Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> programas y tareas en arranque, Se abre solo

Caito
post Apr 22 2008, 11:53 PM
Publicado: #16


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.521
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon un log del hijack actualizado
Saludos
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sordede
post Apr 23 2008, 04:55 PM
Publicado: #17


Miembro Avanzado
***

Grupo: Members
Mensajes: 72
Registrado: 1-September 05
Miembro nº: 148.116



Aqui esta.

De todas formas, ¿no sera mas un problema de arranque o inicio o configuracion?

Un saludo.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:53:45, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa dos\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa dos\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa dos\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de Programa Dos\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Archivos de programa\LphantBar\tbLph1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de Programa Dos\Adobe\ActiveX\AcroIEHelper.dll
O2 - BHO: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Archivos de programa\LphantBar\tbLph1.dll
O3 - Toolbar: LphantBar Toolbar - {6b284373-1765-4464-a587-80fbc2b2eefa} - C:\Archivos de programa\LphantBar\tbLph1.dll
O4 - HKLM\..\Run: [SoundMax] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa dos\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa dos\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de Programa Dos\Adobe\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa dos\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa dos\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa dos\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O24 - Desktop Component 1: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2

--
End of file - 5889 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Apr 23 2008, 05:09 PM
Publicado: #18


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Haz un scan on line acá:
http://www.nod32.com.uy/online-scanner/
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte y un nuevo log
Salu2



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sordede
post May 1 2008, 08:14 AM
Publicado: #19


Miembro Avanzado
***

Grupo: Members
Mensajes: 72
Registrado: 1-September 05
Miembro nº: 148.116



Hola de nuevo:

Yosoydoug, ya he pasado el nod, no se donde guarda el reporte porque no se ingles, pero me contesta algo asi como que no ha encontrado nada, y no ha tenido nada que borrar.
El problema persiste.
Un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post May 1 2008, 02:31 PM
Publicado: #20


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sordede
post May 1 2008, 05:04 PM
Publicado: #21


Miembro Avanzado
***

Grupo: Members
Mensajes: 72
Registrado: 1-September 05
Miembro nº: 148.116



Hola de nuevo:

Este es el resultado:

Mesias.exe C:\Mesias6 Program.mIRC.603 Incurable.Movido.
ctcp.ini C:\Mesias6\System IRC.Generic.69 Eliminado.
A0004495.scr C:\System Volume Information\_restore{43D8C75B-5F2B-4F6A-BDE5-AC7A50E56AFE}\RP33 Adware.Msearch Incurable.Movido.
A0004496.dll C:\System Volume Information\_restore{43D8C75B-5F2B-4F6A-BDE5-AC7A50E56AFE}\RP33 Adware.Funweb Incurable.Movido.
A0004497.dll C:\System Volume Information\_restore{43D8C75B-5F2B-4F6A-BDE5-AC7A50E56AFE}\RP33 Adware.Funweb Incurable.Movido.
A0005007.INS C:\System Volume Information\_restore{43D8C75B-5F2B-4F6A-BDE5-AC7A50E56AFE}\RP37 Program.mIRC.603 Incurable.Movido.
A0005008.exe C:\System Volume Information\_restore{43D8C75B-5F2B-4F6A-BDE5-AC7A50E56AFE}\RP37 Program.mIRC.612 Incurable.Movido.
A0005009.dll C:\System Volume Information\_restore{43D8C75B-5F2B-4F6A-BDE5-AC7A50E56AFE}\RP37 Adware.Msearch Incurable.Movido.
A0006518.ini C:\System Volume Information\_restore{43D8C75B-5F2B-4F6A-BDE5-AC7A50E56AFE}\RP50 IRC.Generic.69 Eliminado.

Un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 1 2008, 06:54 PM
Publicado: #22


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.521
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cómo funciona ?
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sordede
post May 3 2008, 03:59 PM
Publicado: #23


Miembro Avanzado
***

Grupo: Members
Mensajes: 72
Registrado: 1-September 05
Miembro nº: 148.116



Caito:

El pc funciona de maravilla, pero sigue pasando lo mismo.
Apago.
La ventana con las tres opciones aparece, pero la opcion suspender, aparece como difuminada e inactiva.

Enciendo.
Arranca normal, pero por defecto, la ventana de Archivos de programa, aparece abierta de forma automatica. La cierro. y aqui paz y alli gloria. Todo bien.

¿Que tal si reinstalo Windows?
Un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 3 2008, 08:57 PM
Publicado: #24


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Es un fallo en el registro, postealo en el Foro de Xp, a ver si a alguien se le ocurre algo, aqui nada mas

Un Saludo
ATT:Lestat cerrado.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Programas que no funcionan en usuario con cuent ... acamba 19 2 Hoy, 01:00 PM
By: patricioirrazabal
Bloqueo de Xp al instalar programas shojijo79 58 1 Hoy, 11:12 AM
By: patricioirrazabal
Ayuda Urgente con el Administrador de Tareas verocar 49 1 Ayer, 08:56 PM
By: Caito
Lista de programas gratuitos para windows bres 84.350 63 Oct 9 2008, 05:16 PM
By: carroca
Poblemas con el administrador de tareas MERFLEZZ 471 12 Oct 9 2008, 02:13 AM
By: Caito