elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Problema con el ordenador (se queda pillado)[solucionado]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: Problema con el ordenador (se queda pillado)[solucionado]  (Leído 33,422 veces)
lord-xavi

Desconectado Desconectado

Mensajes: 123


Ver Perfil
Problema con el ordenador (se queda pillado)[solucionado]
« en: 4 Enero 2011, 14:15 pm »

Hola, llevo varios días (como mucho una semana) en los que cada vez que inicio firefox se me queda pillado el ordenador (totalmente) de tal forma que no puedo hacer ABSOLUTAMENTE NADA ni abrir el administrador de tareas, ni cambiar de usuario (con inicio + l) ni nada de nada, la única solución es reiniciar el pc...
Tengo el NOD32 v4 como AV.

Si alguien tiene alguna idea de por qué puede estar sucediendo esto y/o cómo arreglarlo estoy abierto a sugerencias...

PD: junto con el inicio de windows tambien se inicia algo (no tengo ni la más remota idea de que es porque no tiene ni nombre ni le veo "direccion") aquí pongo un pantallazo de MSconfig:



Gracias adelantadas.. espuero vuestras respuestas


« Última modificación: 7 Enero 2011, 01:24 am por lord-xavi » En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Problema con el ordenador (se queda pillado)
« Respuesta #1 en: 4 Enero 2011, 14:24 pm »

Peganos un log de hijackthis y de ser posible Autoruns

Saludos


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
lord-xavi

Desconectado Desconectado

Mensajes: 123


Ver Perfil
Re: Problema con el ordenador (se queda pillado)
« Respuesta #2 en: 4 Enero 2011, 14:25 pm »

aquí va el log de hijackthis:

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
D:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
D:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
D:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
D:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Archivos de programa\Java\jre6\bin\jqs.exe
D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
D:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\ManyCam\Bin\ManyCam.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
D:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
D:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Archivos de programa\Mozilla Firefox\plugin-container.exe
D:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
D:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
D:\Archivos de programa\Skype\Toolbars\Shared\SkypeNames2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "D:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] D:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HP Component Manager] "D:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "D:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [egui] "D:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [msnmsgr] "D:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/es/uno1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1286648644781
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - D:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - D:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - D:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - D:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7986 bytes
En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Problema con el ordenador (se queda pillado)
« Respuesta #3 en: 4 Enero 2011, 14:35 pm »

No veo nada raro en ese log, sería bueno que sacaras uno de Autoruns como te he comentado antes, para ver "eso" que inicia con Windows.

Por otra parte, ¿has intentado ejecutar Firefox en modo seguro? y con eso me refiero a tanto el modo seguro de Windows, como el modo seguro de Firefox :P
Código:
firefox -safe-mode
:http://support.mozilla.com/en-US/kb/Safe%20Mode

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
lord-xavi

Desconectado Desconectado

Mensajes: 123


Ver Perfil
Re: Problema con el ordenador (se queda pillado)
« Respuesta #4 en: 4 Enero 2011, 14:37 pm »

No veo nada raro en ese log, sería bueno que sacaras uno de Autoruns como te he comentado antes, para ver "eso" que inicia con Windows.

Por otra parte, ¿has intentado ejecutar Firefox en modo seguro? y con eso me refiero a tanto el modo seguro de Windows, como el modo seguro de Firefox :P
Código:
firefox -safe-mode
:http://support.mozilla.com/en-US/kb/Safe%20Mode

Saludos

en el modo seguro (del pc) he intentado pasar mi AV (tengo que pasarlo de nuevo tenia problemas lo desinstale y volvi a instalar ayer)  y no, no he abierto el firefox en modo seguro: no obstante aquí va el log de autoruns..



