¿que me pasa?

Estado
Cerrado para nuevas respuestas

robertoynena

Nuevo Miembro
Miembro
#1
Llevo unos días en los que después de un tiempo, 30 minutos más o menos, el ordenador me empieza a hacer cosas raras, me desaparecen iconos , no puedo abrir algúnos programas, no se desplegan los menus, no me deja apagar el equipo , etc, etc,

Tengo instalado el Kasperski antivirus, con las bases actualizadas, tengo instalado el cortafuegos de Windows, he pasado el Registry Mechanic, Hijackthis, el Panda Activescan Pro, el mataprocesos, ...

Pero después de todo esto me sigue fallando, ¿alguien sabe a que puede ser debido?

La única forma de poder currar es reiniciando, pero a la media hora vuelta a empezar.

AYUDAAAAAAAAAAA¡¡¡ :confused:
 

robertoynena

Nuevo Miembro
Miembro
#3
Logfile of HijackThis v1.99.0

Scan saved at 17:58:12, on 28/12/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe

C:\Archivos de programa\ZyAIR USB Utility\ZyAIR.exe

C:\Archivos de programa\United Devices\UD.EXE

C:\Archivos de programa\United Devices\ud_7174683.exe

C:\Archivos de programa\United Devices\ud_7174683_0.dir\ud_ligfit_Release.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\emule\emule.exe

C:\Archivos de programa\WinAce\WinAce.exe

C:\Documents and Settings\Angela\Configuración local\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://216.65.101.250/sbms/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://216.65.101.250/sbms/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://216.65.101.250/sbms/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.realmadrid.com/web_realmadrid/t...ehome/home2.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Archivos de programa\E-Book Systems\FlipAlbum 5 Pro\FpLaunch.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: UD Agent.lnk = C:\Archivos de programa\United Devices\UD.EXE

O4 - Global Startup: Pinnacle Scheduler.lnk = ?

O4 - Global Startup: ZyAIR.lnk = C:\Archivos de programa\ZyAIR USB Utility\ZyAIR.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll

O16 - DPF: {00000055-0000-0010-8000-00AA00389B71} -

O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} -

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {31564D57-0000-0010-8000-00AA00389B71} -

O16 - DPF: {32564D57-0000-0010-8000-00AA00389B71} -

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1094075875315

O16 - DPF: {7261CD2E-2173-4A98-A428-FFA7B1140CDD} (Seagate DiscWizard Spanish) - http://www.seagate.com/support/disc/asp/dw...in/npdscwiz.cab

O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} -

O16 - DPF: {768D513A-C75B-4FAA-8452-E906CDAB6545} -

O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} -

O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} -

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/activedata/SymAData.cab

O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://www.pandasoftware.com/ActiveScanpro/as5/ASPROinst.cab

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - http://www.symantec.com/techsupp/activedata/ActiveData.cab

O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} -

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto

- Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Esto es ahora mismo, que tengo el pc , "recién reiniciado" seguramente dentro de un rato, sea imposible ejecutar hijackthis.

De todas formas ahi va eso.
 

alnitak

Ex-Admin
Miembro
#4
No veo troyanos ni nada que pueda provocar esta clase de problemas aunque si veo infecciones, me parece que podría tratarse de algún conflicto, yo empezaría por desinstalar SPYBOT que de paso no me deja ver todas las entradas de un malware que te está infectando y con toda probabilidad nos impida removerlo.

Por favor, creale al HJT su propia carpeta y salvalo en ella, no lo ejecutes desde los archivos temporales o perderás los respaldos y el mismo programa.

bájate e instala el Disk Cleaner

Cierra todos los navegadores, ejecuta el HijackThis, revisa estas y dale a fix:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://216.65.101.250/sbms/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://216.65.101.250/sbms/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://216.65.101.250/sbms/

O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) <<--- esta es de Norton y no veo que lo tengas instalado

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O16 - DPF: {00000055-0000-0010-8000-00AA00389B71} -

O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} -

O16 - DPF: {31564D57-0000-0010-8000-00AA00389B71} -

O16 - DPF: {32564D57-0000-0010-8000-00AA00389B71} -

O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} -

O16 - DPF: {768D513A-C75B-4FAA-8452-E906CDAB6545} -

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} -

O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} -

Cierra el HijackThis, elimina los archivos temporales y cookies con el disk cleaner: marcas las casillas System Tempory Files,Tempory Internet Files , Internet Cookies y las demás que te provoque marcar después le das a Clean.
 

robertoynena

Nuevo Miembro
Miembro
#6
De momento voy funcionado , pero no lo veo muy claro,

Instalé el cortafuegos Outpost, y me armó la de Dios, me salía la pantalla azul de windows, para proteger el equipo, con lo que tuve que desinstalarlo.

También te comento que me han dicho que puede ser un problema de hardware, ¿estas de acuerdo?
 

alnitak

Ex-Admin
Miembro
#7
Si que puede ser problema de hardware pero en este caso no es lo mas probable.

Tu sistema ha estado infectado por algúnos bichos que indudablemente habrán realizado cambios que no podemos ver ni revertir completamente. Ademas seguias teniendo entradas de Norton pero con kaspersky activado y esto me da a entender que Norton no se ha desinstalado completamente. Yo considero mas probable que se trate de un problema de conflictos originados por software y considero que debería soluccionarse completamente al formatear y reinstalar el sistema operativo. Aun así existe la posibilidad que sea un problema de hardware y hasta un mouse defectuodo puede en ocasiones provocar algo parecido, pero es bastante improbable
 

robertoynena

Nuevo Miembro
Miembro
#8
Alnitak , hay una cosa que no logro entender, si fuera un problema de hardware,

¿se podría producir sin haber efectuado ninguna modificación últimamente?

pues yo he estado funcionando bien con esta misma configuracón hasta hace dos semanas.

De todas formas te mando el log de hijackthis , con la situación de ahora , he dejado el pc como los chorros del oro, a ver que te parece , Gracias.
Logfile of HijackThis v1.99.0

Scan saved at 18:17:07, on 29/12/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\ZyAIR USB Utility\ZyAIR.exe

C:\Archivos de programa\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\system32\taskmgr.exe

C:\DESCARGA\HJT\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.realmadrid.com/web_realmadrid/t...ehome/home2.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Archivos de programa\E-Book Systems\FlipAlbum 5 Pro\FpLaunch.dll

O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)

O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: ZyAIR.lnk = C:\Archivos de programa\ZyAIR USB Utility\ZyAIR.exe

O4 - Global Startup: Pinnacle Scheduler.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll

O16 - DPF: {00000055-0000-0010-8000-00AA00389B71} -

O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} -

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {31564D57-0000-0010-8000-00AA00389B71} -

O16 - DPF: {32564D57-0000-0010-8000-00AA00389B71} -

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1094075875315

O16 - DPF: {7261CD2E-2173-4A98-A428-FFA7B1140CDD} (Seagate DiscWizard Spanish) - http://www.seagate.com/support/disc/asp/dw...in/npdscwiz.cab

O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} -

O16 - DPF: {768D513A-C75B-4FAA-8452-E906CDAB6545} -

O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} -

O16 - DPF: {AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A} -

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/activedata/SymAData.cab

O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://www.pandasoftware.com/ActiveScanpro/as5/ASPROinst.cab

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - http://www.symantec.com/techsupp/activedata/ActiveData.cab

O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} -

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto

- Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
veo que hay algúnas entradas O16 que vuelven a aparecer, y veo como tu señalas algo de Norton Antivirus, que tuve en su día instalado. ¿ se puede entrar en el registro a borrar si queda algún resto?
 

alnitak

Ex-Admin
Miembro
#9
Este log luce casi igual al anterior :(

Seguro que has seguido las instrucciones ?

Recuerda cerrar todos los navegadores antes de hacerlo o por ejemplo no podrás deshacerte de las entradas 02 y 016.

Tambien sigo viendo SPYBOT instalado.

Esta entrada:

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

indica que el sistema ha tenido un error grave, chekala también y dale a fix.
 

robertoynena

Nuevo Miembro
Miembro
#10
Vamos a ver si este log esta mejor, tengo que decir que llevo dos días funcionando OK.
Logfile of HijackThis v1.99.0

Scan saved at 18:20:05, on 31/12/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\ZyAIR USB Utility\ZyAIR.exe

C:\Archivos de programa\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe

C:\DESCARGA\HJT\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.realmadrid.com/web_realmadrid/t...ehome/home2.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Archivos de programa\E-Book Systems\FlipAlbum 5 Pro\FpLaunch.dll

O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: ZyAIR.lnk = C:\Archivos de programa\ZyAIR USB Utility\ZyAIR.exe

O4 - Global Startup: Pinnacle Scheduler.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1094075875315

O16 - DPF: {7261CD2E-2173-4A98-A428-FFA7B1140CDD} (Seagate DiscWizard Spanish) - http://www.seagate.com/support/disc/asp/dw...in/npdscwiz.cab

O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab

O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/activedata/SymAData.cab

O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://www.pandasoftware.com/ActiveScanpro/as5/ASPROinst.cab

O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - http://www.symantec.com/techsupp/activedata/ActiveData.cab

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto

- Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Alnitak dime si ves algo raro.

Gracias

FELIZ AÑO NUEVO PARA TODOS
 

alnitak

Ex-Admin
Miembro
#11
Ahora ha quedado limpio, solo revisa esta y dale a fix:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

Ya no salen las entradas del Norton y de SPYBOT, si ya no te sale el error entonces se trataba de un conflicto originado por uno de estos 2 programas

Bueno, a decir la verdad si queda otra entrada un poco dudosa que es esta:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.realmadrid.com/web_realmadrid/t...ehome/home2.htm

Como pagina de inicio estaría mejor esta otra:

http://www.acmilan.com/

:Pnavidad :Pnavidad :Pnavidad

¡Feliz año!
 
Estado
Cerrado para nuevas respuestas
Arriba Pie