elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14
111  Seguridad Informática / Seguridad / Re: Problema con el ordenador (se queda pillado) en: 4 Enero 2011, 19:37 pm
Buenas !
Realmente, lo único raro (por decirlo de alguna manera ), son los drivers que han sido eliminados de la carpeta drivers, pero no del registro de windows.
Pasaría gmer,
:http://www.gmer.net/
Por si fuera algún rootkit.
Si nadie ve nada raro, y gmer no muestra nada, me parece que tocará usar process monitor (que monitoree el inicio).
Un abrazo
he analizado los discos con el gmer y no ha detectado nada... :S pero gracias de todas formas.. (alguna idea mas?)

PD: le he pasado el spybot  y no ha encontrado nada raro
112  Seguridad Informática / Seguridad / Re: Problema con el ordenador (se queda pillado) en: 4 Enero 2011, 14:37 pm
No veo nada raro en ese log, sería bueno que sacaras uno de Autoruns como te he comentado antes, para ver "eso" que inicia con Windows.

Por otra parte, ¿has intentado ejecutar Firefox en modo seguro? y con eso me refiero a tanto el modo seguro de Windows, como el modo seguro de Firefox :P
Código:
firefox -safe-mode
:http://support.mozilla.com/en-US/kb/Safe%20Mode

Saludos

en el modo seguro (del pc) he intentado pasar mi AV (tengo que pasarlo de nuevo tenia problemas lo desinstale y volvi a instalar ayer)  y no, no he abierto el firefox en modo seguro: no obstante aquí va el log de autoruns..



"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"   ""   ""   ""
+ "egui"   "ESET GUI"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\egui.exe"
+ "HP Component Manager"   "HP Framework Component Manager Service"   "Hewlett-Packard Company"   "d:\archivos de programa\hp\hpcoretech\hpcmpmgr.exe"
+ "HP Software Update"   "hpwuSchd"   "Hewlett-Packard Company"   "d:\archivos de programa\hewlett-packard\hp software update\hpwuschd2.exe"
+ "HPDJ Taskbar Utility"   ""   "HP"   "d:\windows\system32\spool\drivers\w32x86\3\hpztsb10.exe"
+ "LogitechCommunicationsManager"   "Communications Manager"   "Logitech Inc."   "d:\archivos de programa\archivos comunes\logishrd\lcommgr\communications_helper.exe"
+ "NvCplDaemon"   "NVIDIA Display Properties Extension"   "NVIDIA Corporation"   "d:\windows\system32\nvcpl.dll"
+ "NvMediaCenter"   "NVIDIA Media Center Library"   "NVIDIA Corporation"   "d:\windows\system32\nvmctray.dll"
+ "nwiz"   "NVIDIA nView Wizard, Version 111.75 "   "NVIDIA Corporation"   "d:\windows\system32\nwiz.exe"
+ "Share-to-Web Namespace Daemon"   "hpgs2wnd"   "Hewlett-Packard"   "d:\archivos de programa\hewlett-packard\hp share-to-web\hpgs2wnd.exe"
+ "SoundMan"   "Realtek Sound Manager"   "Realtek Semiconductor Corp."   "D:\WINDOWS\soundman.exe"
+ "SunJavaUpdateSched"   "Java(TM) Update Scheduler"   "Sun Microsystems, Inc."   "d:\archivos de programa\archivos comunes\java\java update\jusched.exe"
"D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio"   ""   ""   ""
+ "Microsoft Office.lnk"   "Microsoft Office 2000 component"   "Microsoft Corporation"   "d:\archivos de programa\microsoft office\office\osa9.exe"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run"   ""   ""   ""
+ "msnmsgr"   "Windows Live Messenger"   "Microsoft Corporation"   "d:\archivos de programa\windows live\messenger\msnmsgr.exe"
"HKLM\SOFTWARE\Classes\Protocols\Handler"   ""   ""   ""
+ "cetihpz"   "HPCETIUI Protocol Handler Module"   "Hewlett-Packard Company"   "d:\archivos de programa\hp\hpcoretech\comp\hpuiprot.dll"
+ "livecall"   "Windows Live Messenger Protocol Handler Module"   "Microsoft Corporation"   "d:\archivos de programa\windows live\messenger\msgrapp.14.0.8117.0416.dll"
+ "msnim"   "Windows Live Messenger Protocol Handler Module"   "Microsoft Corporation"   "d:\archivos de programa\windows live\messenger\msgrapp.14.0.8117.0416.dll"
+ "skype-ie-addon-data"   "Skype add-on for IE"   "Skype Technologies S.A."   "d:\archivos de programa\skype\toolbars\internet explorer\skypeieplugin.dll"
+ "skype4com"   "Skype for COM API"   "Skype Technologies"   "d:\archivos de programa\archivos comunes\skype\skype4com.dll"
+ "wlmailhtml"   "Windows Live Mail"   "Microsoft Corporation"   "d:\archivos de programa\windows live\mail\mailcomm.dll"
"HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components"   ""   ""   ""
+ "0"   ""   ""   "File not found: About:Home"
"HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components"   ""   ""   ""
+ "Libreta de direcciones 6"   "Biblioteca de instalación de Outlook Express"   "Microsoft Corporation"   "d:\archivos de programa\outlook express\setup50.exe"
+ "Microsoft Outlook Express 6"   "Biblioteca de instalación de Outlook Express"   "Microsoft Corporation"   "d:\archivos de programa\outlook express\setup50.exe"
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "ESET Smart Security - Context Menu Shell Extension"   "Shell Extension"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\shellext.dll"
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Directory\Shellex\DragDropHandlers"   ""   ""   ""
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "00nView"   "NVIDIA Desktop Explorer, Version 111.75 "   "NVIDIA Corporation"   "d:\windows\system32\nvshell.dll"
+ "NvCplDesktopContext"   "NVIDIA Display Properties Extension"   "NVIDIA Corporation"   "d:\windows\system32\nvcpl.dll"
"HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "ESET Smart Security - Context Menu Shell Extension"   "Shell Extension"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\shellext.dll"
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Folder\ShellEx\DragDropHandlers"   ""   ""   ""
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"   ""   ""   ""
+ "AcroIEHlprObj Class"   "Adobe Acrobat IE Helper Version 6.0 for ActivieX"   "Adobe Systems Incorporated"   "d:\archivos de programa\adobe\acrobat 6.0\reader\activex\acroiehelper.dll"
+ "Java(tm) Plug-In 2 SSV Helper"   "Java(TM) Platform SE binary"   "Sun Microsystems, Inc."   "d:\archivos de programa\java\jre6\bin\jp2ssv.dll"
+ "JQSIEStartDetectorImpl Class"   "Java(TM) Quick Starter binary"   "Sun Microsystems, Inc."   "d:\archivos de programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll"
+ "Skype add-on for Internet Explorer"   "Skype add-on for IE"   "Skype Technologies S.A."   "d:\archivos de programa\skype\toolbars\internet explorer\skypeieplugin.dll"
+ "Windows Live Aplicación auxiliar de inicio de sesión"   "WindowsLiveLogin.dll"   "Microsoft Corporation"   "d:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll"
"HKLM\Software\Microsoft\Internet Explorer\Extensions"   ""   ""   ""
+ "Windows Messenger"   "Windows Messenger"   "Microsoft Corporation"   "d:\archivos de programa\messenger\msmsgs.exe"
"HKLM\System\CurrentControlSet\Services"   ""   ""   ""
+ "EhttpSrv"   "ESET HTTP Server"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\ehttpsrv.exe"
+ "ekrn"   "ESET Service"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe"
+ "JavaQuickStarterService"   "Prefetches JRE files for faster startup of Java applets and applications"   "Sun Microsystems, Inc."   "d:\archivos de programa\java\jre6\bin\jqs.exe"
+ "LVCOMSer"   "Logitech Video COM Service"   "Logitech Inc."   "d:\archivos de programa\archivos comunes\logishrd\lvcomser\lvcomser.exe"
+ "LVPrcSrv"   "Injector service"   "Logitech Inc."   "d:\archivos de programa\archivos comunes\logishrd\lvmvfm\lvprcsrv.exe"
+ "NVSvc"   "Provides system and desktop level support to the NVIDIA display driver"   "NVIDIA Corporation"   "d:\windows\system32\nvsvc32.exe"
"HKLM\System\CurrentControlSet\Services"   ""   ""   ""
+ "AFS2K"   "Audio File System"   "Oak Technology Inc."   "d:\windows\system32\drivers\afs2k.sys"
+ "ALCXWDM"   "Realtek AC'97 Audio Driver (WDM)"   "Realtek Semiconductor Corp."   "d:\windows\system32\drivers\alcxwdm.sys"
