Ver Mensaje Individual
  post #1 (permalink)  
Antiguo 15/05/08, 21:30:56
centhus centhus está offline
Usuario
 
Registrado: abr 2008
Ubicación: Chile
Mensajes: 4
Malware Pc se reinicia antes de entrar a Windows

Hola....

Tengo un pc malo que tenía los siguientes sintomas:


Mensajes de moria virtual insuficiente
A veces se reiniciaba
Estaba lento
Mandaba mensajes de error.

El problema ahora es que este pc en cuestión no me deja entrar a windows, al encenderlo va todo bien, se carga windows, pero cuando se va a iniciar la sesión pega un pantallazo azul, con algo escrito que no alcanzo a leer y se reinicia nuevamente.... así lo hace constantemente sin que me deje entrar a windows...
Lo reinicié a prueba de fallos, con lo que pude entrar a windows, en un principio no me reconocía unidades, ni USB, ni tampoco internet, luego de muchos intentos me lo reconocío y le corri el Hijackthis, con lo que me dio el reporte.


Reporte de HiJackThis :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:12:40, on 02-05-2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\urqPgfCu.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [snpstd] C:\WINNT\vsnpstd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Winedows startup] WinTcpips.exe
O4 - HKLM\..\Run: [dsgb] C:\luid.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Archivos de programa\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [Windows Services] C:\WINNT\services.exe
O4 - HKLM\..\Run: [Winupdates] c:\winnt\system32\ldprt1.exe
O4 - HKLM\..\RunServices: [Microsoft Winedows startup] WinTcpips.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Windows Service Agent] azzzss.exe
O4 - HKCU\..\Run: [fhy] C:\fgfg.exe
O4 - HKCU\..\Run: [Microsoft Winedows startup] WinTcpips.exe
O4 - HKCU\..\Run: [dsgb] C:\luid.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Microsoft Winedows startup] WinTcpips.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O20 - Winlogon Notify: urqPgfCu - C:\WINNT\SYSTEM32\urqPgfCu.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

--
End of file - 3053 bytes



espero que me puedan ayudar, muchas gracias de antemano al que pueda solucionar mi problema o darme algunas luces de solución.

Última edición por centhus fecha: 19/05/08 a las 17:39:51.
Responder Con Cita