Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> explorer.exe consume todos los recursos. Help me please!

blackyjg
post Feb 12 2008, 06:20 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



Hola a todos. Mi problema es el siguiente: el explorer.exe me aparece consumiendo el 100% de los recursos, sin embargo mi pc esta solamente un poco mas lenta de lo normal, solo un poco, pero mas lenta. Me preocupa que el explorer.exe consuma tanto. le he pasado antivirus adware etc. no se que hacer aquí les dejo lo que me marca el HijackThis:


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 04:41:20 p.m., on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\User\Escritorio\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7CA908C2-7A02-4636-9043-51F95BEFF491} - C:\WINDOWS\system32\cmpbk32v.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [L08EXLRD_6082968] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - Winlogon Notify: LogCrypt - C:\WINDOWS\SYSTEM32\LogCrypt.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 5621 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 12 2008, 06:38 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Estas infectado

Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
blackyjg
post Feb 12 2008, 08:54 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



Hola gracias por tu interés. Hice todo lo que me dijiste, cuando pase el elistara me salieron 3 archivos infectados que no elimine como me lo sugeriste. Aquí te envío los reportes del hijackthis, del avg y del elistara:



---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 02:05:47 p.m. 12/02/2008

+ Resultado del análisis:



C:\Documents and Settings\User\Cookies\user[arroba]ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Limpios.


::Fin del informe




Tue Feb 12 14:30:06 2008
EliStartPage v15.64 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\LOGCRYPT]
Por favor, envienos una muestra del fichero
C:\WinLogon\LOGCRYPT.DLL
a "virus[arroba]satinfo.es". Gracias.
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Feb 12 14:31:32 2008
EliStartPage v15.64 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Motorola Phone Tools\CCM.DLL --> Infectado, MoviePass
C:\Archivos de programa\Realtek\Audio\InstallShield\ALCMTR.EXE --> Infectado, SpyRealtek
C:\WINDOWS\system32\CMPBK32V.DLL --> Infectado, DownLoader.Delf.DZS

Nº Total de Directorios: 2377
Nº Total de Ficheros: 26367
Nº de Ficheros Analizados: 9179
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 0



Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 02:38:32 p.m., on 12/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\User\Escritorio\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7CA908C2-7A02-4636-9043-51F95BEFF491} - C:\WINDOWS\system32\cmpbk32v.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [L08EXLRD_6082968] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1202840924281
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - Winlogon Notify: LogCrypt - C:\WINDOWS\SYSTEM32\LogCrypt.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7027 bytes


Una vez mas gracias por tu interés, ojala puedas ayudarme con este problema.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 12 2008, 09:03 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
blackyjg
post Feb 12 2008, 09:18 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



Este es el reporte:


ComboFix 08-02-13.1 - User 2008-02-12 15:11:47.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.639 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\User\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\x64

.
(((((((((((((((((( Archivos creados desde 2008-01-13 - 2008-02-13 )))))))))))))))))))))))))))))))))
.

2008-02-12 14:29 . 2008-02-12 14:29 <DIR> d-------- C:\WinLogon
2008-02-12 14:12 . 2008-02-12 14:12 1,186 --a------ C:\WINDOWS\mozver.dat
2008-02-12 13:49 . 2008-02-12 13:49 <DIR> d-------- C:\Documents and Settings\User\Datos de programa\Grisoft
2008-02-12 13:49 . 2007-05-30 07:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-12 13:29 . 2008-02-12 13:29 <DIR> d-------- C:\WINDOWS\LastGood
2008-02-12 10:25 . 2008-02-12 10:25 8,704 --a------ C:\WINDOWS\system32\LogCrypt.dll
2008-02-12 02:10 . 19,584 C:\WINDOWS\system32\drivers\mpjzrdyi.dat
2008-02-11 17:53 . 2008-02-11 17:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2008-02-11 17:08 . 2008-02-11 17:08 8,192 --ahs---- C:\WINDOWS\system32\Thumbs.db
2008-02-11 00:41 . 2008-02-12 10:17 <DIR> d-------- C:\Documents and Settings\User\Datos de programa\AVG7
2008-02-11 00:41 . 2008-02-11 00:41 <DIR> d-------- C:\Documents and Settings\LocalService\Datos de programa\AVG7
2008-02-11 00:41 . 2008-02-12 13:49 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-02-11 00:41 . 2008-02-11 00:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg7
2008-02-11 00:36 . 2008-02-11 00:36 <DIR> d-------- C:\Archivos de programa\ToniArts
2008-02-10 22:49 . 2008-02-10 22:49 25,984 --a------ C:\WINDOWS\system32\drivers\Uaf84.sys
2008-02-10 22:41 . 2008-02-10 22:43 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-02-10 22:41 . 2008-02-10 23:15 <DIR> d-------- C:\Archivos de programa\Lavasoft
2008-02-10 18:38 . 2008-02-10 18:38 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-02-10 18:37 . 2008-02-10 18:37 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-02-10 18:31 . 2008-02-10 18:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-02-10 18:31 . 2008-02-10 18:31 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-02-10 09:17 . 2008-02-10 09:17 <DIR> d--h----- C:\Documents and Settings\Administrador\Reciente
2008-02-10 09:17 . 2008-02-10 09:17 <DIR> d-------- C:\Documents and Settings\Administrador\Mis documentos
2008-02-10 09:17 . 2008-02-10 09:17 <DIR> dr------- C:\Documents and Settings\Administrador\Menú Inicio
2008-02-10 09:17 . 2008-02-10 09:17 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-02-10 09:17 . 2008-02-10 22:14 <DIR> d-------- C:\Documents and Settings\Administrador\Favoritos
2008-02-10 09:17 . 2008-02-11 00:40 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-02-10 09:17 . 2008-02-10 09:17 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2008-02-10 01:59 . 2008-02-12 01:55 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2008-02-10 01:59 . 2008-02-11 01:12 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2008-02-10 01:59 . 2008-02-11 01:12 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-02-10 01:59 . 2008-02-11 01:12 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-02-10 01:32 . 2008-02-11 00:02 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-02-09 21:11 . 2008-02-10 09:17 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-02-09 21:11 . 2008-02-10 09:17 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2008-02-09 21:11 . 2008-02-10 09:17 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuración local
2008-02-09 20:44 . 2008-02-09 20:44 <DIR> d-------- C:\Archivos de programa\TGTSoft
2008-02-09 12:50 . 2008-02-09 12:50 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-09 00:27 . 2008-02-11 10:42 <DIR> d-------- C:\WINDOWS\system32\AppCert
2008-02-09 00:25 . 2001-08-24 07:00 84,480 --a------ C:\WINDOWS\system32\cmpbk32v.dll
2008-02-08 16:49 . 2008-02-08 16:49 <DIR> d-------- C:\Archivos de programa\Eidos Interactive
2008-02-07 21:56 . 2008-02-07 21:56 <DIR> d-------- C:\Archivos de programa\Xilisoft
2008-02-07 15:46 . 2008-02-07 15:46 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2008-02-07 15:46 . 2008-02-07 15:46 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_motmodem_01005.Wdf
2008-02-07 15:43 . 2008-02-07 15:43 <DIR> d-------- C:\Program Files
2008-02-07 15:43 . 2008-02-07 15:43 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Motorola Shared
2008-02-07 15:43 . 2006-11-13 14:45 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-02-07 15:43 . 2007-02-27 14:31 21,504 --a------ C:\WINDOWS\system32\drivers\motmodem.sys
2008-02-07 15:42 . 2008-02-07 15:42 92,064 --a------ C:\Documents and Settings\User\mqdmmdm.sys
2008-02-07 15:42 . 2008-02-07 15:42 79,328 --a------ C:\Documents and Settings\User\mqdmserd.sys
2008-02-07 15:42 . 2008-02-07 15:42 66,656 --a------ C:\Documents and Settings\User\mqdmbus.sys
2008-02-07 15:42 . 2008-02-07 15:42 9,232 --a------ C:\Documents and Settings\User\mqdmmdfl.sys
2008-02-07 15:42 . 2008-02-07 15:42 6,208 --a------ C:\Documents and Settings\User\mqdmcmnt.sys
2008-02-07 15:42 . 2008-02-07 15:42 5,936 --a------ C:\Documents and Settings\User\mqdmwhnt.sys
2008-02-07 15:42 . 2008-02-07 15:42 4,048 --a------ C:\Documents and Settings\User\mqdmcr.sys
2008-02-07 13:59 . 2008-02-07 13:59 <DIR> d-------- C:\Documents and Settings\User\Datos de programa\InstallShield
2008-02-07 13:56 . 2008-02-07 13:59 <DIR> d-------- C:\Archivos de programa\Avanquest update
2008-02-07 13:56 . 2004-08-03 23:08 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-02-07 13:56 . 2004-08-03 23:08 25,600 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-02-07 13:55 . 2008-02-07 15:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\BVRP Software
2008-02-07 13:55 . 2008-02-07 15:44 <DIR> d-------- C:\Archivos de programa\Motorola Phone Tools
2008-02-07 13:55 . 2008-02-07 15:42 25,600 --a------ C:\Documents and Settings\User\usbsermptxp.sys
2008-02-07 13:55 . 2008-02-07 15:42 22,768 --a------ C:\Documents and Settings\User\usbsermpt.sys
2008-02-07 11:21 . 2008-02-07 20:55 <DIR> d-------- C:\DVDVideoSoft
2008-02-07 10:27 . 2008-02-07 11:19 <DIR> d-------- C:\Archivos de programa\DVDVideoSoft
2008-02-07 10:27 . 2008-02-07 11:19 <DIR> d-------- C:\Archivos de programa\Archivos comunes\DVDVideoSoft
2008-02-07 10:27 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2008-02-07 10:01 . 2008-02-07 10:01 <DIR> d---s---- C:\Documents and Settings\User\UserData
2008-02-07 09:57 . 2008-02-07 09:57 <DIR> d-------- C:\Archivos de programa\Ares
2008-02-07 09:50 . 2008-02-11 23:35 <DIR> d-------- C:\Documents and Settings\User\Contacts
2008-02-06 21:37 . 2008-02-06 21:37 <DIR> d-------- C:\Documents and Settings\User\Datos de programa\CyberLink
2008-02-06 21:37 . 2008-02-06 21:37 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\CyberLink
2008-02-06 18:57 . 2008-02-06 18:57 <DIR> d-------- C:\Archivos de programa\PC Camera
2008-02-06 17:34 . 2007-01-12 20:49 188,416 -ra------ C:\WINDOWS\system32\igfxres.dll
2008-02-06 17:32 . 2004-08-03 22:31 20,992 --a------ C:\WINDOWS\system32\drivers\RTL8139.sys
2008-02-06 17:32 . 2004-08-03 22:31 20,992 --a--c--- C:\WINDOWS\system32\dllcache\rtl8139.sys
2008-02-05 05:11 . 2004-08-19 09:42 153,600 --a------ C:\WINDOWS\system32\irftp.exe
2008-02-05 05:11 . 2004-08-03 17:00 87,424 --a------ C:\WINDOWS\system32\drivers\irda.sys
2008-02-05 05:11 . 2004-08-19 09:21 58,624 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-02-05 05:11 . 2004-08-19 09:42 28,160 --a------ C:\WINDOWS\system32\irmon.dll
2008-02-05 05:11 . 2001-08-17 15:51 19,584 --a------ C:\WINDOWS\system32\drivers\rasirda.sys
2008-02-05 05:11 . 2001-08-17 15:51 18,688 --a------ C:\WINDOWS\system32\drivers\irsir.sys
2008-02-05 05:11 . 2004-08-19 09:42 8,192 --a------ C:\WINDOWS\system32\wshirda.dll
2008-02-05 05:11 . 2001-08-17 15:59 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2008-02-05 05:10 . 2004-08-19 09:42 77,824 --a------ C:\WINDOWS\system32\usbui.dll
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> d--h----- C:\Documents and Settings\Default User\Reciente
2008-02-05 05:09 . 2008-02-05 11:14 <DIR> d--h----- C:\Documents and Settings\Default User\Plantillas
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> d-------- C:\Documents and Settings\Default User\Mis documentos
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> dr------- C:\Documents and Settings\Default User\Menú Inicio
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> d--h----- C:\Documents and Settings\Default User\Impresoras
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> d-------- C:\Documents and Settings\Default User\Favoritos
2008-02-05 05:09 . 2008-02-05 11:39 <DIR> d-------- C:\Documents and Settings\Default User\Escritorio
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> d--h----- C:\Documents and Settings\Default User\Entorno de red
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> dr-h----- C:\Documents and Settings\Default User\Datos de programa
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> dr-h----- C:\Documents and Settings\Default User\Configuración local
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> d--h----- C:\Documents and Settings\All Users\Plantillas
2008-02-05 05:09 . 2008-02-09 21:06 <DIR> dr------- C:\Documents and Settings\All Users\Menú Inicio
2008-02-05 05:09 . 2008-02-05 05:09 <DIR> d-------- C:\Documents and Settings\All Users\Favoritos
2008-02-05 05:09 . 2008-02-12 13:49 <DIR> d-------- C:\Documents and Settings\All Users\Escritorio
2008-02-05 05:09 . 2008-02-08 16:54 <DIR> dr------- C:\Documents and Settings\All Users\Documentos

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-11 05:36 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-02-11 03:50 --------- d-----w C:\Archivos de programa\ESET
2008-02-05 16:48 315,392 ----a-w C:\WINDOWS\HideWin.exe
2008-02-05 16:48 --------- d-----w C:\Archivos de programa\Realtek
2008-02-05 16:48 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-02-05 16:44 --------- d-----w C:\Archivos de programa\Microsoft Student
2008-02-05 16:42 --------- d-----w C:\Archivos de programa\Learning Essentials
2008-02-05 16:39 --------- d-----w C:\Archivos de programa\CyberLink
2008-02-05 16:38 --------- d-----w C:\Archivos de programa\Nero
2008-02-05 16:38 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-02-05 16:38 --------- d-----w C:\Archivos de programa\Archivos comunes\Ahead
2008-02-05 16:38 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-02-05 16:34 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-02-05 16:33 --------- d-----w C:\Archivos de programa\Microsoft Works
2008-02-05 16:17 --------- d-----w C:\Archivos de programa\microsoft frontpage
2008-02-05 16:16 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-02-05 16:15 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2007-12-14 16:32 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7CA908C2-7A02-4636-9043-51F95BEFF491}]
2001-08-24 07:00 84480 --a------ C:\WINDOWS\system32\cmpbk32v.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
"L08EXLRD_6082968"="C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.exe" [2007-05-23 13:00 351000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-10-16 05:30 16855552 C:\WINDOWS\RTHDCPL.exe]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-01-12 20:47 131072]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-01-12 20:47 163840]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-01-12 20:46 135168]
"AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2008-02-11 00:41 579072]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25 6731312]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360]
"AVG7_Run"="C:\ARCHIV~1\Grisoft\AVG7\avgw.exe" [2008-02-11 00:41 219136]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LogCrypt]
LogCrypt.dll 2008-02-12 10:25 8704 C:\WINDOWS\system32\LogCrypt.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2007-05-11 02:06 40048 C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-19 15:42 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
-ra------ 2007-01-12 20:47 163840 C:\WINDOWS\system32\hkcmd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
-ra------ 2007-01-12 20:47 131072 C:\WINDOWS\system32\igfxtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
--------- 2006-09-29 21:58 49152 C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-01-19 12:55 5674352 C:\Archivos de programa\MSN Messenger\MsnMsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
-ra------ 2007-01-12 20:46 135168 C:\WINDOWS\system32\igfxpers.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--------- 2006-09-18 11:08 29696 C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
-r------- 2007-10-16 05:30 16855552 C:\WINDOWS\RTHDCPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
-r------- 2007-10-10 22:04 1826816 C:\WINDOWS\SkyTel.exe

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\appcertdlls]
appsecdll REG_EXPAND_SZ C:\WINDOWS\system32\AppCert\wsil32.dll

R0 cjzcbxsf;cjzcbxsf;C:\WINDOWS\system32\drivers\mpjzrdyi.dat []
R0 Uaf84;Uaf84;C:\WINDOWS\system32\Drivers\Uaf84.sys [2008-02-10 22:49]
R3 CAM1210;SM0121 USB 2.0 Video Camera;C:\WINDOWS\system32\Drivers\cam1210.sys [2006-07-24 17:49]
S3 Glq16;Glq16;C:\WINDOWS\System32\drivers\Glq16.sys []
S3 Sye05;Sye05;C:\WINDOWS\System32\drivers\Sye05.sys []
S3 Wch38;Wch38;C:\WINDOWS\System32\drivers\Wch38.sys []
S3 Wdi62;Wdi62;C:\WINDOWS\System32\drivers\Wdi62.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{af392e03-d5d6-11dc-80cc-00192189131f}]
\Shell\Auto\command - AUTOEXEC.BAT
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AUTOEXEC.BAT
\Shell\configure\command - AUTOEXEC.BAT
\Shell\install\command - AUTOEXEC.BAT

*Newly Created Service* - AVG_ANTI-SPYWARE_DRIVER
*Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-13 15:13:26
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2008-02-13 15:14:11
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 13 2008, 12:00 PM
Publicado: #6


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Pega un nuevo log de HijackThis
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
blackyjg
post Feb 13 2008, 03:41 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 09:38:32 a.m., on 13/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\User\Escritorio\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7CA908C2-7A02-4636-9043-51F95BEFF491} - C:\WINDOWS\system32\cmpbk32v.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [L08EXLRD_6082968] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1202840924281
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1202940379578
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - Winlogon Notify: LogCrypt - C:\WINDOWS\SYSTEM32\LogCrypt.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7760 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 13 2008, 03:58 PM
Publicado: #8


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



○»Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/<!-- X Ubicación -->/Hijackthis/Hijackthis.exe)

○» Descarga el Disk Cleaner e instálalo.

○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

/* R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

O2 - BHO: (no name) - {7CA908C2-7A02-4636-9043-51F95BEFF491} - C:\WINDOWS\system32\cmpbk32v.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

*/

○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:

/* C:\WINDOWS\system32\cmpbk32v.dll*/

○» Limpia la papelera

○» Reinicia tu sistema operativo normalmente

○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema

○» Coméntame los resultados y publica otro log aquí ok.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
blackyjg
post Feb 13 2008, 05:28 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



seguí los pasos que me indicaste, PERO cuando llegue al paso de eliminar este archivo, que por cierto si existe y aparece creado desde el día que mi pc se comenzó a poner mas lento, C:\WINDOWS\system32\cmpbk32v.dll*/ , no pude eliminarlo directamente, por lo que no continué con los demás pasos. Se que hay programas que pueden eliminar archivos que no se dejan eliminar, pero no se cuales son, te agradecería que me recomendaras alguno, ademas tengo un troyano llamado: LogCrypt.dll que esta ubicado en: C:\WINDOWS\SYSTEM32\LogCrypt.dll y que el antivirus dice eliminar una vez que lo detecta, pero cada que lo paso me vuelve a aparecer. Te agradezco me ayudes a eliminar el archivo que me indicaste, para poder normalizar mi pc que hoy amaneció mas lento que otros días así como este troyano. Gracias.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 13 2008, 06:23 PM
Publicado: #10


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Si tienes razon, se me paso esa, elimina ambas con el file assasin
http://www.trucoswindows.net/foro/topico-6...ar-killbox.html

C:\WINDOWS\system32\cmpbk32v.dll

C:\WINDOWS\SYSTEM32\LogCrypt.dll

Luego haz los pasos de eliminar con el hijack

slds y esperamos noticias

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
blackyjg
post Feb 14 2008, 12:15 AM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



Hola gracias por su interés. Les cuento que no he podido realizar los demás pasos por que el archivo C:\WINDOWS\system32\cmpbk32v.dll no se deja eliminar, ni con el fileassassin ni con el killbox. Ademas mi pc esta muy lenta y la verdad es que antes de que ocurriera este problema era muy veloz para todo, ya estoy muy preocupado. Por que esta tan lenta mi pc y por que este archivo no se deja eliminar con nada. Les dejo un nuevo log y por favor ayúdenme a eliminar este archivo. Por cierto estos archivos también me llaman un poco la atención: RTHDCPL.EXE hkcmd.exe gfxpers.exe




Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 06:10:07 p.m., on 13/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\User\Mis documentos\Hijackthis\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7CA908C2-7A02-4636-9043-51F95BEFF491} - C:\WINDOWS\system32\cmpbk32v.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [L08EXLRD_6082968] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1202840924281
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1202940379578
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - Winlogon Notify: LogCrypt - LogCrypt.dll (file missing)
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7590 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 14 2008, 01:21 PM
Publicado: #12


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Baja este programa :
http://www.sysinternals.com/Files/ProcessExplorerNt.zip
Descomprime el Process Explorer
doble click en procexp.exe
busca la solapa winlogon.exe
y busca las propiedades de winlogon.exe
click en Threads tab
y busca “cmpbk32v.dll ” y apreta el boton Kill
acepta y ahora haz doble click en explorer.exe
y repite los mismos pasos anteriores
acepta
Ahora lo eliminas con el KillBox,lo marcas con el hijack y le das a fix y por último reinicias y sacas un nuevo log del hijack
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
blackyjg
post Feb 14 2008, 06:35 PM
Publicado: #13


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



Hola, gracias de nuevo por tu respuesta. ENCONTRÉ UN MANERA ANORMAL DE SOLUCIONARLO, PERO NECESITO CORREGIRLO. Te comento que descargue el programa que me indicaste : el processexplorer, seguí los pasos que me dijiste pero en el Threads de winlogon.exe no encontré el cmpbk32v.dll. sin embargo se me ocurrió hacer lo mismo pero no con el winlogon.exe, si no con el explorer.exe que es el que me esta consumiendo todos los recursos y encontré un archivo llamado wsil32.dll, y note que estaba consumiendo casi todos los recursos de la pc, pero no le di kill, por que no me atreví, pero si le di suspender, y santo remedio, ahora mismo esta super veloz como antes, abro el windows player y lo ejecuta al instante y así con los antivirus y cualquier otro programa. TE COMENTO que ese archivo esta ubicado en C:\WINDOWS\system32\AppCert\wsil32.dll, esta carpeta aparece creada desde el día que me comenzaron los problemas con la pc. POR FAVOR ayúdame a eliminar el cmpbk32v.dll que no se elimina y dime si elimino el wsil32.dll y como, por que hace dos días el antivirus me lo detecto pero no lo pudo eliminar te lo agradecería. NOTA: cuando me comenzaron los problemas y usaba el Internet explorer me redireccionaba a una pagina llamada searchdaily o algo así le pase algunos antivirus, spyware etc y no me molesto mas.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 14 2008, 06:46 PM
Publicado: #14


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Prueba con este
http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe

y si no

prueba con esto

Inicio->Ejecutar->cmd

En la consola que se nos abre teclea:

regsvr32 /u cmpbk32v.dll

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
blackyjg
post Feb 14 2008, 07:52 PM
Publicado: #15


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 11-February 08
Miembro nº: 224.041



YA SOLUCIONE LO DE LA PC LENTA, era el archivo wsil32.dll, recuerdas que te decía que no se dejaba eliminar con nada, pues utilice un programa llamado OTMoveIt y lo eliminó, reinicie varias veces la pc para verificar y sí, esta solucionado lo de que el explorer.exe me consumiera todos los recursos. SIN EMBARGO aun me preocupa que no puedo eliminar el archivo cmpbk32v.dll, ni siquiera con el OTMoveIt que me elimino el wsil32.dll que era el que me estaba poniendo lento la pc. Use el programa que me recomendaste el unlucker pero no pudo eliminarlo, hice lo del cmd pero me sale lo siguiente: se descargó cmpbk32v.dll, pero no se encontró el punto de entrada DllUnregisterServer. Esto fue lo que escribí en el cmd que me indicaste:

C:\Documents and Settings\User>regsvr32 /u cmpbk32v.dll

POR FAVOR AYUDAME a eliminar el cmpbk32v.dll. no quiero que me vuelva a pasar todo esto otra vez. GRACIAS
User is offlineProfile CardPM
Go to the top of the page
+Quote Post