Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 8 de 9

Arranque lento del sistema operativo (III)

Esta es una discusión para el tema Arranque lento del sistema operativo (III) en el foro MSN Messenger 7.x, bajo la categoría Familia Windows Live (MSN)-Chats-IRC; El informe de Dr. Web ha registrado todos los detalles del análisis y era tan extenso que el portapapeles no lo copiaba. De todas formas, no ha encontrado ningún virus. ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    01 nov, 08
    Mensajes
    10
    El informe de Dr. Web ha registrado todos los detalles del análisis y era tan extenso que el portapapeles no lo copiaba. De todas formas, no ha encontrado ningún virus.



    Dejo a continuación el log de HijackThis tras el análisis de Dr. Web:



    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 18:31:43, on 07/11/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Boot mode: Normal



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

    C:\Archivos de programa\Gizmo\gservice.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\SearchIndexer.exe

    C:\WINDOWS\system32\wscntfy.exe

    C:\WINDOWS\system32\RUNDLL32.EXE

    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

    C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe

    C:\Archivos de programa\Gizmo\gizmo.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqbam08.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqgpc01.exe

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

    C:\Archivos de programa\Windows Media Player\wmplayer.exe

    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

    O3 - Toolbar: FireShot - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - C:\Documents and Settings\Javi Perez\Datos de programa\Mozilla\Firefox\Profiles\4oj739xt.default \extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\fsaddin-0.57.dll (file missing)

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

    O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

    O4 - HKLM\..\Run: [hpqSRMon] C:\Archivos de programa\HP\Digital Imaging\bin\hpqSRMon.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

    O4 - HKCU\..\Run: [New Application] C:\Archivos de programa\Gizmo\gizmo.exe

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL&#39

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red&#39

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM&#39

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user&#39

    O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    O4 - Global Startup: Windows Search.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Selección inteligente de HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{5D1DCB46-5209-41E5-B306-FE316B0EE459}: NameServer = 80.58.61.250,80.58.61.254

    O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

    O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

    O23 - Service: Gizmo Central - Arainia Solutions - C:\Archivos de programa\Gizmo\gservice.exe

    O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



    --

    End of file - 7401 bytes

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Para qué abres más posts ?
    Ya tienes 4, éste entre ellos: Arranque lento del sistema operativo



    Descarga la utilidad ComboFix.exe (Windows 98/ME/2000/XP)

    Descargar Herramienta Combofix.exe | Seguridad - Herramienta seguridad



    Desactiva temporalmente el Antivirus y/o Antispyware.

    Cierra todas las ventanas abiertas.



    *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.

    *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.



    -Ejecuta ComboFix.exe para iniciar el programa.



    -Se abrirá la ventana del programa en modo MS-DOS. Pulsa inmediatamente la tecla "Y" (Yes) y después sobre ENTER para iniciar el proceso de detección y limpieza.



    -Los iconos del Escritorio desaparecerán (esto es normal) y aparecerá el mensaje "Performing a scan of your machine".



    - A continuación, aparecerá el mensaje "Preparing a log report" "This takes a while. So, please be patient".



    -Seguidamente, aparecerán los mensajes "Almost done..." "A report of Combofix's actions would be produced at C:\Combofix.txt".



    -Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt. Los iconos del Escritorio volverán a su sitio sin necesidad de tener que reiniciar el PC.



    -Por último, el informe combofix.txt mostrará los archivos detectados y eliminados, ese tal reporte lo pegas acá



    - Además pon un nuevo log del hijack

    Saludos

    Caito

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    01 nov, 08
    Mensajes
    10
    Aquí están los registros de ComboFix y HijackThis:



    COMBOFIX



    ComboFix 08-11-07.01 - Javi Perez 2008-11-08 15:00:50.1 - NTFSx86

    Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.587 [GMT 1:00]

    Se ejecuta desde: c:\documents and settings\Javi Perez\Escritorio\ComboFix.exe

    * Creado un nuevo punto de restauración



    ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

    .



    (((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))

    .



    c:\documents and settings\Javi Perez\Datos de programa\inst.exe



    .

    (((((((((((((((((( Archivos creados desde 2008-10-08 - 2008-11-08 )))))))))))))))))))))))))))))))))

    .



    2008-11-07 11:37 . 2008-11-07 11:37 <DIR> d-------- c:\documents and settings\Javi Perez\DoctorWeb

    2008-11-06 13:40 . 2008-10-11 18:55 177,121 --------- c:\windows\hpoins27.dat.temp

    2008-11-06 13:40 . 2008-01-18 16:56 932 --------- c:\windows\hpomdl27.dat.temp

    2008-11-05 23:28 . 2008-11-05 23:28 <DIR> d--h----- c:\windows\PIF

    2008-11-05 20:26 . 2008-11-05 20:54 <DIR> d-------- c:\windows\BDOSCAN8

    2008-11-04 23:06 . 2008-11-04 23:06 <DIR> d-------- c:\documents and settings\Javi Perez\Datos de programa\Windows Search

    2008-11-03 20:32 . 2008-11-03 20:32 <DIR> d-------- c:\archivos de programa\Microsoft Silverlight

    2008-11-03 20:29 . 2008-11-03 20:29 <DIR> d-------- c:\archivos de programa\MSBuild

    2008-11-03 20:22 . 2008-11-03 20:31 <DIR> d-------- c:\windows\system32\XPSViewer

    2008-11-03 20:21 . 2008-11-03 20:21 <DIR> d-------- c:\archivos de programa\Reference Assemblies

    2008-11-03 20:20 . 2006-06-29 13:07 14,048 --------- c:\windows\system32\spmsg2.dll

    2008-11-03 20:12 . 2008-11-03 20:12 <DIR> d-------- c:\documents and settings\Javi Perez\Datos de programa\Windows Desktop Search

    2008-11-03 20:11 . 2008-11-03 20:31 <DIR> d-------- c:\windows\system32\es-ES

    2008-11-03 20:11 . 2008-11-03 20:12 <DIR> d-------- c:\archivos de programa\Windows Desktop Search

    2008-11-03 20:11 . 2008-03-07 17:56 192,000 -----c--- c:\windows\system32\dllcache\offfilt.dll

    2008-11-03 20:11 . 2008-03-07 17:56 98,304 -----c--- c:\windows\system32\dllcache\nlhtml.dll

    2008-11-02 18:45 . 2008-11-02 18:45 <DIR> d-------- c:\archivos de programa\Trend Micro

    2008-11-01 12:26 . 2008-11-01 12:26 0 --a------ c:\windows\system32\Ÿ=Ÿ=

    2008-11-01 01:19 . 2008-11-08 12:24 <DIR> d-------- c:\archivos de programa\JDownloader

    2008-10-31 23:22 . 2008-10-31 23:22 <DIR> d-------- c:\archivos de programa\K-Lite Codec Pack

    2008-10-31 18:16 . 2008-10-31 18:16 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\ESET

    2008-10-24 19:04 . 2008-04-25 20:52 <DIR> d--h----- c:\documents and settings\Administrador\Plantillas

    2008-10-24 19:04 . 2008-04-25 21:45 <DIR> d-------- c:\documents and settings\Administrador\Mis documentos

    2008-10-24 19:04 . 2008-04-25 21:45 <DIR> dr------- c:\documents and settings\Administrador\Menú Inicio

    2008-10-24 19:04 . 2008-04-25 21:45 <DIR> d--h----- c:\documents and settings\Administrador\Impresoras

    2008-10-24 19:04 . 2008-04-25 21:45 <DIR> d-------- c:\documents and settings\Administrador\Favoritos

    2008-10-24 19:04 . 2008-04-25 21:45 <DIR> d-------- c:\documents and settings\Administrador\Escritorio

    2008-10-24 19:04 . 2008-04-25 21:45 <DIR> d--h----- c:\documents and settings\Administrador\Entorno de red

    2008-10-24 19:04 . 2008-04-25 21:45 <DIR> dr-h----- c:\documents and settings\Administrador\Datos de programa

    2008-10-24 19:04 . 2008-11-08 15:07 <DIR> d--h----- c:\documents and settings\Administrador\Configuración local

    2008-10-24 19:04 . 2008-10-24 19:06 <DIR> d-------- c:\documents and settings\Administrador

    2008-10-22 21:52 . 2008-10-22 21:52 <DIR> d-------- c:\archivos de programa\Archivos comunes\Wise Installation Wizard

    2008-10-22 21:37 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys

    2008-10-22 21:37 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys

    2008-10-22 21:36 . 2008-11-03 11:40 <DIR> d-------- c:\archivos de programa\Malwarebytes&#39; Anti-Malware

    2008-10-12 12:58 . 2008-05-01 15:31 331,776 -----c--- c:\windows\system32\dllcache\msadce.dll

    2008-10-11 19:10 . 2008-04-25 23:32 201,379 --a------ c:\windows\hpdj5700.hi1

    2008-10-11 19:10 . 2008-04-25 23:32 11,820 --a------ c:\windows\hpdj5700.bu1

    2008-10-11 19:02 . 2008-10-11 19:08 <DIR> d-------- c:\documents and settings\Javi Perez\Datos de programa\HP

    2008-10-11 18:56 . 2008-10-11 18:56 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\WEBREG

    2008-10-11 18:51 . 2008-10-11 18:51 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\HP Product Assistant

    2008-10-11 18:51 . 2008-10-11 19:08 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\HP

    2008-10-11 18:51 . 2008-10-11 18:51 <DIR> d-------- c:\archivos de programa\Archivos comunes\HP

    2008-10-11 18:51 . 2008-10-11 18:51 <DIR> d-------- c:\archivos de programa\Archivos comunes\Hewlett-Packard

    2008-10-11 18:50 . 2008-10-11 18:50 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Hewlett-Packard

    2008-10-11 18:50 . 2007-10-30 10:25 49,920 -ra------ c:\windows\system32\drivers\HPZid412.sys

    2008-10-11 18:50 . 2007-10-30 10:25 16,496 -ra------ c:\windows\system32\drivers\HPZipr12.sys

    2008-10-11 18:49 . 2007-10-30 10:11 729,088 -ra------ c:\windows\system32\hpowiax7.dll

    2008-10-11 18:49 . 2007-10-30 10:11 581,632 -ra------ c:\windows\system32\hpotscl6.dll

    2008-10-11 18:49 . 2007-10-30 10:25 372,736 -ra------ c:\windows\system32\hppldcoi.dll

    2008-10-11 18:49 . 2007-10-30 10:25 309,760 -ra------ c:\windows\system32\difxapi.dll

    2008-10-11 18:49 . 2007-10-30 10:11 303,104 -ra------ c:\windows\system32\hpovst15.dll

    2008-10-11 18:49 . 2007-11-08 15:52 271,704 -ra------ c:\windows\system32\hpzids01.dll

    2008-10-11 18:49 . 2007-10-20 17:25 117,760 --a------ c:\windows\system32\hpzll5mu.dll

    2008-10-11 18:49 . 2007-10-30 10:25 21,568 -ra------ c:\windows\system32\drivers\HPZius12.sys

    2008-10-11 18:49 . 2004-08-03 21:58 15,104 --a------ c:\windows\system32\drivers\usbscan.sys

    2008-10-11 18:49 . 2004-08-03 21:58 15,104 --a--c--- c:\windows\system32\dllcache\usbscan.sys

    2008-10-11 18:47 . 2004-08-03 22:08 31,616 --a------ c:\windows\system32\drivers\usbccgp.sys

    2008-10-11 18:47 . 2004-08-03 22:08 31,616 --a--c--- c:\windows\system32\dllcache\usbccgp.sys

    2008-10-11 18:42 . 2008-11-06 13:41 315,094 --a------ c:\windows\hpoins27.dat

    2008-10-11 18:42 . 2008-01-19 09:01 932 --------- c:\windows\hpomdl27.dat



    .

    (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )

    .

    2008-11-08 14:09 85,551,136 --sha-w c:\windows\system32\drivers\fidbox.dat

    2008-11-08 01:05 1,005,212 --sha-w c:\windows\system32\drivers\fidbox.idx

    2008-11-06 11:59 3,391,754 ----a-w c:\windows\Internet Logs\tvDebug.zip

    2008-10-31 17:16 --------- d-----w c:\archivos de programa\ESET

    2008-10-24 18:08 --------- d-----w c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy

    2008-10-24 18:06 --------- d-----w c:\archivos de programa\CCleaner

    2008-10-22 20:53 --------- d-----w c:\documents and settings\Javi Perez\Datos de programa\SUPERAntiSpyware.com

    2008-10-22 20:53 --------- d-----w c:\archivos de programa\SUPERAntiSpyware

    2008-10-17 10:36 --------- d-----w c:\archivos de programa\Zattoo

    2008-10-13 20:23 --------- d-----w c:\archivos de programa\a-squared Free

    2008-10-13 18:45 --------- d-----w c:\archivos de programa\HP

    2008-10-06 20:54 --------- d-----w c:\archivos de programa\Spybot - Search & Destroy

    2008-10-01 16:06 21,068,289 ----a-w c:\windows\Internet Logs\vsmon_on_demand_2008_10_01_17_46_56_full.dmp. zip

    2008-09-19 18:24 --------- d---a-w c:\documents and settings\All Users\Datos de programa\TEMP

    2008-09-16 00:14 3,596,288 ----a-w c:\windows\system32\qt-dx331.dll

    2008-09-16 00:12 81,920 ----a-w c:\windows\system32\dpl100.dll

    2008-09-16 00:11 683,520 ----a-w c:\windows\system32\divx.dll

    2008-09-15 21:59 --------- d-----w c:\archivos de programa\JalbumWin

    2008-09-15 21:59 --------- d-----w c:\archivos de programa\AoA Audio Extractor

    2008-09-15 15:39 1,846,144 ----a-w c:\windows\system32\win32k.sys

    2008-09-15 12:50 --------- d-----w c:\documents and settings\Javi Perez\Datos de programa\Vso

    2008-09-15 10:43 47,360 ----a-w c:\windows\system32\drivers\pcouffin.sys

    2008-09-15 10:43 47,360 ----a-w c:\documents and settings\Javi Perez\Datos de programa\pcouffin.sys

    2008-09-15 10:42 --------- d-----w c:\archivos de programa\VSO

    2008-08-20 05:36 662,016 ----a-w c:\windows\system32\wininet.dll

    2008-08-14 13:44 2,182,784 ----a-w c:\windows\system32\ntoskrnl.exe

    2008-08-14 13:44 2,060,160 ----a-w c:\windows\system32\ntkrnlpa.exe

    .



    ((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

    REGEDIT4



    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]

    "MsnMsgr"="c:\archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" [2008-05-18 5724184]

    "New Application"="c:\archivos de programa\Gizmo\gizmo.exe" [2008-05-31 207968]



    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]

    "NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2005-12-10 7311360]

    "NvMediaCenter"="c:\windows\System32\NvMcTray. dll" [2005-12-10 86016]

    "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 40048]

    "NeroFilterCheck"="c:\windows\system32\NeroCheck.e xe" [2006-01-12 155648]

    "ZoneAlarm Client"="c:\archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]

    "egui"="c:\archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2008-08-18 1447168]

    "hpqSRMon"="c:\archivos de programa\HP\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 80896]

    "nwiz"="nwiz.exe" [2005-12-10 c:\windows\system32\nwiz.exe]



    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]

    "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]



    c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\

    Adobe Gamma.lnk - c:\archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 113664]

    HP Digital Imaging Monitor.lnk - c:\archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360]

    Windows Search.lnk - c:\archivos de programa\Windows Desktop Search\WindowsSearch.exe [2008-05-26 123904]



    [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]

    "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

    "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]



    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]

    2008-07-23 15:28 352256 c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll



    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

    "MSACM.MNMPG32"= MNMPG32.acm



    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]

    "DisableMonitoring"=dword:00000001



    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]

    "EnableFirewall"= 0 (0x0)



    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]

    "%windir%\\system32\\sessmgr.exe"=

    "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=

    "c:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=

    "c:\\Archivos de programa\\uTorrent\\uTorrent.exe"=

    "c:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=

    "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=

    "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqste08.exe"=

    "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposid01.exe"=

    "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=

    "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=



    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]

    "56740:TCP"= 56740:TCP:Pando P2P TCP Listening Port

    "56740:UDP"= 56740:UDP:Pando P2P UDP Listening Port

    "3306:TCP"= 3306:TCP:MySQL Server



    R1 epfwtdir;epfwtdir;c:\windows\system32\DRIVERS\epfw tdir.sys [2008-08-18 34312]

    R2 Gizmo Central;Gizmo Central;c:\archivos de programa\Gizmo\gservice.exe [2008-05-31 28272]

    R3 DCamUSBNW800;CIF USB Camera (2110);c:\windows\system32\DRIVERS\pcam800.sys [2002-07-27 210792]

    S3 ICDUSB2;Sony IC Recorder (P);c:\windows\system32\Drivers\ICDUSB2.sys [2002-11-28 39048]



    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

    HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

    hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc



    *Newly Created Service* - PROCEXP90

    .

    Contenido de carpeta &#39;Tareas Programadas&#39;



    2008-11-06 c:\windows\Tasks\nodlogin.job

    - c:\archivos de programa\ESET\nodlogin.exe []

    .

    - - - - HUÉRFANOS ELIMINADOS - - - -



    Toolbar-{6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - c:\documents and settings\Javi Perez\Datos de programa\Mozilla\Firefox\Profiles\4oj739xt.default \extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\fsaddin-0.57.dll





    .

    ------- Análisis Suplementario -------

    .

    FireFox -: Profile - c:\documents and settings\Javi Perez\Datos de programa\Mozilla\Firefox\Profiles\4oj739xt.default \

    FireFox -: prefs.js - STARTUP.HOMEPAGE - www.google.es

    FF -: plugin - c:\archivos de programa\Microsoft Silverlight\2.0.31005.0\npctrl.dll

    FF -: plugin - c:\archivos de programa\Mozilla Firefox\plugins\npPandoWebInst.dll

    .



    ************************************************** ************************



    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

    Rootkit scan 2008-11-08 15:07:48

    Windows 5.1.2600 Service Pack 2 NTFS



    escaneando procesos ocultos ...



    escaneando entradas ocultas de autostart ...



    escaneando archivos ocultos ...





    ************************************************** ************************

    .

    Tiempo completado: 2008-11-08 15:11:44

    ComboFix-quarantined-files.txt 2008-11-08 14:10:39



    Pre-Run: 39.372.161.024 bytes libres

    Post-Run: 39,347,396,608 bytes libres



    189 --- E O F --- 2008-11-03 14:09:55





    HIJACKTHIS



    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 17:23:10, on 08/11/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Boot mode: Normal



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

    C:\Archivos de programa\Gizmo\gservice.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\SearchIndexer.exe

    C:\WINDOWS\system32\wscntfy.exe

    C:\WINDOWS\system32\RUNDLL32.EXE

    C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe

    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

    C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe

    C:\Archivos de programa\Gizmo\gizmo.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqbam08.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqgpc01.exe

    C:\WINDOWS\system32\SearchProtocolHost.exe

    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

    O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

    O4 - HKLM\..\Run: [hpqSRMon] C:\Archivos de programa\HP\Digital Imaging\bin\hpqSRMon.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

    O4 - HKCU\..\Run: [New Application] C:\Archivos de programa\Gizmo\gizmo.exe

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;SERVICIO LOCAL&#39

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;Servicio de red&#39

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;SYSTEM&#39

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;Default user&#39

    O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    O4 - Global Startup: Windows Search.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra &#39;Tools&#39; menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Selección inteligente de HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra &#39;Tools&#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{5D1DCB46-5209-41E5-B306-FE316B0EE459}: NameServer = 80.58.61.250,80.58.61.254

    O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

    O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

    O23 - Service: Gizmo Central - Arainia Solutions - C:\Archivos de programa\Gizmo\gservice.exe

    O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



    --

    End of file - 7431 bytes

     
     
  4. #4
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Conoces este archivo ?

    gizmo.exe

    Saludos

    Caito

     
     
  5. #5
    Junior Member

    Fecha de ingreso
    01 nov, 08
    Mensajes
    10
    Sí, es el ejecutable de Gizmo Toolbar, una barra de herramientas personalizable que utilizo para crear accesos directos. Que yo sepa, no supone ningún peligro.



    Se me pasó comentar que la semana pasada cuando actualicé a través de Windows Update, el ordenador se inició con normalidad en dos ocasiones; sin embargo, la tercera vez que volví a encenderlo, reapareció el problema, algo muy raro, la verdad. Por otro lado, yo sigo pensando que el problema es de los drivers de la impresora, porque el problema empezó cuando los instalé y, como dije en el primer mensaje, HP informaba en una página de que el servicio PML Driver HPZ12 presentaba una vulnerabilidad que podía ser aprovechada por algunos virus. Sin embargo, no entiendo la solución que ellos dan cuando dicen "use SC command to set a tight permissions for the PML Driver HPZ12 service"; a lo mejor ahí está la clave, no lo sé. He intentado actualizar los drivers desde la web oficial, pero al intentar instalar los archivos, me dice que "la función que está intentando usar está en un recurso de red que no está disponible" y me da la opción de buscar el archivo en mi equipo. Seleccioné el HP Update.msi que viene en el cd de instalación de la impresora pero me decía que no era válido, así que no he podido instalar ninguna actualización. He pensado en formatear como última opción, pero si el problema es de los drivers de la impresora, el problema reaparecerá cuando los vuelva a instalar, así que supongo debería llamar al servicio técnico de HP aunque no esté seguro de que el problema sea de la impresora. No sé qué me recomendaríais vosotros.



    Un saludo.

     
     
  6. #6
    Miembro vitalicio Avatar de yosoydoug

    Fecha de ingreso
    11 ene, 07
    Mensajes
    4,515
    Descartemos primero que sea una infeccion y luego te mandamos a otro su foro para ver que podria ser



    Baja este programa:

    Dr.Web CureIt

    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe



    Doble click en drweb-cureit.exe

    Clic en Star para que comience el scaneo

    Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido

    Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…

    Cuando ese scan termine haz clic en Options > Change settings

    Elige la solapa Scan y destildas "Heuristic analysis".

    Ahora vuelve a la ventana principal y eliges los discos a scanear:

    elige “All Drives”,un punto rojo te indica cuales elegiste

    Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo

    Click &#39;Yes to all&#39; si te pregunta si quieres “Cure” o “Move “ los archivos

    Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable

    Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.

    Ahora en el Menu principal clic en File y elige save report list

    Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)

    Cierra el programa

    Nos cuentas

    Salu2

     
     
  7. #7
    Junior Member

    Fecha de ingreso
    01 nov, 08
    Mensajes
    10
    Ya le pasé ese antivirus la semana pasada cuando Caito me lo aconsejó y no encontró nada.

     
     
  8. #8
    Miembro vitalicio Avatar de yosoydoug

    Fecha de ingreso
    11 ene, 07
    Mensajes
    4,515
    Mantenimiento XP:

    Mantenimiento para Windows XP



    ve a C--->windows--->temp y borra todo su contenido



    luego a C--->windows--->prefetch y borra su contenido



    Reinicia 3 veces



    y luego, nos comentas como funciona.



    slds

     
     
Página 1 de 2 12 ÚltimoÚltimo

Temas similares

  1. Mi sistema operativo va lento
    Por pehiru en el foro Windows XP
    Respuestas: 1
    Último mensaje: 12/12/2009, 16:57
  2. Arranque lento del sistema operativo (II)
    Por Javixu en el foro Logs HijackThis
    Respuestas: 2
    Último mensaje: 07/11/2008, 18:40
  3. Arranque lento del sistema operativo
    Por Javixu en el foro Logs HijackThis
    Respuestas: 2
    Último mensaje: 05/11/2008, 23:59
  4. Arranque lento del sistema operativo
    Por Javixu en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 01/11/2008, 18:12
  5. Respuestas: 2
    Último mensaje: 13/07/2008, 07:08

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •