8"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0013]



    "InfSection"="VMnetAdapter8.Install"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0013]



    "MatchingDeviceId"="*vmnetadapter8"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0013\Ndi]



    "Service"="VMnetAdapter"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\VMWARE\0000]



    "Service"="VMnetAdapter"



    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\VMWARE\0001]



    "Service"="VMnetAdapter"



    De todas formas ahora tampoco arranco en modo normal.



    Saludos

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 20 Sep 2009, 19:17

    Pues señal que todavía hay algo que molesta cuando se arranca en modo seguro... Y ello debe estar en los O4 RUN del log del SPROCES.



    Vuelvelo a probar ahora y posteanos el informe actual, miraremos con lupa dichas claves



    saludos



    ms, 20-9-2009

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 20 Sep 2009, 19:33

    Hemos revisado el post anterior y hay algunas que conviene nos confirme que son voluntarias:



    O4 - HKLM\..\Run: [S3Trayp] "S3Trayp.exe"



    http://www.processlibrary.com/es/directory/files/s3trayp/



    Tiene una placa de video S3 e instaló este driver ???







    y esta otra, confirmenos que tambien es voluntaria:



    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')



    sino eliminela.



    en cualquier caso



    Esto aparte de lo que veamos en el nuevo informe, si hay algo mas ...





    saludos



    ms, 20-9-2009





    NOTA: Cabría pensar tambien en una REPARACION DE SISTEMA, por si faltaran ficheros que se necesitaran en modo normal:
    [quote="para REPARAR WINDOWS, msc"]
    Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]


    ms.

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Re: No arranca en modo normal

    Mensaje por zetor » 20 Sep 2009, 20:31

    Tanto el [color=#004040]S3Trayp[/color] como el [color=#004040]ajedrez [/color]que me habias preguntado antes son viejos conocidos, en cuanto a la clave [color=#004040][b]O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') [/b][/color], por el nombre no me dice a quien esta asociada.. tendria que investigarlo para saber si puedo o no borrarla.



    El nuevo log:



    (20-9-2009 18:15:55 GMT)

    SProces v3.9 (c)2009 S.G.H. / Satinfo S.L.

    -------------------------------------------

    Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

    Parche MS08-067 (Servicio Servidor) Instalado.

    Internet Explorer: (v7.0.5730.13) 0

    Nombre Equipo: --------

    Nombre Usuario: Administrador



    Saludos



    Procesos Activos:

    C:\WINDOWS\SYSTEM32\SMSS.EXE

    C:\WINDOWS\SYSTEM32\WINLOGON.EXE

    C:\WINDOWS\SYSTEM32\SERVICES.EXE

    C:\WINDOWS\SYSTEM32\LSASS.EXE

    C:\WINDOWS\SYSTEM32\SVCHOST.EXE

    C:\WINDOWS\SYSTEM32\SVCHOST.EXE

    C:\WINDOWS\EXPLORER.EXE

    C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

    C:\WINDOWS\SYSTEM32\CTFMON.EXE

    C:\ARCHIVOS DE PROGRAMA\STARDOCK\OBJECTDOCK\OBJECTDOCK.EXE

    D:\PROGR S- INSTALACION\SEGURIDAD & MANTENIMIENTO\SPROCESS\SPROCES.EXE



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

    O1 - Hosts: 127.0.0.1 localhost

    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitBHO.dll

    O2 - BHO: FGCatchUrl - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll

    O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll

    O2 - BHO: DepositFiles IE BHO - {9DFE2FE9-CF99-4ADF-A28E-9B5ADB8DC74F} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll

    O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\Snagit 9\SnagitIEAddin.dll

    O3 - Toolbar: Deposit IE Toolbar - {6AA40521-14E7-4B1D-B1B4-98528C1388C9} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )" -"http://www.wilkinsonpc.com.co/free/flash-shockwave-player-test.shtml"

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto

    O4 - HKLM\..\Run: [Servicio de Acronis Scheduler2 ] "C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedhlp.exe"

    O4 - HKLM\..\Run: [S3Trayp] "S3Trayp.exe"

    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"

    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Archivos de programa\Acronis\TrueImageHome\TimounterMonitor.exe

    O4 - Startup: desktop.ini

    O4 - Startup: Webshots.lnk

    O4 - Global Startup: desktop.ini

    O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm

    O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm

    O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm

    O8 - Extra context menu item: Translate with Babylon - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm

    O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {D5AD327A-A089-4F04-89FD-4EA9812B3913} - C:\ARCHIV~1\DEPOSI~1\DEPOSI~1.DLL

    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm (file missing)

    O11 - Options group: [TABS] Tabbed Browsing

    O16 - DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab

    O16 - DPF: Yahoo! Chess - http://origin.games.yahoo.net/games/clients/y/ct5_x.cab

    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} - http://download.microsoft.com/download/E/3/9/E39C664F-A8E3-4F69-A109-1AE9849204EE/OGAControl.cab

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://downloads.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://download.microsoft.com/download/7/4/9/749b0dc5-2175-4d5b-a6dd-9c4bc923683e/Selfhelpcontrol.cab

    O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) -

    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} -

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1242967872937

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} -

    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab

    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?39958.1268634259

    O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} - http://www.superadblocker.com/activex/sabspx.cab

    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} -

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll

    O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\Windows Live\Messenger\msgrapp.14.0.8050.1202.dll

    O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

    O20 - Winlogon Notify: !SASWINLOGON - C:\ARCHIVOS DE PROGRAMA\SUPERANTISPYWARE\SASWINLO.DLL

    O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

    O20 - Winlogon Notify: KLOGON - C:\WINDOWS\SYSTEM32\KLOGON.DLL

    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll

    O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

    O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

    O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

    O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

    O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



    Información Adicional:

    ----------------------

    ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - - C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL



    Listado de Servicios (Carga Automatica):

    ----------------------------------------

    O23 - Service: Servicio de Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe

    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

    **O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe

    **O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

    O23 - Service: Acronis True Image FS Filter (tifsfilter) - Acronis - C:\WINDOWS\SYSTEM32\DRIVERS\tifsfilt.sys

    O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe



    Listado de Servicios (Carga Manual):

    ------------------------------------

    O23 - Service: catchme - Unknown owner - C:\Windows\Temp\catchme.sys (file missing)

    O23 - Service: C-Media WDM Audio Interface (cmuda) - C-Media Inc - C:\WINDOWS\SYSTEM32\drivers\cmuda.sys

    **O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: VIA Rhine-Family Fast-Ethernet Adapter Driver Service (FET5X86V) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5bv.sys

    O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys

    O23 - Service: Kaspersky Lab KLFltDev (KLFLTDEV) - Kaspersky Lab - C:\WINDOWS\SYSTEM32\DRIVERS\klfltdev.sys

    O23 - Service: Kaspersky Anti-Virus NDIS Filter (klim5) - Kaspersky Lab - C:\WINDOWS\SYSTEM32\DRIVERS\klim5.sys

    O23 - Service: MBAMProtector - Malwarebytes Corporation - C:\WINDOWS\system32\drivers\mbam.sys

    O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

    O23 - Service: SABProcEnum - Unknown owner - C:\Archivos de programa\Internet Explorer\SABProcEnum.sys (file missing)

    O23 - Service: SASENUM - SUPERAdBlocker.com and SUPERAntiSpyware.com - C:\Archivos de programa\SUPERAntiSpyware\SASENUM.SYS

    O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

    *O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

    O23 - Service: TVICHW32 - EnTech Taiwan - C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS

    O23 - Service: viagfx (VIAGfx) - Copyright (C) VIA/S3 Graphics Co, Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\Vtmini.sys

    O23 - Service: VMware Virtual Ethernet Adapter Driver (VMnetAdapter) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\vmnetadapter.sys (file missing)



    Listado de Servicios (Deshabilitados):

    --------------------------------------

    **O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe



    26 Servicios.

    7 de Carga Automatica.

    16 de Carga Manual.

    3 Deshabilitados.

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 20 Sep 2009, 20:57

    Pues elimina esta clave:



    O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm (file missing)



    o desinstala el Babylon, que no creo que te funcione...





    y envianos este fichero para analizar:



    C:/WINDOWS/Java/classes/xmldso.cab







    y esta clave como que debe ser de un testeo Online de Panda, puedes eliminarla tambien:



    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} -





    y esta es de un ONLINE de NOD32, eliminala tambien:



    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab







    y a ver si hemos tenido suerte:



    He encontrado esto:



    johntheadams

    Member

    Posts: 2 This post has been reported.

    {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} is an extremely dangerous file. Actually the name is a codebase that's stored in the registry, and scanning for {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} and deleting it will solve the problem.

    What is the problem? It phones home! Ever notice when you'ere running IE7 and all of a sudden it freezes-up? You try to type a url into the address box but the box won't clear (because it's trying to communicate but the firewall is blocking the communications). If you're outside of the United States, as I am, and click on Yahoo! news stories you'll notice that very frequently you get a page withy an ad box in the language of the country you're in and all the text below the ad box is aligned-center. It's awful. With {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} gone, so are the special news pages (which never appeared with Firefox or Opera).





    Pues tienes esta clave al respecto:



    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/fl ... rashim.cab



    eliminala ... !!!







    y de momento paro ya, que he de ir a cenar... prueba con ello y comentanos el resultado.



    saludos



    ms, 20-9-2009

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Re: No arranca en modo normal

    Mensaje por zetor » 20 Sep 2009, 22:15

    Lo unico que pude hacer es borrar las claves

    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} - y

    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab



    Porque parece que estan jugando a las escondidas :lol:, no les puedo mandar la muestra pedida porque en la ruta C:\WINDOWS\java\classes lo único que hay es un certificado de nombre osp.cer.

    La clave O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/fl ... rashim.cab tampoco esta!

    Ya me diras porque no se que pensar y si crees como yo que terminare o reparando o formateando, me lo dices y no te hago perder mas el tiempo :wink:



    Saludos

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 21 Sep 2009, 07:22

    Si no encuentras esta clave:



    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/fl ... rashim.cab





    prueba el BUSCAREG para ello:



    [size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATINFO)

    Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



    [url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]



    saludos



    ms, 21-9-2009

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Re: No arranca en modo normal

    Mensaje por zetor » 21 Sep 2009, 09:07

    Uff me harte de estar en modo seguro y sin driver de sonido ni de video :D . Ya formatee y se soluciono y puedes cerrar el tema, solo dos preguntas y un comentario

    Sabes porque a veces las actualizaciones automaticas de win se instalan solo al apagar el ordenador? no vale reiniciar, solo apagar.

    Fueron 66 actualizaciones que se bajaron y eso que al IE8 le dije No gracias :D

    Se puede hacer un backup de las actualizaciones para no tener que bajarlas de nuevo? y en caso de ser posible, cuales son los archivos que hay que respaldar?

    Y el comentario es que nunca pense que con el PC recien formateado el disco pudiera estar tan fragmentado, iba a dejar la instalacion del Diskeeper para mañana pero lo instale nomas y haciendo un analisis del C me dijo que estaba en un estado crítico de fragmentacion! con una media de 1.5 por archivo.



    Un saludo

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Re: No arranca en modo normal

    Mensaje por msc hotline sat » 21 Sep 2009, 13:06

    Windows permite configurar que si indixas descargar las actualizaciones automaticamente, estas se descarguen sin preguntar, o cuando se apaga el equipo



    Aconsejamos actualizar siempre a traves de un windowsupdate, para que lo haga en funcion de la version, idioma, parches existentes y demas, De otra forma podría hacerse no correctamente.



    Y que de promedio los archivos tengan 1,5 fragmentaciones, es poquísimo, a veces estan fragmentados en 20 y 30 trozos, pero que un 50 % de los ficheros esten en 2 trozos, es casi ideal.



    Y dando el Tema por solucionado, procedemos a cerrarlo



    Si nos necesitas de nuevo, ya sabes donde estamos



    saludos



    ms, 21-9-2009

    Cerrado

    Volver a “Foro Software”