Consulta

Estado
Cerrado para nuevas respuestas

gus-tavo

Nuevo Miembro
Miembro
#1
Hola ! tengo Windows XP profesional y queria saber si me pueden decir si algo de esto que me aparece en

MSCONFIG-INICIO es maligno.

nod32kui "C:\archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

NvCpl RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStarup

realsched "C:\archivos de programa\archivos comunes\Real\Update_OB\real..

sched.exe" -osboot

nwiz nwiz.exe\install

NvMcTray RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

ctfmon C:\WINDOWS\System32\ctfmon.exe



Y si es posible que significan cada uno .

Aqui les dejo también el informe del Spybot

--- Report generated: 2007-03-20 15:04 ---

Nat: Configuración (Valor del registro, fixed)

HKEY_USERS\S-1-5-21-1409082233-606747145-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\host

Nat: Configuración (Valor del registro, fixed)

HKEY_USERS\S-1-5-21-1409082233-606747145-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\id

Win32.Small.dp: Configuración (Valor del registro, fixed)

HKEY_USERS\S-1-5-21-1409082233-606747145-839522115-1003\Software\Microsoft\Internet Explorer\Security\host

Esto en MODO SEGURO LO ELIMINA pero luego al reiniciar la maquína y correr el Spybot aparecen nuevamente y no logra eliminarlos .

Ademas hay algúnos programas como el Ad-Aware ,el Spybot que cuando los cargo me aparecen con algúnos " botones " en negro o en blanco y sin poder hacer click sobre ellos , tengo que cerrar dichos programas y volver a cargarlos para verlos completos y poder usarlos . Tambien me sucede esto con el Total Commander cuyas dos ventanas aparecen completamente limpias , no me muestra la lista de carpetas y directorios hasta que lo cierro y vuelvo a cargarlo.

Hice correr en MODO SEGURO el AVG , NOD32 , Ad-Aware ,el Spybot ,el

ewido anti-malware y el SUPERAntiSpyware estos tres últimos encuentran algúna que otra cosa pero todo sigue igual.

Desde ya muchas gracias por la ayuda que me puedan dar.

Saludos . gus-tavo
 

Caito

Ex- Mod
Miembro
#2
Esos procesos son legales,para saber más mira esto:

Procesos

por lo otro haz esto:

Descarga el programa Trend Micro HijackThis 2.00 beta y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

Una vez descargado, da doble click en el icono del HijackThis.exe.

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

Baja el HijackThis de aquí:

HijackThis

Comienza un nuevo post y pega el log acá:

Logs HijackThis

Saludos

Caito
 
Estado
Cerrado para nuevas respuestas
Arriba Pie