Mensaje
por Andros » 17 Feb 2014, 13:30
Siguiendo tus indicaciones y una vez realizados los pasos recomendados, te informo de los resultados:
1º.- Según el informe generado por [b]EliSirefef v2.19[/b], esta herramienta ha corregido y restaurado la CLASS que había sido alterada por un resto del [b]SIREFEF (ZEROACCESS)[/b], según explicas en tu post anterior.
2º.- Para saber si la CLASS que había sido alterada podría ser la causa que impedía el arranque en [b]Modo Seguro (SAFE BOOT)[/b], y una vez que dicha CLASS fue corregida y restaurada por [b]EliSirefef v2.19[/b], ejecuté nuevamente la herramienta [b]EliStarA 29.36 [/b](siguiendo tus indicaciones); a cuyo término y según el informe generado, dicha herramienta [b]confirma la restauración de la CLASS alterada[/b]... sin más variaciones ni otras acciones listadas durante el proceso de la exploración.
3º.- Finalmente, y una vez completados ambos procesos exploratorios, reinicié el equipo para comprobar si el problema de [b]SAFE BOOT [/b]estaba solucionado.
Pues bien, para tu propio conocimiento, te informo que [b]el problema no se ha resuelto[/b]; ya que el equipo continúa sin poder iniciarse en [b]Modo Seguro[/b] (al menos intentando hacerlo en la forma habitual); esto es pulsando repetidamente la tecla [b]F8[/b] durante el reinicio y antes de que se inicie el [b]Modo Normal de Windows[/b].
Eso sí, la pantalla en negro con el Menú de las Opciones de Inicio, se abre correctamente (este paso siempre ha funcionado bien), pero cuando selecciono la opción del [b]"Modo Seguro" [/b]ó [b]"Modo seguro con funciones de red"[/b] ... [b]¡falla el proceso![/b] :( , volviendo al Menú anterior en el que solo la opción del [b]"Modo Normal de Windows" [/b]se inicia correctamente.
La otra opción disponible: [b]"Ultima configuración válida en la que Windows funcionaba correctamente"[/b], no la he probado... ni me atrevo. No vaya a ser que... en fin ¡a saber lo que podría pasar! (estas cosas, cuando no se conocen bien y se manejan sin saber realmente lo que se hace ni lo que puede pasar.... pues eso... ¡que acojonan un poco! :oops: . Por eso prefiero no comprobarlo.
Como tampoco me atrevo a intentar iniciar el Modo Seguro mediante la [b]Utilidad de Configuración del Sistema[/b], ejecutando [b]"msconfig"[/b]; por razones similares ya explicadas en otro post anterior publicado por "este humilde servidor" en [b]26-01-2013 10:47[/b] :(
Así que... con saber que el Inicio en Modo Normal "fonfona" y además lo hace perfectamente, me basta y me sobra.
Pero el [b]Modo Seguro[/b] (que es el que no "fonfona") lo necesito restaurar [b]SI o SI[/b]. Entre otras razones precisamente para hacer limpiezas puntuales de infecciones y combatir eficazmente a estos canallas: malware, spywere, etc... :x alli donde no puedan esconderse, protegerse, ejecutarse ni defenderse (o lo tienen mucho más dificil). Y este sitio es: [b]EN EL MODO SEGURO[/b].
¿Alguna otra sugerencia para poder reparar o restaurar [b]SAFE BOOT[/b] y conseguir iniciar el [b]Modo Seguro[/b]? :(
Te paso el Informe generado por ambas herramientas: [b]EliSirefef v2.19 [/b]y [b]EliStarA 29.36 [/b]respectivamente.
Un saludo
P.D. Te informo también que al ejecutar la herramienta [b]EliStarA 29.36[/b], ésta pregunta siempre [i][b]"si el usuario también desea eliminar los archivos temporales de Windows y de IExplorer"[/b][/i].
Pues bien, con respecto a los temporales del Navegador IExplorer, pulso [b]Aceptar[/b] para que la herramienta los elimine. [b]Pero impido que lo haga también con los temporales de Windows[/b], ya que (por lo poco que se) temo que si los elimina, quizás alguna aplicación, componente hardware o el propio Sistema Operativo podría no funcionar (o no hacerlo correctamente como ahora). O sea... más de lo mismo: temor a fastidiar algo o [b]“desguarringar” [/b]otras cosas; y ello porque tal vez algunos de esos archivos temporales de Windows pudieran ser necesarios y fueran utilizados por alguno de los elementos señalados, para que funcionen bien.
Quizás yo estoy equivocado y se pueden [b]ELIMINAR[/b] también (sin funestas o nefastas consecuencias). Pero como no lo se y ante la duda... prefiero ser precavido. ¿Qué opinas? . ¿Podrian eliminarse sin riesgos? ¿Incluso seria conveniente permitir que [b]EliStarA 29.36[/b] los elimine de paso tambien? :?:
Te paso el Informe:
(16-2-2014 20:25:12 (GMT))
EliSirefef v2.19 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2013)
----------------------------------------
Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 2
Lista de Acciones (por Acción Directa):
Restauradas CLASS Alteradas. (Usuario: 'YO')
(16-2-2014 20:35:06 (GMT))
EliSirefef v2.19 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2013)
----------------------------------------
Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 2
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 9734
Nº Total de Ficheros: 79907
Nº de Ficheros Analizados: 19511
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(16-2-2014 20:58:09 (GMT))
EliStartPage v29.35 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 12 de Febrero del 2014)
--------------------------------------------------
Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 2
Usuario: YO
ID de Usuario: S-1-5-21-746137067-1682526488-839522115-1003
Cadenas Víricas: 21032
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS10-046 de Microsoft instalado. (Exploit.CPLlink)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(16-2-2014 20:58:18 (GMT))
EliStartPage v29.35 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 12 de Febrero del 2014)
--------------------------------------------------
Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 2
Usuario: ELLA
ID de Usuario: S-1-5-21-746137067-1682526488-839522115-1006
Cadenas Víricas: 21032
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS10-046 de Microsoft instalado. (Exploit.CPLlink)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(16-2-2014 20:58:28 (GMT))
EliStartPage v29.35 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 12 de Febrero del 2014)
--------------------------------------------------
Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 2
Usuario: Visitante
ID de Usuario: S-1-5-21-746137067-1682526488-839522115-1007
Cadenas Víricas: 21032
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS10-046 de Microsoft instalado. (Exploit.CPLlink)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(16-2-2014 20:58:38 (GMT))
EliStartPage v29.35 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 12 de Febrero del 2014)
--------------------------------------------------
Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 2
Usuario: Invitado
ID de Usuario: S-1-5-21-746137067-1682526488-839522115-501
Cadenas Víricas: 21032
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS10-046 de Microsoft instalado. (Exploit.CPLlink)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(16-2-2014 21:11:06 (GMT))
EliStartPage v29.35 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 12 de Febrero del 2014)
--------------------------------------------------
Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 2
Usuario: Invitado
ID de Usuario: S-1-5-21-746137067-1682526488-839522115-501
Cadenas Víricas: 21032
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 9730
Nº Total de Ficheros: 79782
Nº de Ficheros Analizados: 32936
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0