"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"   ""   ""   ""
+ "egui"   "ESET GUI"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\egui.exe"
+ "HP Component Manager"   "HP Framework Component Manager Service"   "Hewlett-Packard Company"   "d:\archivos de programa\hp\hpcoretech\hpcmpmgr.exe"
+ "HP Software Update"   "hpwuSchd"   "Hewlett-Packard Company"   "d:\archivos de programa\hewlett-packard\hp software update\hpwuschd2.exe"
+ "HPDJ Taskbar Utility"   ""   "HP"   "d:\windows\system32\spool\drivers\w32x86\3\hpztsb10.exe"
+ "LogitechCommunicationsManager"   "Communications Manager"   "Logitech Inc."   "d:\archivos de programa\archivos comunes\logishrd\lcommgr\communications_helper.exe"
+ "NvCplDaemon"   "NVIDIA Display Properties Extension"   "NVIDIA Corporation"   "d:\windows\system32\nvcpl.dll"
+ "NvMediaCenter"   "NVIDIA Media Center Library"   "NVIDIA Corporation"   "d:\windows\system32\nvmctray.dll"
+ "nwiz"   "NVIDIA nView Wizard, Version 111.75 "   "NVIDIA Corporation"   "d:\windows\system32\nwiz.exe"
+ "Share-to-Web Namespace Daemon"   "hpgs2wnd"   "Hewlett-Packard"   "d:\archivos de programa\hewlett-packard\hp share-to-web\hpgs2wnd.exe"
+ "SoundMan"   "Realtek Sound Manager"   "Realtek Semiconductor Corp."   "D:\WINDOWS\soundman.exe"
+ "SunJavaUpdateSched"   "Java(TM) Update Scheduler"   "Sun Microsystems, Inc."   "d:\archivos de programa\archivos comunes\java\java update\jusched.exe"
"D:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio"   ""   ""   ""
+ "Microsoft Office.lnk"   "Microsoft Office 2000 component"   "Microsoft Corporation"   "d:\archivos de programa\microsoft office\office\osa9.exe"
"HKCU\Software\Microsoft\Windows\CurrentVersion\Run"   ""   ""   ""
+ "msnmsgr"   "Windows Live Messenger"   "Microsoft Corporation"   "d:\archivos de programa\windows live\messenger\msnmsgr.exe"
"HKLM\SOFTWARE\Classes\Protocols\Handler"   ""   ""   ""
+ "cetihpz"   "HPCETIUI Protocol Handler Module"   "Hewlett-Packard Company"   "d:\archivos de programa\hp\hpcoretech\comp\hpuiprot.dll"
+ "livecall"   "Windows Live Messenger Protocol Handler Module"   "Microsoft Corporation"   "d:\archivos de programa\windows live\messenger\msgrapp.14.0.8117.0416.dll"
+ "msnim"   "Windows Live Messenger Protocol Handler Module"   "Microsoft Corporation"   "d:\archivos de programa\windows live\messenger\msgrapp.14.0.8117.0416.dll"
+ "skype-ie-addon-data"   "Skype add-on for IE"   "Skype Technologies S.A."   "d:\archivos de programa\skype\toolbars\internet explorer\skypeieplugin.dll"
+ "skype4com"   "Skype for COM API"   "Skype Technologies"   "d:\archivos de programa\archivos comunes\skype\skype4com.dll"
+ "wlmailhtml"   "Windows Live Mail"   "Microsoft Corporation"   "d:\archivos de programa\windows live\mail\mailcomm.dll"
"HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components"   ""   ""   ""
+ "0"   ""   ""   "File not found: About:Home"
"HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components"   ""   ""   ""
+ "Libreta de direcciones 6"   "Biblioteca de instalación de Outlook Express"   "Microsoft Corporation"   "d:\archivos de programa\outlook express\setup50.exe"
+ "Microsoft Outlook Express 6"   "Biblioteca de instalación de Outlook Express"   "Microsoft Corporation"   "d:\archivos de programa\outlook express\setup50.exe"
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "ESET Smart Security - Context Menu Shell Extension"   "Shell Extension"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\shellext.dll"
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Directory\Shellex\DragDropHandlers"   ""   ""   ""
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "00nView"   "NVIDIA Desktop Explorer, Version 111.75 "   "NVIDIA Corporation"   "d:\windows\system32\nvshell.dll"
+ "NvCplDesktopContext"   "NVIDIA Display Properties Extension"   "NVIDIA Corporation"   "d:\windows\system32\nvcpl.dll"
"HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers"   ""   ""   ""
+ "ESET Smart Security - Context Menu Shell Extension"   "Shell Extension"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\shellext.dll"
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Classes\Folder\ShellEx\DragDropHandlers"   ""   ""   ""
+ "WinRAR"   ""   ""   "d:\archivos de programa\winrar\rarext.dll"
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"   ""   ""   ""
+ "AcroIEHlprObj Class"   "Adobe Acrobat IE Helper Version 6.0 for ActivieX"   "Adobe Systems Incorporated"   "d:\archivos de programa\adobe\acrobat 6.0\reader\activex\acroiehelper.dll"
+ "Java(tm) Plug-In 2 SSV Helper"   "Java(TM) Platform SE binary"   "Sun Microsystems, Inc."   "d:\archivos de programa\java\jre6\bin\jp2ssv.dll"
+ "JQSIEStartDetectorImpl Class"   "Java(TM) Quick Starter binary"   "Sun Microsystems, Inc."   "d:\archivos de programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll"
+ "Skype add-on for Internet Explorer"   "Skype add-on for IE"   "Skype Technologies S.A."   "d:\archivos de programa\skype\toolbars\internet explorer\skypeieplugin.dll"
+ "Windows Live Aplicación auxiliar de inicio de sesión"   "WindowsLiveLogin.dll"   "Microsoft Corporation"   "d:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll"
"HKLM\Software\Microsoft\Internet Explorer\Extensions"   ""   ""   ""
+ "Windows Messenger"   "Windows Messenger"   "Microsoft Corporation"   "d:\archivos de programa\messenger\msmsgs.exe"
"HKLM\System\CurrentControlSet\Services"   ""   ""   ""
+ "EhttpSrv"   "ESET HTTP Server"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\ehttpsrv.exe"
+ "ekrn"   "ESET Service"   "ESET"   "d:\archivos de programa\eset\eset nod32 antivirus\ekrn.exe"
+ "JavaQuickStarterService"   "Prefetches JRE files for faster startup of Java applets and applications"   "Sun Microsystems, Inc."   "d:\archivos de programa\java\jre6\bin\jqs.exe"
+ "LVCOMSer"   "Logitech Video COM Service"   "Logitech Inc."   "d:\archivos de programa\archivos comunes\logishrd\lvcomser\lvcomser.exe"
+ "LVPrcSrv"   "Injector service"   "Logitech Inc."   "d:\archivos de programa\archivos comunes\logishrd\lvmvfm\lvprcsrv.exe"
+ "NVSvc"   "Provides system and desktop level support to the NVIDIA display driver"   "NVIDIA Corporation"   "d:\windows\system32\nvsvc32.exe"
"HKLM\System\CurrentControlSet\Services"   ""   ""   ""
+ "AFS2K"   "Audio File System"   "Oak Technology Inc."   "d:\windows\system32\drivers\afs2k.sys"
+ "ALCXWDM"   "Realtek AC'97 Audio Driver (WDM)"   "Realtek Semiconductor Corp."   "d:\windows\system32\drivers\alcxwdm.sys"
+ "Changer"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\Changer.sys"
+ "EagleNT"   ""   ""   "File not found: D:\WINDOWS\system32\drivers\EagleNT.sys"
+ "eamon"   "Eset file on-access scanner"   "ESET"   "d:\windows\system32\drivers\eamon.sys"
+ "ehdrv"   "Eset Helper driver"   "ESET"   "d:\windows\system32\drivers\ehdrv.sys"
+ "epfwtdir"   "EPFW Filter Driver"   "ESET"   "d:\windows\system32\drivers\epfwtdir.sys"
+ "EverestDriver"   ""   ""   "File not found: D:\Documents and Settings\Lord Xavi\Escritorio\Nueva carpeta\kerneld.wnt"
+ "FilterService"   "Logitech USB Video Class Filter Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvuvcflt.sys"
+ "i2omgmt"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\i2omgmt.sys"
+ "lbrtfdc"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\lbrtfdc.sys"
+ "LVPr2Mon"   "Logitech ProcMon Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvpr2mon.sys"
+ "LVRS"   "Logitech Kernel Audio Improvement Filter Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvrs.sys"
+ "LVUSBSta"   "USB Statistic Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvusbsta.sys"
+ "LVUVC"   "Logitech USB Video Class Driver"   "Logitech Inc."   "d:\windows\system32\drivers\lvuvc.sys"
+ "nv"   "NVIDIA Compatible Windows 2000 Miniport Driver, Version 175.19 "   "NVIDIA Corporation"   "d:\windows\system32\drivers\nv4_mini.sys"
+ "PCIDump"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PCIDump.sys"
+ "PDCOMP"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDCOMP.sys"
+ "PDFRAME"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDFRAME.sys"
+ "PDRELI"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDRELI.sys"
+ "PDRFRAME"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\PDRFRAME.sys"
+ "Ptilink"   "Controlador de vínculo paralelo directo"   "Parallel Technologies, Inc."   "d:\windows\system32\drivers\ptilink.sys"
+ "Secdrv"   "SafeDisc driver"   ""   "d:\windows\system32\drivers\secdrv.sys"
+ "WDICA"   ""   ""   "File not found: D:\WINDOWS\System32\Drivers\WDICA.sys"
+ "yukonwxp"   "NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller"   "Marvell"   "d:\windows\system32\drivers\yk51x86.sys"
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32"   ""   ""   ""
+ "msacm.iac2"   "Indeo® audio software"   "Intel Corporation"   "d:\windows\system32\iac25_32.ax"
+ "msacm.l3acm"   "MPEG Layer-3 Audio Codec for MSACM"   "Fraunhofer Institut Integrierte Schaltungen IIS"   "d:\windows\system32\l3codeca.acm"
+ "msacm.sl_anet"   "Audio codec for MS ACM"   "Sipro Lab Telecom Inc."   "d:\windows\system32\sl_anet.acm"
+ "msacm.trspch"   "Códec Sonido DSP Group TrueSpeech(TM) para MSACM V3.50"   "DSP GROUP, INC."   "d:\windows\system32\tssoft32.acm"
+ "vidc.cvid"   "Cinepak® Codec"   "Radius Inc."   "d:\windows\system32\iccvid.dll"
+ "VIDC.I420"   "Video Codec"   "Logitech Inc."   "d:\windows\system32\lvcodec2.dll"
+ "vidc.iv31"   ""   ""   "d:\windows\system32\ir32_32.dll"
+ "vidc.iv32"   ""   ""   "d:\windows\system32\ir32_32.dll"
+ "vidc.iv41"   "Intel Indeo® Video 4.5"   "Intel Corporation"   "d:\windows\system32\ir41_32.ax"
+ "vidc.iv50"   "Intel Indeo® video 5.10"   "Intel Corporation"   "d:\windows\system32\ir50_32.dll"
"HKLM\Software\Classes\Filter"   ""   ""   ""
+ "Indeo® video 4.4 Compression Filter"   "Intel Indeo® Video 4.5"   "Intel Corporation"   "d:\windows\system32\ir41_32.ax"
+ "Indeo® video 4.4 Decompression Filter"   "Intel Indeo® Video 4.5"   "Intel Corporation"   "d:\windows\system32\ir41_32.ax"
"HKLM\Software\Classes\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance"   ""   ""   ""
+ "9x8Resize"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "ACELP.net Audio Decoder"   "ACELP.net Audio Decoder"   "Sipro Lab Telecom Inc."   "d:\windows\system32\acelpdec.ax"
+ "Allocator Fix"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Bitmap"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Frame Eater"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Indeo® audio software"   "Indeo® audio software"   "Intel Corporation"   "d:\windows\system32\iac25_32.ax"
+ "Indeo® video 5.10 Compression Filter"   "Intel Indeo® video 5.10"   "Intel Corporation"   "d:\windows\system32\ir50_32.dll"
+ "Indeo® video 5.10 Decompression Filter"   "Intel Indeo® video 5.10"   "Intel Corporation"   "d:\windows\system32\ir50_32.dll"
+ "ManyCam Video Decoder"   ""   ""   "d:\archivos de programa\manycam\bin\mcvdec.ax"
+ "ManyCam Video Encoder"   ""   ""   "d:\archivos de programa\manycam\bin\mcvenc.ax"
+ "MPEG Layer-3 Decoder"   "MPEG Layer-3 Audio Decoder"   "Fraunhofer Institut Integrierte Schaltungen IIS"   "d:\windows\system32\l3codecx.ax"
+ "Record Queue"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "ShotDetect"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "Stetch"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WIA Stream Snapshot Filter"   "WIA Stream Snapshot Filter"   "MyCompanyName"   "d:\windows\system32\wiasf.ax"
+ "WM VIH2 Fix"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Audio Analyzer"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Black Frame Generator"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT DirectX Transform Wrapper"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT DV Extract Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT FormatConversion"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Import Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Interlacer"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Log Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT MuxDeMux Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Sample Info Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Screen capture Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Switch Filter"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Virtual Renderer"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Virtual Source"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
+ "WMT Volume"   "Movie Maker Filters"   "Microsoft Corporation"   "d:\archivos de programa\movie maker\wmm2filt.dll"
"HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors"   ""   ""   ""
+ "hpzsnt10"   ""   "HP"   "d:\windows\system32\hpzsnt10.dll"
En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: Problema con el ordenador (se queda pillado)
« Respuesta #5 en: 4 Enero 2011, 16:15 pm »

Buenas !
Realmente, lo único raro (por decirlo de alguna manera ), son los drivers que han sido eliminados de la carpeta drivers, pero no del registro de windows.
Pasaría gmer,
:http://www.gmer.net/
Por si fuera algún rootkit.
Si nadie ve nada raro, y gmer no muestra nada, me parece que tocará usar process monitor (que monitoree el inicio).
Un abrazo
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
lord-xavi

Desconectado Desconectado

Mensajes: 123


Ver Perfil
Re: Problema con el ordenador (se queda pillado)
« Respuesta #6 en: 4 Enero 2011, 19:37 pm »

Buenas !
Realmente, lo único raro (por decirlo de alguna manera ), son los drivers que han sido eliminados de la carpeta drivers, pero no del registro de windows.
Pasaría gmer,
:http://www.gmer.net/
Por si fuera algún rootkit.
Si nadie ve nada raro, y gmer no muestra nada, me parece que tocará usar process monitor (que monitoree el inicio).
Un abrazo
he analizado los discos con el gmer y no ha detectado nada... :S pero gracias de todas formas.. (alguna idea mas?)

PD: le he pasado el spybot  y no ha encontrado nada raro
« Última modificación: 4 Enero 2011, 21:02 pm por lord-xavi » En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: Problema con el ordenador (se queda pillado)
« Respuesta #7 en: 4 Enero 2011, 22:21 pm »

Buenas !
Intentaste reinstalar firefox ?
Intenta desmarcar todo desde el msconfig, y reiniciar en modo normal.
Si el problema se va luego de hacer lo del msconfig, marca de a uno y reinicia la pc.
También puedes hacer lo mismo, pero con los servicios (services.msc).
Prueba esto y contanos como te fue.
Si luego de todo esto todo sigue igual, tendremos que usar process monitor, y monitorear el inicio.
Si reinstalando firefox no se soluciona, también tendremos que usar process monitor... aunque por lo que dices, va ha ser imposible.
Nota: confiezo que nunca usé la opción de monitorear el arranque con process monitor, aunque me imagino que, debe usar un driver para hacerlo.
Un abrazo,
« Última modificación: 4 Enero 2011, 22:25 pm por winroot » En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
lord-xavi

Desconectado Desconectado

Mensajes: 123


Ver Perfil
Re: Problema con el ordenador (se queda pillado)
« Respuesta #8 en: 5 Enero 2011, 00:40 am »

Buenas !
Intentaste reinstalar firefox ?
Intenta desmarcar todo desde el msconfig, y reiniciar en modo normal.
Si el problema se va luego de hacer lo del msconfig, marca de a uno y reinicia la pc.
También puedes hacer lo mismo, pero con los servicios (services.msc).
Prueba esto y contanos como te fue.
Si luego de todo esto todo sigue igual, tendremos que usar process monitor, y monitorear el inicio.
Si reinstalando firefox no se soluciona, también tendremos que usar process monitor... aunque por lo que dices, va ha ser imposible.
Nota: confiezo que nunca usé la opción de monitorear el arranque con process monitor, aunque me imagino que, debe usar un driver para hacerlo.
Un abrazo,
gracias, provaré lo de reinstalar firefox (si eso ya mañana y si me vuelve a dar el fallo XD) y obviamente lo comentaré ;) y gracias de nuevo por vuestra ayuda ^^
En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Problema con el ordenador (se queda pillado)
« Respuesta #9 en: 5 Enero 2011, 11:02 am »

Se me da a mi que no iniciaste el firefox en modo seguro como te he dicho no? (firefox -safe-mode), puede que el problema simplemente sea de uno de los plugins :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Páginas: [1] 2 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Se queda pillado el programa al ponerle un BP
Ingeniería Inversa
frankener1986 2 2,848 Último mensaje 12 Julio 2006, 15:22 pm
por frankener1986
[solucionado] al enviar formualrio queda en balnco
PHP
~V 6 3,261 Último mensaje 16 Julio 2011, 05:57 am
por ~V
Problema al arrancar ordenador (SOLUCIONADO)
Hardware
le_petit 8 9,743 Último mensaje 16 Octubre 2011, 14:45 pm
por Aprendiz-Oscuro
Problema: portátil se queda pillado sólo cuando uso Internet
Seguridad
Mazinger88 5 5,210 Último mensaje 25 Febrero 2013, 17:41 pm
por Mazinger88
Problema, mi pc se queda congelado. « 1 2 »
Windows
kasen 16 15,270 Último mensaje 17 Octubre 2013, 14:28 pm
por kasen
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines