Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> PC casimuerta

Solemno
post Nov 14 2007, 03:37 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 14-November 07
Miembro nº: 217.439



Bueno, paso a explicar lo que paso.
estaba probando un administrador de descargas para windows y para evitarme configurar el firewall lo desactive por un minuto.
tiempo duficiente para que entrara algun virus y me matara la computadora.
Al reiniciar se bloqueaba en el intento y ni en "a prueba de fallos" se pudo iniciar.
Utilice en Cd de intalacion de Windows XP SP2 para restaurar la instalacion. instale el PC TOOLS FIREWALL PLUS, configure la coneccion a internet para bajarme la ultima versin del Kaspersky y al intentar instalar sale un error del tipo
CODE
no se puede copiar el archivo ***.exe. compruebe que el disco no esta protegido contra escritura


pongo ***.exe porque despues de bajar mil y un antiviruses todos me dan el mismo erros. No puedo intalar ningun antivirus ni nada que contenga un *.exe
Tampoco puedo descomprimir un archivo comprimido que contenga un *.exe

lo "bueno" es que puedo descargar ejecutables y no da problemas.

dejo un log para que alguien me ayude si puede

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:06:52 a.m., on 01/01/2003
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE
D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe
D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
D:\WINDOWS\system32\PSIService.exe
D:\WINDOWS\system32\ctfmon.exe
D:\ARCHIV~1\Mozilla Firefox\firefox.exe
D:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - D:\ARCHIV~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB002" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [00PCTFW] "D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A95AE2C7-B7F1-4DCB-975E-0DDF9830F9FF}: NameServer = 200.45.191.35,200.45.191.40
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
O23 - Service: ProtexisLicensing - Unknown owner - D:\WINDOWS\system32\PSIService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - D:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe

--
End of file - 4512 bytes

haber si me pueden hechar una mano


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rurouni
post Nov 14 2007, 03:40 PM
Publicado: #2


Experto en Hijackthis
******

Grupo: Expertos HijackThis
Mensajes: 760
Registrado: 6-October 06
Desde: republica dominicana
Miembro nº: 182.866



Realiza lo siguiente y nos pasas los resultados:

En este orden:

1º » Actualiza tu sistema Aqui

2º » Borra todas las cookies y el registro con CCleaner

3º » Vete a Inicio- Panel de Control--> Java y elimina todos los archivos temporales. (si usas Java)

4º » Pásale el AVG Antispyware. ( Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) aka tienes el manual por si tienes alguna duda Manual de AVG Antipsyware

5º » Pásale también el ElistarA (No necesita instalación, dile SI a todo, Los resultados aparecen en el archivo C:\Infosat.txt ) Cuando empiece el Scaneo, DESTILDAS la opcion de eliminar, a la izquierda de la ventana del programa

imagen externa

Que no elimine nada

6º » Vuelve a sacar un nuevo Log del Hijackthis y nos lo pegas junto con el Report del AVG Antispyware y del Elistara.

Un saludo



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Solemno
post Nov 14 2007, 04:28 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 14-November 07
Miembro nº: 217.439



ante naga gracias por la pronta respuesta.

en cuanto al paso uno mi PC esta conectada siempre y las actualizaciones automaticas activadas, no obtance hice click en el link de actualizacion y lo unico que encontro para actualizar fue el windows intaller 3.1 y dio ERROR al intentar realizar la actualizacion

con el ccleaner
Limpieza 911,0 MB Borrados
Registro 631 problemas solucionados en la primera pasada
32 en la segunda
2 en la tercera
0 en la cuarta pasada

borrado los temporales de java OK

conrespecto al AVG:
imagen externa


Obtengo el error de los archivos *.exe

y con el ElistarA obtenemos lo siguiente:


Primero me avisa que faltan varios parches de actualizciones de windows update y luego me tira este ionforme


Wed Nov 14 12:18:17 2007
EliStartPage v15.02 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Linea Eliminada del HOSTS --> 127.0.0.1 www.maximummemory.com
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (E)
OPEN=autorun.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Wed Nov 14 12:19:06 2007
EliStartPage v15.02 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 661
Nº Total de Ficheros: 6601
Nº de Ficheros Analizados: 3474
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

y por ultimo el nuevo log del Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:28:22 p.m., on 14/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE
D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe
D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
D:\WINDOWS\system32\PSIService.exe
D:\WINDOWS\system32\ctfmon.exe
D:\ARCHIV~1\Mozilla Firefox\firefox.exe
D:\Archivos de programa\Download Direct\DLD.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - D:\ARCHIV~1\TEXTAL~1\TAForIE.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB002" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [00PCTFW] "D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A95AE2C7-B7F1-4DCB-975E-0DDF9830F9FF}: NameServer = 200.45.191.35,200.45.191.40
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
O23 - Service: ProtexisLicensing - Unknown owner - D:\WINDOWS\system32\PSIService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - D:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe

--
End of file - 5465 bytes




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 14 2007, 07:00 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.396
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Solemno
post Nov 14 2007, 07:58 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 14-November 07
Miembro nº: 217.439



QUOTE(yosoydoug @ Nov 14 2007, 03:00 PM)
Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
*




Estamos donde empezamos. cry1at.gif

Combofix.exe hace su trabajo, incluso detecta y borra algunas carpetas y archivos y reinicia la PC; con la no grata sorpresa de que no puede volver a iniciar.
Pruebo la opcion "a prueba de errores con funciones de red" para seguir conectano y tampoco reinicia. Solo en modo a prueba de fallos (a secas)
Cuando reinicio a prueba de fallos combofix termina su trabajo y genera el log que copie a la particion fat32 para qu win98 pueda verlo y mandarlo para que Uds. lo vean
si no fuera por mi win98 no podria ni escribir esto...
que hago_ confused.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Solemno
post Nov 14 2007, 08:01 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 14-November 07
Miembro nº: 217.439



por cierto... aqui va el log del combofix

ComboFix 07-11-08.1 - Solemno 2007-11-14 15:26:00.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.198 [GMT -3:00]Se ejecuta desde: D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\inst.exe
D:\WINDOWS\exefld
D:\WINDOWS\exefld\146218.exe
D:\WINDOWS\system32\Cfx32.lic
D:\WINDOWS\system32\cfx32.ocx
D:\WINDOWS\system32\drivers\hidr.exe
D:\WINDOWS\system32\drivers\srosa.sys
D:\WINDOWS\system32\wintems.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_SROSA
-------\srosa


(((((((((((((((((( Archivos creados desde 2007-10-14 - 2007-11-14 )))))))))))))))))))))))))))))))))
.

2007-11-14 15:26 2,150,912 --a------ D:\WINDOWS\system32\ntoskrnl.exe
2007-11-14 15:26 2,150,912 --a--c--- D:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2007-11-14 15:24 51,200 --a------ D:\WINDOWS\NirCmd.exe
2007-11-14 14:56 <DIR> d-------- D:\WINDOWS\system32\Kaspersky Lab
2007-11-14 12:12 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS\Datos de programa\Grisoft
2007-11-14 11:55 <DIR> d-------- D:\Archivos de programa\Yahoo!
2007-11-14 11:54 <DIR> d-------- D:\Archivos de programa\CCleaner
2007-11-14 00:01 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\PCToolsFirewallPlus
2007-11-13 23:47 <DIR> d-------- D:\Archivos de programa\Archivos comunes\Symantec Shared
2007-11-13 18:54 1,450,016 --ahs---- D:\WINDOWS\system32\drivers\fidbox.dat
2007-11-13 18:54 27,168 --ahs---- D:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-13 04:15 <DIR> d-------- D:\Archivos de programa\PC Tools Firewall Plus
2007-11-13 04:15 <DIR> d-------- D:\Archivos de programa\Archivos comunes\PC Tools
2007-11-13 04:15 209,816 --a------ D:\WINDOWS\system32\drivers\pctfw2.sys
2007-11-13 04:15 120,832 --a------ D:\WINDOWS\system32\drivers\pctfw.sys
2007-11-13 04:15 40,856 --a------ D:\WINDOWS\system32\drivers\pctmp.sys
2007-11-13 04:15 18,328 --a------ D:\WINDOWS\system32\drivers\pctssipc.sys
2007-11-12 23:36 <DIR> d-------- D:\Archivos de programa\Download Direct
2007-11-12 19:34 <DIR> d-------- D:\WINDOWS\Caps
2007-11-12 19:34 <DIR> d-------- D:\Archivos de programa\RapidLeecher Ultimate 2007
2007-11-12 17:44 <DIR> d-------- D:\Archivos de programa\Longtion
2007-11-12 17:44 1,128,128 --a------ D:\WINDOWS\system32\NMSDVDXU.dll
2007-11-12 17:19 <DIR> d-------- D:\Archivos de programa\R-Undelete
2007-11-12 12:13 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\Datel
2007-11-12 12:12 <DIR> d-------- D:\Archivos de programa\Datel
2007-11-12 01:11 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\Nero
2007-11-12 00:53 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS\Datos de programa\Nero
2007-11-12 00:53 <DIR> d-------- D:\Archivos de programa\Nero
2007-11-12 00:53 <DIR> d-------- D:\Archivos de programa\Archivos comunes\Nero
2007-11-11 02:54 <DIR> d-------- D:\Archivos de programa\easyGUI DEMO
2007-11-09 15:33 <DIR> d-------- D:\Archivos de programa\TextAloud
2007-11-07 21:43 <DIR> d-------- D:\WINDOWS\system32\%BlstFolder%
2007-11-07 21:05 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS\Datos de programa\Kaspersky Lab
2007-11-07 20:06 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\ESET
2007-11-07 20:04 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS\Datos de programa\ESET
2007-11-06 14:28 <DIR> d-------- D:\Documents and Settings\Administrador\Datos de programa\URSoft
2007-11-05 11:47 4,096 --a------ D:\WINDOWS\d3dx.dat
2007-11-05 11:45 <DIR> d-------- D:\Archivos de programa\BIOCAPSULACORP.3047.DC©
2007-11-02 11:58 <DIR> d-------- D:\CloneDVDTemp
2007-11-01 20:12 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\GlobalSCAPE
2007-11-01 20:11 <DIR> d-------- D:\Archivos de programa\GlobalSCAPE
2007-11-01 18:26 <DIR> d-------- D:\Temp
2007-11-01 15:14 <DIR> d-------- D:\Archivos de programa\HT MPEG Encoder 7.0 ProAuthor
2007-10-31 21:41 <DIR> d-------- D:\Archivos de programa\Woll2Woll
2007-10-30 19:03 <DIR> d-------- D:\Archivos de programa\AidAim
2007-10-30 16:18 <DIR> d-------- D:\Archivos de programa\Ventas
2007-10-30 15:03 <DIR> d-------- D:\Archivos de programa\Castalia 5
2007-10-30 14:50 <DIR> d-------- D:\Archivos de programa\Archivos comunes\Borland Shared
2007-10-30 14:00 <DIR> d-------- D:\Archivos de programa\RegSupreme Pro
2007-10-30 14:00 206 --a------ D:\WINDOWS\system32\eaaffceff0_d.dll
2007-10-30 13:47 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\URSoft
2007-10-30 13:47 <DIR> d-a------ D:\Documents and Settings\All Users.WINDOWS\Datos de programa\TEMP
2007-10-30 13:47 <DIR> d-------- D:\Archivos de programa\Your Uninstaller 2006
2007-10-30 12:39 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\.borland
2007-10-30 03:16 <DIR> d-------- D:\Archivos de programa\MSXML 6.0
2007-10-29 19:40 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\ImgBurn
2007-10-29 19:06 <DIR> d-------- D:\Archivos de programa\ImgBurn
2007-10-29 18:51 <DIR> d-------- D:\Archivos de programa\MSBuild
2007-10-29 18:46 <DIR> d-------- D:\WINDOWS\system32\XPSViewer
2007-10-29 18:45 <DIR> d-------- D:\Archivos de programa\Reference Assemblies
2007-10-29 18:44 14,048 --a------ D:\WINDOWS\system32\spmsg2.dll
2007-10-26 14:01 <DIR> d-------- D:\Archivos de programa\SSC Service Utility
2007-10-24 20:18 <DIR> d-------- D:\Archivos de programa\VSO
2007-10-24 20:18 217,127 --a------ D:\WINDOWS\system32\drv43260.dll
2007-10-24 20:18 208,935 --a------ D:\WINDOWS\system32\drv33260.dll
2007-10-24 20:18 176,165 --a------ D:\WINDOWS\system32\drv23260.dll
2007-10-24 14:31 <DIR> d-------- D:\Archivos de programa\Easiestutils
2007-10-24 03:14 271,224 --a------ D:\WINDOWS\system32\mucltui.dll
2007-10-24 03:14 207,736 --a------ D:\WINDOWS\system32\muweb.dll
2007-10-24 03:01 <DIR> d-------- D:\Archivos de programa\MSXML 4.0
2007-10-23 15:41 <DIR> d-------- D:\Archivos de programa\EMCO UnLock IT
2007-10-23 14:59 <DIR> d-------- D:\Archivos de programa\URUSoft
2007-10-23 13:56 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS\Datos de programa\ACD Systems
2007-10-23 13:56 <DIR> d-------- D:\Archivos de programa\Archivos comunes\ACD Systems
2007-10-23 13:56 <DIR> d-------- D:\Archivos de programa\ACD Systems
2007-10-23 12:49 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Contacts
2007-10-23 12:48 <DIR> d----c--- D:\WINDOWS\system32\DRVSTORE
2007-10-23 12:13 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS\Datos de programa\WLInstaller
2007-10-23 12:13 <DIR> d-------- D:\Archivos de programa\Windows Live
2007-10-23 11:43 <DIR> d--h----- D:\Documents and Settings\Administrador\Reciente
2007-10-23 11:43 <DIR> d--h----- D:\Documents and Settings\Administrador\Plantillas
2007-10-23 11:43 <DIR> d-------- D:\Documents and Settings\Administrador\Mis documentos
2007-10-23 11:43 <DIR> dr------- D:\Documents and Settings\Administrador\Men£ Inicio
2007-10-23 11:43 <DIR> d--h----- D:\Documents and Settings\Administrador\Impresoras
2007-10-23 11:43 <DIR> d-------- D:\Documents and Settings\Administrador\Favoritos
2007-10-23 11:43 <DIR> d-------- D:\Documents and Settings\Administrador\Escritorio
2007-10-23 11:43 <DIR> d--h----- D:\Documents and Settings\Administrador\Entorno de red
2007-10-23 11:43 <DIR> dr-h----- D:\Documents and Settings\Administrador\Datos de programa
2007-10-23 11:43 <DIR> d--h----- D:\Documents and Settings\Administrador\Configuraci¢n local
2007-10-22 22:02 <DIR> d-------- D:\Archivos de programa\DVDlabPro2
2007-10-22 18:03 <DIR> d-------- D:\Documents and Settings\Solemno.NG-3B25E5D6539B\Datos de programa\Web Page Maker V2
2007-10-22 18:03 <DIR> d-------- D:\Archivos de programa\Web Page Maker V2
2007-10-22 16:23 1,175,552 -ra------ D:\WINDOWS\system32\nview.dll
2007-10-22 16:23 753,664 -ra------ D:\WINDOWS\system32\nwiz.exe
2007-10-22 16:23 450,560 -ra------ D:\WINDOWS\system32\nvshell.dll
2007-10-22 16:23 397,312 -ra------ D:\WINDOWS\system32\nvappbar.exe
2007-10-22 16:23 290,816 -ra------ D:\WINDOWS\system32\keystone.exe
2007-10-22 16:17 356,352 --a------ D:\WINDOWS\system32\NVUNINST.EXE
2007-10-22 16:00 <DIR> d-------- D:\WINDOWS\Sun
2007-10-22 15:58 <DIR> d-------- D:\Archivos de programa\Java

