Título: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 23 Enero 2012, 17:09 pm hola buenas tardes me presento me llamo xavi i tengo algunos problemillas con el pc el primero es que cuando intento dar en un linck de google me direciona a otra pagina. El segundo me descarge lo que supuestamente era un hack de shakes and fitged i aora me aparece siempre al iniciar windows. tercero el spybot - search & destroy me detecta los siguientes spywares i no me los borra aver si me podeis ayudar gracias.
(http://s2.subirimagenes.com/fotos/previo/thump_7358922antivirus.jpg) (http://www.subirimagenes.com/fotos-antivirus-7358922.html) P.D.: soi nuevo i nose si este tema ba aki muchas gracias. P.D.2.: me es urgente estoi desquiziado muchisimas gracias. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: el-brujo en 23 Enero 2012, 17:25 pm tu ordenador está infecatdo por un malware/spyware que además tiene un nombre muy cutre Systen32.exe xDD
Inicia el Windows en modo a prueba de fallos o bien inicia el ordenador con una versión live-cd que contenga una antivirus para poder eliminar el spyware. En el subforo de seguridad tienes varios temas pegados de cómo hacerlo. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 23 Enero 2012, 17:31 pm brujo mi problema viene cuando voi a buscarlo a esa carpeta la primera de system32 si que esta pero luego la otra no esa i tengo todos los archivos sin ocultar
gracias por tu respuesta podrias ayudarme un poco mas porfavor gracias. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Randomize en 23 Enero 2012, 17:39 pm Escribe en google "System32" sin las comillas :¬¬
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 23 Enero 2012, 17:47 pm perdon por mi ignorancia pero pongo system32 en google es tu amigo i el problema que tengo es que no puedo entrar en ningun enlaze de google.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 23 Enero 2012, 20:50 pm Hola, deja un reporte de Hijackthis
http://free.antivirus.com/hijackthis/ (http://free.antivirus.com/hijackthis/) Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Squirtle en 23 Enero 2012, 21:13 pm Elbrujo te lo a dicho todo con un liveCD lo solucionas seguro.
Kaspersky Rescue Disk 10 http://support.kaspersky.com/viruses/rescuedisk?level=2 Grabas la imagen en CD y lo inicias. Un Saludo Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 24 Enero 2012, 16:29 pm voi a pasar el livecd como me dijisteis i si no consijo nada ago lo otro muchisimas gracias por ayudarme.
pd: ya ire informando de todo asta que lo solucione muchas gracias. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 24 Enero 2012, 23:55 pm No es necesario usar el liveCD para una infección tan básica, el liveCD es para recuperar el sistema de infecciones graves. Si me dejas el reporte de Hijackthis de te doy una mano para resolver el problema.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 25 Enero 2012, 10:54 am el livecd me detecto 9 troyanos perro no me acabo de limpiar el pc voi a pasar el programa ese i te dego el resultado gracias.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 25 Enero 2012, 11:04 am hola otra vez aki te dejo el log.
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:01:06, on 25/01/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Bonjour\mDNSResponder.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\system32\msiexec.exe C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:61455 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) R3 - URLSearchHook: (no name) - {66563940-14ad-46b6-9cf4-8f3d4e0928ea} - (no file) O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: softonic-spain - {66563940-14ad-46b6-9cf4-8f3d4e0928ea} - (no file) O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: myBabylon English - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) O3 - Toolbar: (no name) - {66563940-14ad-46b6-9cf4-8f3d4e0928ea} - (no file) O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\System32\Systen32.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe" /MINIMIZED O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\System32\Systen32.exe O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FBSMTWB; .NET CLR 1.1.4322; InfoPath.1; .NET CLR 2.0.50727)" -"http://www.candystand.com/play/pool-sharks?utm_source=minijuegos&utm_medium=link&utm_campaign=MJPool" O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\System32\Systen32.exe O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\System32\Systen32.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Archivos de programa\MP3 Player Utilities 3.70\AMVConverter\grab.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 3.70\MediaManager\grab.html O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/mjss/MJSS.cab109791.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://planetaterra360a-z1990.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marteta116.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8634A6E-38D5-4AAE-8708-3F3DB92FF9D0} (NTR Activex 1.0.8) - http://www.inquiero.com/inquiero/mod/setup/ntractivex108.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O17 - HKLM\System\CCS\Services\Tcpip\..\{74ED3314-12C1-48BD-BC7B-FAF829A42BB5}: NameServer = 195.235.113.3 O17 - HKLM\System\CCS\Services\Tcpip\..\{EEE0FA2F-43A2-444F-8865-0508B2E7B6BF}: NameServer = 62.37.225.56,62.37.225.57 O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Documents and Settings\usuari\Mis documentos\marta\Ares\chatServer.exe (file missing) O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Nielsen Update (NielsenUpdate) - Unknown owner - C:\Archivos de programa\NetRatingsNetSight\NetSight\NielsenUpdate.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: TomTomHOMEService - Unknown owner - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O24 - Desktop Component 0: (no name) - http://www.felizviaje.com/images/palm10grande.jpg O24 - Desktop Component 1: (no name) - http://65.54.174.250/cgi-bin/getmsg/lindo_gatito.jpg?curmbox=00000000%2d0000%2d0000%2d0000%2d000000000001&a=10b4af129b6ccb7a0cdf4954ac583731&msg=25454DFC-2CC2-4D4D-9A3B-8954AE87DF80&start=0&len=95406&mimepart=5&disk=10.1.106.200_d829&login=juditma10&domain=hotmail%2ecom&hm___sig=ae24afb601c56040c6fd32e88a31f98dbdf38d256d771ccc O24 - Desktop Component 2: (no name) - http://www2.hispavista.com/htm/guia2.htm -- End of file - 13316 bytes gracias por todo espero una respuesta. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 26 Enero 2012, 21:09 pm Hola, campeo, no había tenido tiempo. :rolleyes:
Realiza lo siguiente. Descarga http://www.geekstogo.com/forum/files/download/402-otm-oldtimers-move-it/ (http://www.geekstogo.com/forum/files/download/402-otm-oldtimers-move-it/) Ejecuta OTM.exe copia el siguiente código en el recuadro de texto Paste Instructions for items to be moved Código: :REG Presiona el botón Moveit y luego Yes para reiniciar el equipo. Me comentas como va todo. ;) Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 27 Enero 2012, 11:52 am gracias TheTroyanDark aora el virus se a ido solo me keda otra incidencia es cuando pincho en un linck de google me direciona a otra pagina publicitaria aver que podemos consegir quieres te subo un nuevo log.
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:50:22, on 27/01/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Archivos de programa\Bonjour\mDNSResponder.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:61455 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: softonic-spain - {66563940-14ad-46b6-9cf4-8f3d4e0928ea} - (no file) O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: myBabylon English - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) O3 - Toolbar: (no name) - {66563940-14ad-46b6-9cf4-8f3d4e0928ea} - (no file) O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe" /MINIMIZED O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FBSMTWB; .NET CLR 1.1.4322; InfoPath.1; .NET CLR 2.0.50727)" -"http://www.candystand.com/play/pool-sharks?utm_source=minijuegos&utm_medium=link&utm_campaign=MJPool" O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\System32\Systen32.exe O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\System32\Systen32.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Archivos de programa\MP3 Player Utilities 3.70\AMVConverter\grab.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 3.70\MediaManager\grab.html O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/mjss/MJSS.cab109791.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://planetaterra360a-z1990.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marteta116.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8634A6E-38D5-4AAE-8708-3F3DB92FF9D0} (NTR Activex 1.0.8) - http://www.inquiero.com/inquiero/mod/setup/ntractivex108.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O17 - HKLM\System\CCS\Services\Tcpip\..\{74ED3314-12C1-48BD-BC7B-FAF829A42BB5}: NameServer = 195.235.113.3 O17 - HKLM\System\CCS\Services\Tcpip\..\{EEE0FA2F-43A2-444F-8865-0508B2E7B6BF}: NameServer = 62.37.225.56,62.37.225.57 O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Documents and Settings\usuari\Mis documentos\marta\Ares\chatServer.exe (file missing) O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Nielsen Update (NielsenUpdate) - Unknown owner - C:\Archivos de programa\NetRatingsNetSight\NetSight\NielsenUpdate.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: TomTomHOMEService - Unknown owner - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O24 - Desktop Component 0: (no name) - http://www.felizviaje.com/images/palm10grande.jpg O24 - Desktop Component 1: (no name) - http://65.54.174.250/cgi-bin/getmsg/lindo_gatito.jpg?curmbox=00000000%2d0000%2d0000%2d0000%2d000000000001&a=10b4af129b6ccb7a0cdf4954ac583731&msg=25454DFC-2CC2-4D4D-9A3B-8954AE87DF80&start=0&len=95406&mimepart=5&disk=10.1.106.200_d829&login=juditma10&domain=hotmail%2ecom&hm___sig=ae24afb601c56040c6fd32e88a31f98dbdf38d256d771ccc O24 - Desktop Component 2: (no name) - http://www2.hispavista.com/htm/guia2.htm -- End of file - 12954 bytes pd: devez encuanto se me abre una pestaña sola de mediashifting o algo asin un saludo. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 27 Enero 2012, 12:59 pm Si tienes instalado Spybot desintalalo.
Luego ejecuta HijackThis Marca las siguiente entradas Citar R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:61455 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: softonic-spain - {66563940-14ad-46b6-9cf4-8f3d4e0928ea} - (no file) O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file) O2 - BHO: myBabylon English - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) O3 - Toolbar: (no name) - {66563940-14ad-46b6-9cf4-8f3d4e0928ea} - (no file) O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\prxConduitEngine.dll O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\System32\Systen32.exe O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\System32\Systen32.exe O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll Presiona el botón Fix Checked Ejecuta de nuevo OTM y copias el siguiente codigo y presiona el boton Moveit. Código: :files Tienes una infección por rootkit Por eso te redirecciona a esa pagina. Me comentas si continua el problema. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 27 Enero 2012, 18:58 pm sorry compi pero aun persiste ize lo que me dijistes.
paso algun antirootkit ? o espero a alguna respuesta tuya. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: zxtaxixz en 27 Enero 2012, 19:39 pm paso 1 descargate el Avast http://www.avast.com/es-ww/free-antivirus-download instalalo, abrelo y vete a la pestaña mantenimiento y luego al submenu registro y elige registro sin conexión y pega este serial W9080018R9963AD911-2HZ8PM31 debe de salirte gracias por registrarte si te marca error es k te di mal el serial y buskemos otro vale?? si te da todo bien actualiza la base de datos y haz el escaneo completo de tu pc
paso 2 vete a inicio y en ejecutar escribe MSCONFIG y te saldra un cuadro con varias pestañas elige la k dice inicio y ahi sale un listado de programas k se inician cada vez k enciendes la pc y en el listado estara msn, java, el nero en caso k lo uses, el ares igual si lo usas y otros mas, algunos no dicen nombre pero si la ubicacion es C:/windows/system32 ahi desactiva todas las palomitas de los k no kieras k inicien con windows de ese listado da aceptar y te preguntara k si deseas reiniciar dale k sin reiniciar eso despues lo haras manualmente 3 no uses ningun programa diske te encuentra malware pork no sirven y algunos son mas bien ganchos para k tengas mas en tu pc ¬¬ asi k desinstala todos los programas esos e igual da una checadita en panel de control en agregar o quitar programas k esta instalado en tu pc 4 haz limpieza de historiales en las herramientas de tu navegador borra todo lo temporal, de internet y usa un navegador weno en vez de la basca de internet explorer jajajaja te recomiendo mozilla firefox u opera eso a tu criterio mi wen espero te sirva esto un poco saludos Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 27 Enero 2012, 20:37 pm Hola, descarga http://support.kaspersky.com/sp/downloads/utils/tdsskiller.zip (http://support.kaspersky.com/sp/downloads/utils/tdsskiller.zip)
Descomprime el archivo tdsskiller.zip y ejecuta el archivo tdsskiller.exe Presiona el botón Start Scan si no detecta nada presiona Close Si detecta algo presiona Continue si pide reiniciar presiona Reboot Computer El reporte lo deja en C:\TDSSKILLer-xxx-xxx--xxx.txt Me lo dejas en tu próxima respuesta. :laugh: Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: CAR3S? en 27 Enero 2012, 23:17 pm Podrias subir un log actualizado del hjt?
saludos Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 30 Enero 2012, 19:56 pm hola ubo un pequeño problema el tdsskiller me detecto un virus de la carpeta c:/windows/driver/xxxxxxx.sys le di a desinfectar i aora el teclado i el raton no funcionan puedo entraren bios en F8 pero ala ora de modo seguro dega de responder e probado restaurar sistema i nada aver si me podeis ayudar gracias
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 31 Enero 2012, 13:09 pm Deja el reporte de TDSSkiller para ver exactamente el drivers que encontro infectado. ::)
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 31 Enero 2012, 16:59 pm T_T no puedo acer nada como te lo paso XD solo pyedo usar bios f8 i el live cd ala ora que inicia win en normal o en seguro nada no funcionan.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 31 Enero 2012, 17:58 pm Puedes iniciar con un live cd y buscar el reporte. Lo mas probable es que hallas cambiado las opciones por defecto de TDSSkiller y por eso borraste los drivers. ::)
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 31 Enero 2012, 20:05 pm okis mañana intentare consrgir el reporte pero ai alguna solucion para eso de los drivers sin tener k formatear es ordenador de trabajo administrativo imaginate jajaja dime algo porfavor.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 8 Febrero 2012, 20:08 pm el driver eliminado es c:/windows/system32/drivers/ipsec.sys es el unico que e podido recuperar por que los otros los borre con tsdkiller si mal recuerdo se escribia asin un saludo.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Dany3j en 9 Febrero 2012, 20:00 pm Consigue un Cd de windows para que realices una reparación del sistema. es lo mas adecuado.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: echuche en 10 Febrero 2012, 00:23 am Has mirado el archivo hosts? --(C:\Windows\System32\hosts)--
Mira este es el mio , se redirecciona a 193.110.128.199 cuando intento entrar en google.es , Código: # Copyright (c) 1993-2009 Microsoft Corp. puede ser que se te redireccione tambien por eso .. Porcierto luego borra el cache del dns usando , Código: ipconfig /flushdns Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 13 Febrero 2012, 20:36 pm hola de nuevo pongo el cd de winxp i le doi a r de reparar i me sale msdos ago gixboot fixmbr pero el problema sige me podriais inficar que acer para consegir acer funcionar el teclado i el raton en xp eske en cds si me funcionan como el live cd i el winxp pero en modo seguro o normal nada i restauro i nada gracias.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 15 Febrero 2012, 19:27 pm bueno ya e solucionado el problema del raton i del teclado copiando los archivos de un win al que estaba mal.
aora tengo tres problemas no puedo isar modo seguro, no puedo usar comprobacion de disco eso que sale la pantalla azul que analiza algo y no tengo conexion esta todo bien desde el tcpip al registro keylocal machine nose que puede ser solo tengo internet local un saludo. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 15 Febrero 2012, 19:54 pm Hola scaimx, puedes probar RegUnlocker para deshacer cambios realizados en el sistema de archivos y registro.
La página del creador no esta disponible, te pongo la descarga desde el foro de Infospyware: http://www.forospyware.com/Regunlocker/RegUnlocker.exe Un saludo. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 16 Febrero 2012, 19:42 pm no ma funcionado es mas aora windows se reinicia todo el rato eso me a pasado despues de tocar en el msconfig pestaña boot.inf o algo asin luego en modosafte repair i apartir de ai no para de reiniciarse.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: #FeR! en 19 Febrero 2012, 18:58 pm A mi me paso esto mismo en un pc, google me redireccionaba siempre a ...95p...
y después también dejo de funcionar el ratón y el teclado, yo tenia una copia de seguridad, así que solo la restablecí y ya esta, pero te dejo un link en el que solucionan el problema ( en caso de que redireccione a 95p): http://foros.zonavirus.com/viewtopic.php?t=38545 (http://foros.zonavirus.com/viewtopic.php?t=38545) Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: Romanu en 20 Febrero 2012, 13:25 pm coincido con El-brujo debe ser eso ademas deberias revisar las aplicaciones que se activan al inicio y asegurarte de que no esta entre ellas de las siguiente manera "inicio> todos los programas>inicio" una vez ahi eliminalo de la lista y en teoria no deberia volver a salirte.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 23 Febrero 2012, 19:05 pm uf despues de muxo tiempo ya esta casi todo bien solo tengo dos problemas uno es este virus.win32.zaccess.c i otro es que el cable de internet esta perfecto i tengo dos targetas de red pos solo tengo conexion local no me dega ni reparar espero que me ayudeis gracias cuando buelba tener internet os subire un log del hijackthis para que le echeis un vistazo gracias.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 28 Febrero 2012, 19:13 pm os dejo un log decidme algo gracias.
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:10:08, on 28/02/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [YZ5CZHZY3D1EWV3X] C:\$Recycle$\B8DEA5BBAA3.exe /q O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe" /MINIMIZED O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FBSMTWB; .NET CLR 1.1.4322; InfoPath.1; .NET CLR 2.0.50727)" -"http://www.candystand.com/play/pool-sharks?utm_source=minijuegos&utm_medium=link&utm_campaign=MJPool" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/mjss/MJSS.cab109791.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://planetaterra360a-z1990.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marteta116.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8634A6E-38D5-4AAE-8708-3F3DB92FF9D0} (NTR Activex 1.0.8) - http://www.inquiero.com/inquiero/mod/setup/ntractivex108.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Documents and Settings\usuari\Mis documentos\marta\Ares\chatServer.exe (file missing) O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Nielsen Update (NielsenUpdate) - Unknown owner - C:\Archivos de programa\NetRatingsNetSight\NetSight\NielsenUpdate.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: TomTomHOMEService - Unknown owner - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O24 - Desktop Component 0: (no name) - http://www.felizviaje.com/images/palm10grande.jpg O24 - Desktop Component 1: (no name) - http://65.54.174.250/cgi-bin/getmsg/lindo_gatito.jpg?curmbox=00000000%2d0000%2d0000%2d0000%2d000000000001&a=10b4af129b6ccb7a0cdf4954ac583731&msg=25454DFC-2CC2-4D4D-9A3B-8954AE87DF80&start=0&len=95406&mimepart=5&disk=10.1.106.200_d829&login=juditma10&domain=hotmail%2ecom&hm___sig=ae24afb601c56040c6fd32e88a31f98dbdf38d256d771ccc O24 - Desktop Component 2: (no name) - http://www2.hispavista.com/htm/guia2.htm -- End of file - 10448 bytes Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 29 Febrero 2012, 18:35 pm Hola, este te está dando problemas:
O4 - HKCU\..\Run: [YZ5CZHZY3D1EWV3X] C:\$Recycle$\B8DEA5BBAA3.exe /q Puedes darle FIX a ver si te lo bloquea, si no reinicia en "Modo seguro" entras a la carpeta y lo eliminas manualmente, si estuviese oculto usa Winrar para explorar y eliminarlo. Dale FIX con Hijackthis a esto: O23 - Service: Nielsen Update (NielsenUpdate) - Unknown owner - C:\Archivos de programa\NetRatingsNetSight\NetSight\NielsenUpdate.exe (file missing) O24 - Desktop Component 0: (no name) - :Hhttp://www.felizviaje.com/images/palm10grande.jpg O24 - Desktop Component 1: (no name) - :Hhttp://65.54.174.250/cgi-bin/getmsg/lindo_gatito.jpg?curmbox=00000000%2d0000%2d0000%2d0000%2d000000000001&a=10b4af129b6ccb7a0cdf4954ac583731&msg=25454DFC-2CC2-4D4D-9A3B-8954AE87DF80&start=0&len=95406&mimepart=5&disk=10.1.106.200_d829&login=juditma10&domain=hotmail%2ecom&hm___sig=ae24afb601c56040c6fd32e88a31f98dbdf38d256d771ccc O24 - Desktop Component 2: (no name) - :Hhttp://www2.hispavista.com/htm/guia2.htm Utilizas el servicio de "-Hhttp://www.ntrglobal.com"? O16 - DPF: {B8634A6E-38D5-4AAE-8708-3F3DB92FF9D0} (NTR Activex 1.0.8) - Hhttp://www.inquiero.com/inquiero/mod/setup/ntractivex108.cab Si no usas esto dale FIX tambien, es un control activex. Pasaste Malwarebytes en modo seguro? Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 29 Febrero 2012, 23:24 pm bale una cosa dime que ago e desintalado servi pack 3 i lo e vuelto a instalar quieres que te suba un nuevo log o le ago fix a lo que me as dixo si me dices que te suba un log te lo subo espero a tu respuesta para toquetear gracias.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 1 Marzo 2012, 18:16 pm hola e eliminado estas entradas.
O23 - Service: Nielsen Update (NielsenUpdate) - Unknown owner - C:\Archivos de programa\NetRatingsNetSight\NetSight\NielsenUpdate.exe (file missing) O24 - Desktop Component 0: (no name) - :Hhttp://www.felizviaje.com/images/palm10grande.jpg O24 - Desktop Component 1: (no name) - :Hhttp://65.54.174.250/cgi-bin/getmsg/lindo_gatito.jpg?curmbox=00000000%2d0000%2d0000%2d0000%2d000000000001&a=10b4af129b6ccb7a0cdf4954ac583731&msg=25454DFC-2CC2-4D4D-9A3B-8954AE87DF80&start=0&len=95406&mimepart=5&disk=10.1.106.200_d829&login=juditma10&domain=hotmail%2ecom&hm___sig=ae24afb601c56040c6fd32e88a31f98dbdf38d256d771ccc O24 - Desktop Component 2: (no name) - :Hhttp://www2.hispavista.com/htm/guia2.htm O16 - DPF: {B8634A6E-38D5-4AAE-8708-3F3DB92FF9D0} (NTR Activex 1.0.8) - Hhttp://www.inquiero.com/inquiero/mod/setup/ntractivex108.cab no encuentro esta O4 - HKCU\..\Run: [YZ5CZHZY3D1EWV3X] C:\$Recycle$\B8DEA5BBAA3.exe /q te adjunto un log nuevo despues de aver pasado shfdk i encontrar un error en la fase 4 i tambien e pasado el ccleaner para el registro de entradas des pues de eso e exo este log para que le exes un vistazo. Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 18:03:21, on 01/03/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe" /MINIMIZED O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FBSMTWB; .NET CLR 1.1.4322; InfoPath.1; .NET CLR 2.0.50727)" -"http://www.candystand.com/play/pool-sharks?utm_source=minijuegos&utm_medium=link&utm_campaign=MJPool" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/mjss/MJSS.cab109791.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://planetaterra360a-z1990.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marteta116.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O17 - HKLM\System\CS2\Services\Tcpip\..\{74ED3314-12C1-48BD-BC7B-FAF829A42BB5}: NameServer = 195.235.113.3 O17 - HKLM\System\CS2\Services\Tcpip\..\{EEE0FA2F-43A2-444F-8865-0508B2E7B6BF}: NameServer = 62.37.225.56,62.37.225.57 O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Documents and Settings\usuari\Mis documentos\marta\Ares\chatServer.exe (file missing) O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Nielsen Update (NielsenUpdate) - Unknown owner - C:\Archivos de programa\NetRatingsNetSight\NetSight\NielsenUpdate.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: TomTomHOMEService - Unknown owner - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O24 - Desktop Component 0: (no name) - http://www.felizviaje.com/images/palm10grande.jpg -- End of file - 10129 bytes P.D.: e pasado el malwarebytes i la primera me detecto 33 i la segunda nada limpio por si te interesa. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 2 Marzo 2012, 16:50 pm Hola xcaimx por mi parte lo dejaría así, los procesos son normales.
Notas que esté lento, se habran pantallas en el navegador o similares? Se me pasó, dale FIX con Hijackthis a esta entrada, no hace nada: O3 - Toolbar: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file) Utilizas el servicio de Logmein? (Conexión remota) Saludos. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 2 Marzo 2012, 17:50 pm mi problema es que no tengo conexion peri tengo señal por ejemplo ago ping 192.0.0.1 respuesta: no se puede encontrar el controlador ip, codigo de error 2.
o bien ago ping www.google.com respuesta: la solicitud de ping no pudo encontrar el host www.google.com compruebe el nombre y vuelva a intentarlo i si ago ipconfig respuesta: configuracion ip de windows error interno: solicitud no compatible pongase en contacto con los servicios de soporte tecnico de microsoft para obtener ayuda. informacion adicional: no se puede encontrar el nombre del host. aver si podeis darme algo de ayuda gracias. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 2 Marzo 2012, 18:54 pm http://support.microsoft.com/kb/325356/es
El error en la conexión fue por eliminar alguna entrada con Hijackthis o fue después de eliminar la infección con antivirus o tools? Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 2 Marzo 2012, 19:01 pm http://support.microsoft.com/kb/325356/es Tambien podrías ejecutar Winsockfix, repara erores en el protocolo TCP/IP, lo puedes descargar desde aquí: http://majorgeeks.com/WinSock_XP_Fix_d4372.html Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 2 Marzo 2012, 20:19 pm ma dixo que reinicie e reniciado i nada sigue igual probe a eleiminar la entrada del winsoc i winsoc2 borre el protocolo tcpip i reinicie volvi a instalar el protocolo tcpip i nada estoi desesperado. por cierto esto me paso apartir de eliminar unos rootkit i algun troyano con el tdskiller. por si te sirve.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 6 Marzo 2012, 04:49 am Hay un tema similar al tuyo y la solución fue desinstalar el Service Pack 3, reinstalarlo y reparar o reinstalar el navegador.
Intentalo, si no o reparas la instalación con el CD de Win o formateo. Saludos. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 12 Marzo 2012, 18:21 pm bueno despues de todo no e logrado nada asin que formateare ya podeis dar por cerrado el post muchas gracias a todos.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 14 Marzo 2012, 19:14 pm vale no cerreis aun el post e encontrado una cosa que aver si os puede ser de ayuda vale os explico entro en administrador de dispositivos luego a mostrar dispositivos ocultos i me sale en amarillo el sigiente traductor de direciones de red IP ago propiedades codigo 24 tambien dice estado detenido le doi a iniciar i me da error luego clico en detalles de controlador c/windows / system32/ drivers / IpNat.sys voi ala carpeta i esta ai
que me dicis de esto gracias. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 26 Marzo 2012, 11:15 am hola tengo buenas i malas noticias consegi areglar internet borando el registro del winsock i winsock2 el problema viene en que me infecte con el famoso virus de la policia lei como desinfectarlo pero mi problema viene cuando intnto ejecutar modo seguro que cuando lo ejecuto se reinicia aver si me podeis ayudar es un winxp
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 26 Marzo 2012, 14:34 pm Hola de nuevo xcaim, si no puedes entrar en modo seguro pasale Kaspersky Virus Removal Tool, lo puedes descargar desde aquí:
Link: http://www.kaspersky.com/antivirus-removal-tool?form=1 Saludos. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 26 Marzo 2012, 15:44 pm tengo el dr.web me recomiendas mas el kaperski o el web gracias. otra cosa es curioso antes e encendido el pc i no me a salido el virus e mirado el registro i me salia en el shell explorer i e reiniciado i me a buelto a salir el virus a tambien abia un registro que se llamaba mricrosoft no lo e borrado pero parece sospexoso que me decis.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 26 Marzo 2012, 18:32 pm Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:31:29, on 26/03/2012 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe c:\windows\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Update] C:\WINDOWS\system32\0.7053497684957799.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe" /MINIMIZED O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FBSMTWB; .NET CLR 1.1.4322; InfoPath.1; .NET CLR 2.0.50727)" -"http://www.candystand.com/play/pool-sharks?utm_source=minijuegos&utm_medium=link&utm_campaign=MJPool" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/mjss/MJSS.cab109791.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://planetaterra360a-z1990.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marteta116.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Documents and Settings\usuari\Mis documentos\marta\Ares\chatServer.exe (file missing) O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Nielsen Update (NielsenUpdate) - Unknown owner - C:\Archivos de programa\NetRatingsNetSight\NetSight\NielsenUpdate.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: TomTomHOMEService - Unknown owner - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe O24 - Desktop Component 0: (no name) - http://www.felizviaje.com/images/palm10grande.jpg -- End of file - 10408 bytes os dejo un log aver si alguien me dice algo gracias. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 27 Marzo 2012, 19:32 pm Citar tengo el dr.web me recomiendas mas el kaperski o el web gracias Te recomendaba KVRT por que elimina sin muchos problemas el ramsonware, tu comentabas el virus de la policia... ¿Te alertó del troyano el Dr.Web? Respecto al log: O4 - HKLM\..\Run: [Update] C:\WINDOWS\system32\0.7053497684957799.exe Muy dudosa esa entrada, yo la quitaría. Un saludo. Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: xcaimx en 28 Marzo 2012, 18:10 pm ya lo tengo perfecto el pc ya podeis dar por solucionado el tema gracias r32.
Título: Re: PROBLEMA CON MI ORDENADOR Publicado por: r32 en 28 Marzo 2012, 18:21 pm Podrías comentar que herramienta te eliminó el troyano o si fue ese .exe raro...
Puede servirle a otro usuario como referencia. Un saludo. |