pero que le pasa a esto?? (TERMINADO)

Cerrado
azumi
Mensajes: 7
Registrado: 06 Ago 2011, 13:44

pero que le pasa a esto?? (TERMINADO)

Mensaje por azumi » 06 Ago 2011, 13:55

:cry: .... no entiendo que le pasa al ordenador!! Lo inicio..y en cuanto se me carga windonws se va la imagen del fonde de la pantalla y me aparece abajo a la izquierda un escudito plateado. De el sale un mensaje que dice : "personal ship: WARNING,application cannot be executed, the file MsMpeng.exe is infect", y ya no me funciona nada!!puedo mover el raton,pero no se me deja abrir ni el menude inicio. Puedo conectarme en modo seguro,pero la ventana que se abre es muy pequeña. Le e pasado un monton de antivirus y no me detectan nada,tambien el advance system care. algun antivirus no me deja instalar porque me dice que no hay permiso del administrados.ya no se que pasarle..que puedo hacer??alguien sabe que ocurre?tiene solucion que no pase por el formateo?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: pero que le pasa a esto??

Mensaje por lucl » 06 Ago 2011, 17:51

Lo primero de todo, es vista? Si puedes arrancar en modo seguro puedes pasarle esta herramienta que te indico que si es el virus que creo quedara solucionado



http://www.zonavirus.com/descargas/elistara.asp



descargalo y ejecutalo, cuando termine te dejara un log llamado C infosat.txt cuyo contenido debes pegarnos. Si es vista para usarlo deberas darle boton derecho y ejecutar como administrador y nos comentas como te fue, saludos.

azumi
Mensajes: 7
Registrado: 06 Ago 2011, 13:44

Re: pero que le pasa a esto??

Mensaje por azumi » 07 Ago 2011, 09:30

Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\ALL USERS\DATOS DE PROGRAMA\EF01602PBBFB01602\EF01602PBBFB01602.EXE --> Eliminado

Entrada Eliminada [HKUS\S-1-5-21-284587905-1161744426-439199626-1005\...\RunOnce] "EF01602PBBFB01602"="C:\Documents and Settings\All Users\Datos de programa\eF01602PbBfB01602\eF01602PbBfB01602.exe"

Eliminado Servicio, "6to4"

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(7-8-2011 07:25:55 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-284587905-1161744426-439199626-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(7-8-2011 07:35:08 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-284587905-1161744426-439199626-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5678

Nº Total de Ficheros: 60779

Nº de Ficheros Analizados: 18000

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

azumi
Mensajes: 7
Registrado: 06 Ago 2011, 13:44

Re: pero que le pasa a esto??

Mensaje por azumi » 07 Ago 2011, 09:39

ostras!!pero esto que es?? que a pasado? esto es magia? me va como antes!! todo aparentemente perfecto!!! muchas gracias!! le habia pasado varios antivirus y no me sirvieron de nada! muchisimas gracias..alguna recomendacion para que esto no me vuelva a pasar?ahora me e quedado sin proteccion que deberia tener instalado?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: pero que le pasa a esto??

Mensaje por lucl » 07 Ago 2011, 10:12

Jajjaj no es magia, tranquilo mira una cosa. El host tenias cambiado, te lo ha restaurado elistara . Si vuelves a tener problemas mira que no se vuelva a cambiar. Ademas te ha eliminado un bicho y pide muestra que debes enviarnos para analizar.



Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\EF01602PBBFB01602.EXE.Muestra EliStartPage v23.69

a "virus@satinfo.es". Gracias.



Ve a C , ,carpeta muestras y empaqueta con winrar el archivo EF01602PBBFB01602.EXE ponle de contraseña la palabra virus y pon tambien el log de infosat.txt. Arriba a la derecha tienes la pestaña de envio muestras. Lo analizaremos y te daremos el antidoto para ello. Aunque de momento te vaya bien cosa que nos alegra , estate vigilante por si vuelves a notar algo raro. Saludos.

azumi
Mensajes: 7
Registrado: 06 Ago 2011, 13:44

Re: pero que le pasa a esto??

Mensaje por azumi » 08 Ago 2011, 19:18

Ya esta enviado..ahora me va algo lento,pero me va. Aunque en alguna ocasion se bloquea cada cierto tiempo y tengo que apagarlo a las malas,forzandolo. el desfragmentador tampoco me va, estoy usando smart defrag. ademas tambien le e pasado el advanced system care v.3,spybot-search&destroy y superantispy. Mi ordenador es un portatil con windows xp.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: pero que le pasa a esto??

Mensaje por julibaga » 08 Ago 2011, 21:39

Para ver los procesos bájate el [b][url=http://www.zonavirus.com/descargas/sproces.asp]SProcess[/url][/b] (herramienta de investigación) y lo ejecutas. Tras pulsar en SALIR, postea el contenido del [b]c:\sproclog.txt[/b] con un copiar y pegar.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

azumi
Mensajes: 7
Registrado: 06 Ago 2011, 13:44

Re: pero que le pasa a esto??

Mensaje por azumi » 11 Ago 2011, 20:13

Finalmente me salio lo del pantallazo azul y no medejaba de reiniciar. un amigo me lo formateo y me instalo el windows de nuevo. Aun asi veo que me va mas lento que antes a pesar de tener mas memoria en el disco duro. Haber si me podeis decir hago,os dejo el log del ultimo programa que me aconsejasteis.

(11-8-2011 18:08:32 GMT)

SProces v5.7 (c)2011 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Equipo: ELISA-PORTATIL

Usuario: Elisa

Sesión de Usuario: Elisa



42 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\IOBIT\IOBIT MALWARE FIGHTER\IMFSRV.EXE

C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASCSERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\IOBIT\SMART DEFRAG 2\SMARTDEFRAG.EXE

C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\PMONITOR.EXE

C:\WINDOWS\SYSTEM32\CARPSERV.EXE

C:\ARCHIVOS DE PROGRAMA\APOINT2K\APOINT.EXE

C:\ARCHIV~1\LAUNCH~1\QTAET2S.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGTRAY.EXE

C:\ARCHIVOS DE PROGRAMA\APOINT2K\APNTEX.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASCTRAY.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGWDSVC.EXE

C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\MSCORSVW.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\IDENTITY PROTECTION\AGENT\BIN\AVGIDSAGENT.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\IDENTITY PROTECTION\AGENT\BIN\AVGIDSMONITOR.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGNSX.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGEMCX.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGRSX.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGCHSVX.EXE

C:\ARCHIVOS DE PROGRAMA\AVG\AVG10\AVGCSRVX.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE

C:\WINDOWS\SYSTEM32\ALG.EXE

C:\ARCHIVOS DE PROGRAMA\IOBIT\ADVANCED SYSTEMCARE 4\ASC.EXE

C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

C:\DOCUME~1\ELISA\CONFIG~1\TEMP\DIRECTORIO TEMPORAL 1 PARA SPROCES.ZIP\SPROCES.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com/ (User 'Propietario')

R0 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Propietario')

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG10\avgssie.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\DTLite.exe" -autorun

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Advanced SystemCare 4] "C:\Archivos de programa\IObit\Advanced SystemCare 4\ASCTray.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MSNMSGR.EXE" /background

O4 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Propietario')

O4 - HKUS\S-1-5-21-4282951562-3757435101-538525854-1003\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background (User 'Propietario')

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\QtaET2S.EXE

O4 - HKLM\..\Run: [AVG_TRAY] C:\Archivos de programa\AVG\AVG10\avgtray.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1312994648381

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG10\avgpp.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\System32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\System32\browseui.dll

O22 - ShellExecuteHooks: - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll



Información Adicional:

----------------------

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\HSF_CNXT.sys (de 679808 bytes) () Conexant Systems, Inc.

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link

WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.

WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.

WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Archivos de programa\IObit\Advanced SystemCare 4\ASCService.exe

O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe

O23 - Service: WatchDog de AVG (avgwd) - AVG Technologies CZ, s.r.o. - C:\Archivos de programa\AVG\AVG10\avgwdsvc.exe

*O23 - Service: IMF Service (IMFservice) - IObit - C:\Archivos de programa\IObit\IObit Malware Fighter\IMFsrv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: mdmxsdk - Conexant - C:\WINDOWS\SYSTEM32\DRIVERS\mdmxsdk.sys

O23 - Service: StreamDispatcher - Conexant Systems - C:\WINDOWS\SYSTEM32\DRIVERS\strmdisp.sys



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Alps Pointing-device Filter Driver (ApfiltrService) - Alps Electric Co., Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\Apfiltr.sys

**O23 - Service: Administración de aplicaciones (AppMgmt) - Unknown owner - %SystemRoot%\system32\svchost.exe -k netsvcs - C:\WINDOWS\System32\appmgmts.dll (file missing)

O23 - Service: AVGIDSDriver - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSDriver.Sys

O23 - Service: AVGIDSFilter - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSFilter.Sys

O23 - Service: AVGIDSShim - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSShim.Sys

O23 - Service: Cnxt VIA 3D Environmental Audio (CVIAAUD) - Conexant Systems Inc. - C:\WINDOWS\SYSTEM32\drivers\cviaaud.sys

O23 - Service: CVIAHALA - Conexant Systems Inc. - C:\WINDOWS\SYSTEM32\drivers\cviahal.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys

O23 - Service: HSFHWVIA - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSFHWVIA.sys

O23 - Service: HSF_DP - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_DP.sys

O23 - Service: Dritek HotKey Keyboard Filter Driver (KBFiltr) - Dritek System Inc. - C:\WINDOWS\SYSTEM32\Drivers\KBFiltr.sys

O23 - Service: Upper Class Filter Driver (NTIDrvr) - NewTech Infosystems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\NTIDrvr.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: RegFilter - IObit.com - C:\Archivos de programa\IObit\IObit Malware Fighter\drivers\wxp_x86\regfilter.sys

O23 - Service: Conceptronic RT61 54g Wireless Driver (RT61) - Ralink Technology Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\RT61.sys

O23 - Service: S3Twistr - S3 Graphics, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\s3gnbm.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: UrlFilter - IObit.com - C:\Archivos de programa\IObit\IObit Malware Fighter\drivers\wxp_x86\UrlFilter.sys

O23 - Service: VIA USB Host Controller Lower Filter (vulfnths) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfnth.sys

O23 - Service: VIA USB Roothub Lower Filter (vulfntrs) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfntr.sys

O23 - Service: winachsf - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_CNXT.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

**O23 - Service: dmio - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmio.sys

**O23 - Service: dmload - Microsoft Corp., Veritas Software. - C:\WINDOWS\SYSTEM32\drivers\dmload.sys

O23 - Service: FileMonitor - Unknown owner - C:\Archivos de programa\IObit\IObit Malware Fighter\Drivers\wxp_x86\FileMonitor.sys

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)

O23 - Service: @C:\Archivos de programa\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Archivos de programa\Nero\Update\NASvc.exe



35 Servicios.

7 de Carga Automatica.

22 de Carga Manual.

6 Deshabilitados.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: pero que le pasa a esto??

Mensaje por julibaga » 11 Ago 2011, 20:37

"Muerto el perro, se acabó la rabia".

Si ya lo formateaste, no deberías tener virus. Eso no quiere decir que no se los puedas volver a instalar... jeje

Cuidado con lo que pones en el USB.



Yo no veo nada extraño en el log.

Revisa las memorias. Si tienes varias, altérnalas a ver si con alguna te está dando el problema. Prueba primero tieniendo una sola y luego con la otra sola. Si crees que están bien, ponle las dos.

Si solo tienes una memoria, entonces habría que ver la posibilidad de probar con otra.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

azumi
Mensajes: 7
Registrado: 06 Ago 2011, 13:44

Re: pero que le pasa a esto??

Mensaje por azumi » 09 Ene 2012, 15:18

[i][b]H[/b][/i]E estado varios meses sin ordenador,al final se termino por estropear mas.este tema puede cerrarse.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: pero que le pasa a esto??

Mensaje por msc hotline sat » 09 Ene 2012, 15:36

Pues esperemos que el Nuevo Año te traiga mas suerte que el pasado, al menos respecto la informática, y tal como indicas, pasamos a cerrar este Tema, dandolo por terminado



Si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 9-1-2012

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”