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-14 18:29 3,620 --sha-w D:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-14 18:29 18,068 --sha-w D:\WINDOWS\system32\drivers\fidbox.idx
2007-11-05 14:45 --------- d-----w D:\Archivos de programa\BIOCAPSULACORP.3047.DC®
2007-10-30 19:19 564 ----a-w D:\Archivos de programa\firebird.log
2007-10-20 19:48 359,040 ----a-w D:\WINDOWS\system32\drivers\TCPIP.SYS.ORIGINAL
2007-10-19 16:59 --------- d-----w D:\Archivos de programa\microsoft frontpage
2007-10-19 16:56 --------- d-----w D:\Archivos de programa\Servicios en línea
2007-10-19 16:56 --------- d-----w D:\Archivos de programa\Archivos comunes\MSSoap
2007-10-11 16:27 96,832 ----a-w D:\WINDOWS\system32\drivers\AnyDVD.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EPSON Stylus Photo R220 Series"="D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.exe" [2005-03-09 06:00]
"00PCTFW"="D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe" [2007-11-05 15:07]
"!AVG Anti-Spyware"="D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 06:25]

S1 pctfw2;pctfw2;\??\D:\WINDOWS\system32\drivers\pctfw2.sys
S1 pctmp;PC Tools Firewall Memory Protection Driver;D:\WINDOWS\system32\drivers\pctmp.sys
S1 pctssipc;PC Tools Security Suite IPC Driver;D:\WINDOWS\system32\drivers\pctssipc.sys
S2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3;D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
S3 klnetinf;klnetinf;\??\D:\WINDOWS\system32\drivers\klnetinf.sys

.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-14 15:33:20
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-14 15:35:37 - machine was rebooted
.
--- E O F ---
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 15 2007, 12:13 PM
Publicado: #7


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.396
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Pega un nuevo log y comenta como funnciona

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Solemno
post Nov 15 2007, 12:44 PM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 14-November 07
Miembro nº: 217.439



Haber....