+ "Changer"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\Changer.sys"
+ "EagleNT"   ""   ""   "File not found: D:\WINDOWS\system32\drivers\EagleNT.sys"
+ "eamon"   "Eset file on-access scanner"   "ESET"   "d:\windows\system32\drivers\eamon.sys"
+ "ehdrv"   "Eset Helper driver"   "ESET"   "d:\windows\system32\drivers\ehdrv.sys"
+ "epfwtdir"   "EPFW Filter Driver"   "ESET"   "d:\windows\system32\drivers\epfwtdir.sys"
+ "EverestDriver"   ""   ""   "File not found: D:\Documents and Settings\Lord Xavi\Escritorio\Nueva carpeta\kerneld.wnt"
+ "FilterService"   "Logitech USB Video Class Filter Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvuvcflt.sys"
+ "i2omgmt"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\i2omgmt.sys"
+ "lbrtfdc"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\lbrtfdc.sys"
+ "LVPr2Mon"   "Logitech ProcMon Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvpr2mon.sys"
+ "LVRS"   "Logitech Kernel Audio Improvement Filter Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvrs.sys"
+ "LVUSBSta"   "USB Statistic Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvusbsta.sys"
+ "LVUVC"   "Logitech USB Video Class Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvuvc.sys"
+ "nv"   "NVIDIA Compatible Windows 2000 Miniport Driver, Version 175.19 "   "NVIDIA Corporation"   "d:\windows\system32\drivers\nv4_mini.sys"
+ "PCIDump"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PCIDump.sys"
+ "PDCOMP"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDCOMP.sys"
+ "PDFRAME"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDFRAME.sys"
+ "PDRELI"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDRELI.sys"
+ "PDRFRAME"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDRFRAME.sys"
+ "Ptilink"   "Controlador de vínculo paralelo directo"   "Parallel Technologies, Inc."   "d:\windows\system32\drivers\ptilink.sys"
+ "Secdrv"   "SafeDisc driver"   ""   "d:\windows\system32\drivers\secdrv.sys"
+ "WDICA"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\WDICA.sys"
+ "yukonwxp"   "NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller"   "Marvell"   "d:\windows\system32\drivers\yk51x86.sys"
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32"   ""   ""   ""
+ "msacm.iac2"   "Indeo® audio software"   "Intel Corporation"   "d:\windows\system32\iac25_32.ax"
+ "msacm.l3acm"   "MPEG Layer-3 Audio Codec for MSACM"   "Fraunhofer Institut Integrierte Schaltungen IIS"   "d:\windows\system32\l3codeca.acm"
+ "msacm.sl_anet"   "Audio codec for MS ACM"   "Sipro Lab Telecom Inc."   "d:\windows\system32\sl_anet.acm"
+ "msacm.trspch"   "Códec Sonido DSP Group TrueSpeech(TM) para MSACM V3.50"   "DSP GROUP, INC."   "d:\windows\system32\tssoft32.acm"
+ "vidc.cvid"   "Cinepak® Codec"   "Radius Inc."   "d:\windows\system32\iccvid.dll"
+ "VIDC.I420"   "Video Codec"   "Logitech Inc."   "d:\windows\system32\lvcodec2.dll"
+ "vidc.iv31"   ""   ""   "d:\windows\system32\ir32_32.dll"
+ "vidc.iv32"   ""   ""   "d:\windows\system32\ir32_32.dll"
+ "vidc.iv41"   "Intel Indeo® Video 4.5"   "Intel Corporation"   "d:\windows\system32\ir41_32.ax"
+ "vidc.iv50"   "Intel Indeo® video 5.10"   "Intel Corporation"   "d:\windows\system32\ir50_32.dll"
"HKLM\Software\Classes\Filter"   ""   ""   ""
+ "Indeo® video 4.4 Compression Filter"   "Intel Indeo® Video 4.5"   "Intel Corporation"   "d:\windows\system32\ir41_32.ax"
+ "Indeo® video 4.4 Decompression Filter"   "Intel Indeo® Video 4.5"   "Intel Corporation"   "d:\windows\system32\ir41_32.ax"
"HKLM\Software\Classes\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance"   ""   ""   ""
+ "9x8Resize"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "ACELP.net Audio Decoder"   "ACELP.net Audio Decoder"   "Sipro Lab Telecom Inc."   "d:\windows\system32\acelpdec.ax"
+ "Allocator Fix"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Bitmap"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Frame Eater"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Indeo® audio software"   "Indeo® audio software"   "Intel Corporation"   "d:\windows\system32\iac25_32.ax"
+ "Indeo® video 5.10 Compression Filter"   "Intel Indeo® video 5.10"   "Intel Corporation"   "d:\windows\system32\ir50_32.dll"
+ "Indeo® video 5.10 Decompression Filter"   "Intel Indeo® video 5.10"   "Intel Corporation"   "d:\windows\system32\ir50_32.dll"
+ "ManyCam Video Decoder"   ""   ""   "d:\archivos de programa\manycam\bin\mcvdec.ax"
+ "ManyCam Video Encoder"   ""   ""   "d:\archivos de programa\manycam\bin\mcvenc.ax"
+ "MPEG Layer-3 Decoder"   "MPEG Layer-3 Audio Decoder"   "Fraunhofer Institut Integrierte Schaltungen IIS"   "d:\windows\system32\l3codecx.ax"
+ "Record Queue"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "ShotDetect"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Stetch"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WIA Stream Snapshot Filter"   "WIA Stream Snapshot Filter"   "MyCompanyName"   "d:\windows\system32\wiasf.ax"
+ "WM VIH2 Fix"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Audio Analyzer"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Black Frame Generator"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT DirectX Transform Wrapper"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT DV Extract Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT FormatConversion"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Import Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Interlacer"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Log Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT MuxDeMux Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Sample Info Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Screen capture Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Switch Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Virtual Renderer"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Virtual Source"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Volume"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
"HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors"   ""   ""   ""
+ "hpzsnt10"   ""   "HP"   "d:\windows\system32\hpzsnt10.dll"
113  Seguridad Informática / Seguridad / Re: Problema con el ordenador (se queda pillado) en: 4 Enero 2011, 14:25 pm
aquí va el log de hijackthis:

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
D:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
D:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
D:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
D:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Archivos de programa\Java\jre6\bin\jqs.exe
D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
D:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\ManyCam\Bin\ManyCam.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
D:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
D:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Archivos de programa\Mozilla Firefox\plugin-container.exe
D:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
D:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
D:\Archivos de programa\Skype\Toolbars\Shared\SkypeNames2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "D:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HP Component Manager] "D:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "D:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [egui] "D:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1286648644781
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - D:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - D:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7986 bytes
114  Seguridad Informática / Seguridad / Problema con el ordenador (se queda pillado)[solucionado] en: 4 Enero 2011, 14:15 pm
Hola, llevo varios días (como mucho una semana) en los que cada vez que inicio firefox se me queda pillado el ordenador (totalmente) de tal forma que no puedo hacer ABSOLUTAMENTE NADA ni abrir el administrador de tareas, ni cambiar de usuario (con inicio + l) ni nada de nada, la única solución es reiniciar el pc...
Tengo el NOD32 v4 como AV.

Si alguien tiene alguna idea de por qué puede estar sucediendo esto y/o cómo arreglarlo estoy abierto a sugerencias...

PD: junto con el inicio de windows tambien se inicia algo (no tengo ni la más remota idea de que es porque no tiene ni nombre ni le veo "direccion") aquí pongo un pantallazo de MSconfig:



Gracias adelantadas.. espuero vuestras respuestas
115  Foros Generales / Dudas Generales / se puede descubrir la pass de ususario.... en: 22 Diciembre 2010, 00:02 am
Mi pregunta es sencilla, entrando desde al cuenta "administrador" (con ctrl + alt + supr supr) ¿se puede hallas la contraseña de otro usuario? Es decir: entrando como administradoy yo puedo descubrir la contraseña de usuario de windows por ejemplo de "pepe" o no...
espero vuestras respuestas...
116  Media / Juegos y Consolas / Re: Que shooter online me recomendais? en: 21 Diciembre 2010, 23:50 pm
yo recomiendo el combat arms, tiene muchos mapas y diferentes tipos de juegos eliminación en equipo ....
117  Foros Generales / Noticias / Re: Everydns deja sin servicio de DNS a Wikileaks en: 12 Diciembre 2010, 21:41 pm
Y como han dicho en otra noticia de el foro ahora los de Amazon se están lucrando con la informacion de wikileaks vendiendo los mismos documentos.
118  Seguridad Informática / Seguridad / Re: Mi pc va muy lento, POR FAVOR AYUDA y gracias adelantadas en: 10 Diciembre 2010, 22:44 pm
bueno, gracias por todo, he decidido regalarle a mi amigo una ram (ya que la que tiene es de 512MB) y formatearle el pc XD pero repito muchas gracias por todo
119  Seguridad Informática / Seguridad / Re: Nueva encuesta: Mejor Antivirus en: 10 Diciembre 2010, 22:37 pm
Yo opto por el nod32 ya que a parte de que conume pocos recursos me va como la seda y no me entra (por lo menos que yo sepa) ningun virus  ;D
120  Seguridad Informática / Seguridad / Re: Mi pc va muy lento, POR FAVOR AYUDA y gracias adelantadas en: 9 Diciembre 2010, 22:30 pm
Buenas!
Código:
O4 - HKLM\..\Run: [{EC2170E3-0FB2-4C41-ACB9-F2C494F92C67}] E:\AT\ASISTE~B.EXE C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\GLFE.tmp\settings.ini //un malware podría haber cambiado a .ini para que se abra como exe
O4 - HKCU\..\Run: [edvgggph] "c:\documents and settings\administrador\configuración local\datos de programa\edvgggph.exe" edvgggph //de este no encontre info en google
Si todo sigue igual, log de autoruns y eset sys inspector.
Lo del apagado, si no mal recuerdo, winlogon y csrss, se van cambiando mensajes, por lo que el error puede ser en winlogon, en csrss, o un driver que cuando le llega el mensage que manda el scm de apagado, termina a winlogon.
Saludos
Pero ¿como hago para que se arregle lo de el apagado?
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines