![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| mi sistema se detiene, no puedo pasar antivirus ni antispyware, (Solucionado) hola, primero que todo debo decirles que su pagina es genial y me ha prestado mucha ayuda, hace tiempo tuve el problema de que mi sistema se quedaba "pegado" y tenía que reiniciar para poder seguir trabajando. lo llevé a un servicio tecnico y lo arreglaron, pero solo por un tiempo, dado que ahora a vuelto a quedarse pegado de la nada, y no le puedo pasar antivirus o antispyware por que se queda pegado en medio del analisis. ademas se me pone muy lento el internet, cuando escribo sobre todo. creo que debe ser un virus, y he seguido la mayoría de sus consejos, como tener mi sistema actualizado, pero aún asi el problema persiste. ojala puedan ayudarme por qe realmente me está costando hasta trabajos el maldito problema de mi computador. de ante mano muchas gracias. =) Leonardo aqui les dejo mi log de hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 1:08:57, on 28-08-2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.olidata.cl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Disk Monitor] C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CDSpeed.exe] C:\WINDOWS\CDSpeed.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.cl O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe -- End of file - 4443 bytes |
![]() | ![]() |
| ||||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!! Hola Lillen18 Paso 1- Descargar el programa MsnCleaner.exe, lo puede descargar al final del tema Paso 2- Reiniciar el sistema en Modo a Prueba de Fallos Paso 3- Con HijackThis dale FIX a esta entrada: O4 - HKLM\..\Run: [CDSpeed.exe] C:\WINDOWS\CDSpeed.exe Cita:
Reinicia y nos contas los resultados. Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!! hola, hice todo lo que me indicaste, y aunquue mejoró el problema de internet, mi sistema se sigue quedando "pegado" cuando quiero pasarle un antivirus o un antispyware. te dejo mi log, a ver que se puede hacer.... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:37:16, on 28-08-2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.olidata.cl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.7.4.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Disk Monitor] C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.7.4.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.cl O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe -- End of file - 5069 bytes |
![]() | ![]() |
| ||||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!!
Reinicia y nos contas los resultados. Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!! hola lo hice, mi antivirus (avast!) igual me dio una alerta con combofix. pero no le di importancia y lo dejé continuar. acá esta el log. ojala que pueda solucionar mi problema pronto. ComboFix 07-08-30.2 - "Leonardo" 2007-08-29 21:28:23.2 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.254 [GMT -4:00] ((((((((((((((((((((((((( Files Created from 2007-07-28 to 2007-08-30 ))))))))))))))))))))))))))))))) 2007-08-29 21:00 <DIR> d-------- C:\WINDOWS\LastGood 2007-08-29 20:35 51,200 --a------ C:\WINDOWS\nircmd.exe 2007-08-29 19:41 <DIR> d-------- C:\Archivos de programa\Picasa2 2007-08-29 19:41 <DIR> d-------- C:\Archivos de programa\Google 2007-08-28 21:17 <DIR> d-------- C:\Archivos de programa\CCleaner 2007-08-28 17:40 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2007-08-28 02:15 <DIR> d-------- C:\Downloads 2007-08-28 02:15 <DIR> d-------- C:\Archivos de programa\BitComet 2007-08-28 01:46 <DIR> d-------- C:\Archivos de programa\Google Hacks 2007-08-28 01:08 <DIR> d-------- C:\DOCUME~1\Leonardo\DATOSD~1\WinRAR 2007-08-28 01:08 <DIR> d-------- C:\Archivos de programa\Trend Micro 2007-08-27 14:30 <DIR> d-------- C:\WINDOWS\system32\es-es 2007-08-27 14:14 <DIR> d--hs---- C:\DOCUME~1\Leonardo\UserData 2007-08-27 13:45 <DIR> d-------- C:\BackUpMSNCleaner 2007-08-27 13:11 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy 2007-08-27 00:54 327,168 --a------ C:\WINDOWS\IsUn040a.exe 2007-08-26 14:46 17,144 --a------ C:\DOCUME~1\Leonardo\DATOSD~1\GDIPFONTCACHEV1.DAT 2007-08-25 13:14 <DIR> d-------- C:\Archivos de programa\Soulseek-Test 2007-08-25 02:13 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe 2007-08-24 21:01 <DIR> d-------- C:\Archivos de programa\MSXML 4.0 2007-08-24 19:33 <DIR> d-------- C:\DOCUME~1\Carola\Contacts 2007-08-24 19:32 <DIR> dr-h----- C:\DOCUME~1\Carola\Reciente 2007-08-24 19:32 <DIR> dr-h----- C:\DOCUME~1\Carola\Datos de programa 2007-08-24 19:32 <DIR> dr------- C:\DOCUME~1\Carola\Mis documentos 2007-08-24 19:32 <DIR> dr------- C:\DOCUME~1\Carola\Men£ Inicio 2007-08-24 19:32 <DIR> dr------- C:\DOCUME~1\Carola\Favoritos 2007-08-24 19:32 <DIR> d--h----- C:\DOCUME~1\Carola\Plantillas 2007-08-24 19:32 <DIR> d--h----- C:\DOCUME~1\Carola\Impresoras 2007-08-24 19:32 <DIR> d--h----- C:\DOCUME~1\Carola\Entorno de red 2007-08-24 19:32 <DIR> d--h----- C:\DOCUME~1\Carola\Configuraci¢n local 2007-08-24 19:32 <DIR> d-------- C:\DOCUME~1\Carola\Escritorio 2007-08-24 09:40 <DIR> d-------- C:\DOCUME~1\Leonardo\Contacts 2007-08-24 01:47 1,184 --a------ C:\WINDOWS\mozver.dat 2007-08-24 01:34 24,064 --------- C:\WINDOWS\system32\msxml3a.dll 2007-08-24 01:34 2,285,568 --------- C:\WINDOWS\UNNeroVision.exe 2007-08-24 01:32 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll 2007-08-24 01:32 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll 2007-08-24 01:32 38,912 --------- C:\WINDOWS\system32\picn20.dll 2007-08-24 01:32 364,544 --------- C:\WINDOWS\system32\TwnLib4.dll 2007-08-24 01:32 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll 2007-08-24 01:32 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll 2007-08-24 01:32 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll 2007-08-24 01:32 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Ahead 2007-08-24 01:32 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead 2007-08-24 01:32 <DIR> d-------- C:\Archivos de programa\Ahead 2007-08-24 01:28 305,152 --a------ C:\WINDOWS\IsUninst.exe 2007-08-24 01:28 144,896 --a------ C:\WINDOWS\system32\schannel.dll 2007-08-24 01:28 11,776 --a------ C:\WINDOWS\system32\REGSVR32.EXE 2007-08-24 01:28 <DIR> d-------- C:\DOCUME~1\Leonardo\WINDOWS 2007-08-24 01:23 118,784 --a------ C:\WINDOWS\dsdxirmv.exe 2007-08-24 01:21 <DIR> d-------- C:\Program Files 2007-08-24 01:20 <DIR> d-------- C:\Archivos de programa\FLStudio4 2007-08-24 01:17 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2007-08-24 01:12 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\CyberLink 2007-08-24 01:12 <DIR> d-------- C:\Archivos de programa\CyberLink 2007-08-24 01:07 <DIR> d-------- C:\WINDOWS\ShellNew 2007-08-24 00:57 <DIR> d--h----- C:\Archivos de programa\InstallShield Installation Information 2007-08-24 00:56 <DIR> d-------- C:\Archivos de programa\VIA 2007-08-24 00:55 13,696 -ra------ C:\WINDOWS\system32\drivers\BIOS.sys 2007-08-24 00:55 <DIR> d-------- C:\Archivos de programa\Archivos comunes\InstallShield 2007-08-24 00:30 <DIR> d-------- C:\Archivos de programa\Rise of Nations Gold 2007-08-24 00:24 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe 2007-08-24 00:20 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google 2007-08-23 23:51 15,360 -ra------ C:\WINDOWS\system32\drivers\NetMotCM.sys 2007-08-23 23:51 0 --a------ C:\WINDOWS\nsreg.dat 2007-08-23 23:45 <DIR> d-------- C:\Archivos de programa\Winamp 2007-08-23 23:44 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE 2007-08-23 23:44 <DIR> d-------- C:\Archivos de programa\MSN Messenger 2007-08-23 23:35 <DIR> d-------- C:\Archivos de programa\Alwil Software 2007-08-23 23:11 724,992 --a------ C:\WINDOWS\iun6002.exe 2007-08-23 23:11 <DIR> dr-h----- C:\DOCUME~1\Leonardo\Datos de programa 2007-08-23 23:11 <DIR> dr------- C:\DOCUME~1\Leonardo\Mis documentos 2007-08-23 23:11 <DIR> dr------- C:\DOCUME~1\Leonardo\Men£ Inicio 2007-08-23 23:11 <DIR> dr------- C:\DOCUME~1\Leonardo\Favoritos 2007-08-23 23:11 <DIR> d--h----- C:\DOCUME~1\Leonardo\Plantillas 2007-08-23 23:11 <DIR> d--h----- C:\DOCUME~1\Leonardo\Impresoras 2007-08-23 23:11 <DIR> d--h----- C:\DOCUME~1\Leonardo\Entorno de red 2007-08-23 23:11 <DIR> d--h----- C:\DOCUME~1\Leonardo\Configuraci¢n local 2007-08-23 23:11 <DIR> d-------- C:\DOCUME~1\Leonardo\Escritorio 2007-08-23 23:11 <DIR> d-------- C:\Archivos de programa\IC 2007-08-23 18:38 <DIR> d--h----- C:\DOCUME~1\NETWOR~1\Configuraci¢n local 2007-08-23 18:38 <DIR> d--h----- C:\DOCUME~1\LOCALS~1\Configuraci¢n local 2007-08-23 18:38 <DIR> d-------- C:\DOCUME~1\NETWOR~1\Datos de programa 2007-08-23 18:38 <DIR> d-------- C:\DOCUME~1\LOCALS~1\Datos de programa 2007-08-23 15:56 <DIR> d--hs---- C:\DOCUME~1\ALLUSE~1\DRM 2007-08-23 15:37 <DIR> d-------- C:\WINDOWS\system32\xircom 2007-08-23 15:37 <DIR> d-------- C:\Archivos de programa\microsoft frontpage 2007-08-23 15:35 <DIR> d--h----- C:\WINDOWS\$hf_mig$ 2007-08-23 15:32 <DIR> d-------- C:\Archivos de programa\Servicios en l¡nea 2007-08-23 15:31 <DIR> d-------- C:\Archivos de programa\Archivos comunes\MSSoap 2007-08-23 10:46 <DIR> dr-h----- C:\DOCUME~1\DEFAUL~1\Datos de programa 2007-08-23 10:46 <DIR> dr-h----- C:\DOCUME~1\DEFAUL~1\Configuraci¢n local 2007-08-23 10:46 <DIR> dr-h----- C:\DOCUME~1\ALLUSE~1\Datos de programa 2007-08-23 10:46 <DIR> dr------- C:\DOCUME~1\DEFAUL~1\Men£ Inicio 2007-08-23 10:46 <DIR> dr------- C:\DOCUME~1\ALLUSE~1\Men£ Inicio 2007-08-23 10:46 <DIR> dr------- C:\DOCUME~1\ALLUSE~1\Documentos 2007-08-23 10:46 <DIR> d--h----- C:\DOCUME~1\DEFAUL~1\Reciente 2007-08-23 10:46 <DIR> d--h----- C:\DOCUME~1\DEFAUL~1\Plantillas 2007-08-23 10:46 <DIR> d--h----- C:\DOCUME~1\DEFAUL~1\Impresoras 2007-08-23 10:46 <DIR> d--h----- C:\DOCUME~1\DEFAUL~1\Entorno de red (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) 2007-08-28 02:15 2560 --a------ C:\WINDOWS\system32\BitCometRes.dll 2007-08-27 13:45 45568 --a------ C:\WINDOWS\system32\ftp.exe 2007-08-27 13:45 17920 --a------ C:\WINDOWS\system32\tftp.exe 2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll 2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll 2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe 2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll 2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll 2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll 2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll 2007-07-27 18:07 783224 --a------ C:\WINDOWS\system32\aswBoot.exe 2007-07-27 18:02 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys 2007-07-27 18:02 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys 2007-07-27 18:00 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys 2007-07-27 17:59 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys 2007-07-27 17:58 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys 2007-07-27 17:57 95608 --a------ C:\WINDOWS\system32\AvastSS.scr 2007-06-26 02:09 1104896 --------- C:\WINDOWS\system32\msxml3.dll 2007-06-19 09:30 282112 --a------ C:\WINDOWS\system32\gdi32.dll 2007-06-13 09:22 1035776 --a------ C:\WINDOWS\explorer.exe --------- C:\Archivos de programa\Servicios en línea ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2005-02-23 17:13 C:\WINDOWS\SOUNDMAN.EXE] "Disk Monitor"="C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe" [2003-06-18 05:57] "avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-07-27 18:03] "VTTimer"="VTTimer.exe" [2005-03-07 15:33 C:\WINDOWS\system32\VTTimer.exe] "VTTrayp"="VTtrayp.exe" [2005-03-11 05:33 C:\WINDOWS\system32\VTTrayp.exe] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 11:50] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 08:00] "Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2007-08-17 16:48] R0 viasraid;viasraid;C:\WINDOWS\system32\DRIVERS\vias raid.sys R1 BIOS;BIOS;\??