Tuve que "REPARAR" la instalacion de WinXP (proceso que tardo 2 Hs) para poder iniciar windows nuevamente.
Siendo que parecia , nada iva a funcionar y ante la imposibilidad de instalar un antivirus me di a la tarea de buscar un buen antivirus online y despues de probar varios... este soluciono mis problemas.

Trend Micro online antivirus

Despues de descargar unos activex se di a la tarea de analizar mi maquina y a desinfectarla encontrando 9 tipos diferentes de virus/spy/malware y demas chorradas en la PC.
Acto seguido trato de instalar:
-Kaspersky 7 no se instala
-Panda no se instala
-norton no se instala
-nod32 no se instala
- por ultimo y casi sin esperanzas...
PC TOOLS Antivirus (gratis)
Se instala perfectamente, encontro y elimino 5 viruses que en antivirus online paso por alto y mi computadora a vuelto a la vida.!!!!


Aqui va un log por si las dudas

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:44:17 a.m., on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
D:\Archivos de programa\PC Tools AntiVirus\PCTAVSvc.exe
D:\WINDOWS\system32\PSIService.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE
D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe
D:\Archivos de programa\Unlocker\UnlockerAssistant.exe
D:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
D:\WINDOWS\system32\wuauclt.exe
D:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
D:\WINDOWS\system32\wuauclt.exe
D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - D:\ARCHIV~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB002" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [00PCTFW] "D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [PCTAVApp] "D:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A95AE2C7-B7F1-4DCB-975E-0DDF9830F9FF}: NameServer = 200.45.191.35,200.45.191.40
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - D:\Archivos de programa\PC Tools AntiVirus\PCTAVSvc.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
O23 - Service: ProtexisLicensing - Unknown owner - D:\WINDOWS\system32\PSIService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - D:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe

--
End of file - 6428 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 15 2007, 01:01 PM
Publicado: #9


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.396
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Solemno
post Nov 15 2007, 04:56 PM
Publicado: #10


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 14-November 07
Miembro nº: 217.439



imagen externa


No encontro nada.
Ahoara bien... intento actualizar la PC con el Iexplore y se congela(solo el explorador).
Intento tambien mediante las actualizaciones automatica y me aparece el icono indicativo en la barra de tareas a la derecha(escudo amarillo) pero nunca pasa del %0; y si le doy doble click al icono no habre la ventana de detalles de las actualizacione como lo hacia antes.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rurouni
post Nov 15 2007, 06:06 PM
Publicado: #11


Experto en Hijackthis
******

Grupo: Expertos HijackThis
Mensajes: 760
Registrado: 6-October 06
Desde: republica dominicana
Miembro nº: 182.866



pega un nuevo log

saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Solemno
post Nov 15 2007, 07:45 PM
Publicado: #12


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 14-November 07
Miembro nº: 217.439



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:44:42 p.m., on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE
D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe
D:\Archivos de programa\Unlocker\UnlockerAssistant.exe
D:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
D:\Archivos de programa\PC Tools AntiVirus\PCTAVSvc.exe
D:\WINDOWS\system32\PSIService.exe
D:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
D:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
D:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
D:\WINDOWS\system32\WISPTIS.EXE
D:\Archivos de programa\Download Direct\DLD.exe
D:\Archivos de programa\Emule Morph\eMule.exe
D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - D:\ARCHIV~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB002" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [00PCTFW] "D:\Archivos de programa\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [PCTAVApp] "D:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A95AE2C7-B7F1-4DCB-975E-0DDF9830F9FF}: NameServer = 200.45.191.35,200.45.191.40
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - D:\Archivos de programa\PC Tools AntiVirus\PCTAVSvc.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - D:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
O23 - Service: ProtexisLicensing - Unknown owner - D:\WINDOWS\system32\PSIService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - D:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe

--
End of file - 5685 bytes


La podemos dexlarar Curada?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 16 2007, 12:33 PM
Publicado: #13


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.396
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Tu log esta limpio clap.gif

Damos el tema por cerrado

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

PC casimuerta #2 Solemno 219 14 Nov 20 2007, 06:09 PM
By: Caito