\C:\WINDOWS\system32\drivers\BIOS.sys [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{075b3e09-51f4-11dc-9252-00142aff9a8d}] AutoRun\command- I:\fooool.exe explore\Command- I:\fooool.exe open\Command- I:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{3d9a1236-5205-11dc-9257-0014e8e34eb9}] AutoRun\command- I:\fooool.exe explore\Command- I:\fooool.exe open\Command- I:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{720038fe-52bc-11dc-925f-0014e8e34eb9}] AutoRun\command- I:\fooool.exe explore\Command- I:\fooool.exe open\Command- I:\fooool.exe ************************************************** ************************ catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-08-29 21:31:09 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ Completion time: 2007-08-29 21:33:52 C:\ComboFix-quarantined-files.txt ... 2007-08-29 21:33 --- E O F --- |
![]() | ![]() |
| ||||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!! Hola Lillen18, El log de ComboFix esta limpio. Descarga CCleaner v1.4 y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)
Reinicia y nos contas los resultados. Salu2 Articulo de interés: "Eliminar lentitud en Windows" En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!! hola, lo hice todo, pasé CCleaner, actualizé java, desfragmenté, bajé todos los parches y le pasé el avanced windowscare, incluso hice el scandisk, pero nada. sigue igual! me tiene bastante harto, y no quiero formatear todavía... le pasé hijackthis denuevo y me llamó la atención algunas entradas, según esta pagina (http://www.enciclopediavirus.com/virus/vervirus.php?id=1456) , el archivo SOUNDMAN.EXE es parte de un troyano, pero no sé, tampoco quiero hechar a perder experimentando. igual me dijeron por ahi que también podria ser un problema mas tecnico, como la ventilación, o la suciedad, pero parece que no es así, por que lo limpié y sigue quedandose pegado cuando le paso el antivirus (avast!) y el antispyware (spybot, search & destroy). te dejo mi log denuevo a ver si algo se puede hacer ![]() Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 3:27:14, on 31-08-2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.olidata.cl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.7.4.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Disk Monitor] C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.7.4.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.cl O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe -- End of file - 5673 bytes |
![]() | ![]() |
| ||||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!! Hola, como te comente anteriormente el log esta libre de malwares y el archivos que hablas es legitimo y parte de la tarjeta de sonido de Realtek por lo que no lo tendrías que tocar. Tendrías que probar si entrando en modo a prueba de fallos se sigue quedando pegada y si es asi ya el problema seria de Hardware o de algún Driver, si ahí funciona bien el tema es de software y podrías resolverlo formateando. Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi sistema se detiene, no puedo pasar antivirus ni antispyware, me tiene harto!! hola, mi hermano me recomendó mandar a hacer una completa limpieza "por dentro" del computador, y funcionó! despues que me lo entregaron pude pasarle el antivirus y los antispyware, y se solucionaron muchos problemas y me salió mucho mas barato que los servicios tecnicos regulares. gracias por los consejos, y digo que demos este tema por solucionado ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Infostealer! (Solucionado) | jacis84 | Temas Solucionados | 36 | 16/07/07 22:55:50 |
| No puedo pasar Panda antivirus online, ni descargar actualizaciones de mi antivirus | desiaguilas | Foro Oficial de HijackThis en español | 1 | 06/06/07 14:55:51 |
| no puedo abrir ninguna pagina de antivirus (solucionado) | Carlos_B | Temas Solucionados | 2 | 06/02/06 08:46:24 |
| Posible infeccion de smitfraud-c (finalizado) | Sc0rPi0 | Temas Solucionados | 4 | 06/01/06 11:12:48 |
| ayuda con virus bagle. No puedo instalar antivirus. (solucionado) | sarasara | Temas Solucionados | 4 | 03/09/05 18:56:35 |