![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Hola , te doy la bienvenida al Foro de InfoSpyware.
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Cita:
hola que tal muchas gracias por tu respuesta, he hecho lo que me has indicado y aqui esta el reporte que Combofix genero. ComboFix 08-03-17.1 - Usuario 2008-03-18 10:26:32.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.1524 [GMT -12:00] Se ejecuta desde: C:\Documents and Settings\Usuario\Escritorio\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-02-18 - 2008-03-18 ))))))))))))))))))))))))))))))))) . 2008-03-06 12:09 . 2008-03-06 12:09 <DIR> d-------- C:\SYNCHRO 2008-03-04 09:25 . 2008-03-04 04:11 <DIR> d-------- C:\fotos 2008-03-04 05:14 . 2008-03-04 05:14 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ATI 2008-03-03 15:20 . 2004-04-02 01:01 192,512 -ra------ C:\WINDOWS\system32\HPB1320V.DLL 2008-03-03 15:20 . 2004-02-09 05:21 319 -ra------ C:\WINDOWS\system32\HPB1320V.DAT 2008-03-03 15:19 . 2008-03-03 15:19 <DIR> d-------- C:\Archivos de programa\Archivos comunes\SWF Studio 2008-02-28 09:59 . 2008-02-28 10:10 13,030 --a------ C:\PDOXUSRS.NET 2008-02-27 14:11 . 2008-02-27 14:13 <DIR> d-------- C:\CivilCAD 2005 2008-02-27 13:20 . 2008-03-06 09:43 75,331 --a------ C:\acadminidump.dmp 2008-02-26 11:00 . 2008-03-13 09:08 <DIR> d-------- C:\TITULO Y CEDULA 2008-02-22 13:20 . 2008-02-22 13:20 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-02-22 13:20 . 2008-03-13 13:51 <DIR> d-------- C:\Archivos de programa\EsetOnlineScanner 2008-02-22 13:19 . 2008-02-22 13:37 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2008-02-22 13:19 . 2008-02-22 13:20 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-02-22 13:19 . 2008-02-22 13:19 30,590 --a------ C:\WINDOWS\system32\pavas.ico 2008-02-22 13:19 . 2008-02-22 13:19 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico 2008-02-22 13:19 . 2008-02-22 13:19 1,406 --a------ C:\WINDOWS\system32\Help.ico 2008-02-22 12:55 . 2008-02-22 12:58 <DIR> d-------- C:\Archivos de programa\DelPSGuard 2008-02-22 10:22 . 2008-02-22 10:22 <DIR> d-------- C:\Archivos de programa\IObit . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-03-18 21:03 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\AVG7 2008-03-17 21:16 --------- d-----w C:\Archivos de programa\Land Desktop 2004 2008-03-14 01:52 --------- d-----w C:\Archivos de programa\SUPERAntiSpyware 2008-03-12 22:38 --------- d-----w C:\Archivos de programa\Trafficware 2008-03-04 03:22 --------- d-----w C:\Archivos de programa\Network Print Monitor 2008-02-28 02:09 1 ----a-w C:\Archivos de programa\setupex.xco 2008-02-23 01:47 --------- d-----w C:\Archivos de programa\Archivos comunes\LightScribe 2008-02-23 01:43 --------- d-----w C:\Archivos de programa\Archivos comunes\Autodesk Shared 2008-02-11 21:39 253,952 ----a-w C:\WINDOWS\system32\OnlineScannerDLLA.dll 2008-02-11 21:39 237,568 ----a-w C:\WINDOWS\system32\OnlineScannerDLLW.dll 2008-02-09 01:53 110,592 ----a-w C:\WINDOWS\system32\OnlineScannerLang.dll 2008-02-05 20:48 77,824 ----a-w C:\WINDOWS\system32\OnlineScannerUninstaller.exe 2008-02-02 05:04 --------- d-----w C:\Archivos de programa\Estudios y Proyectos Viatrans 2008-02-02 05:04 --------- d-----w C:\Archivos de programa\Archivos comunes\Business Objects 2008-01-25 06:14 --------- d-----w C:\Archivos de programa\SpywareBlaster 2008-01-25 00:44 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-01-15 04:28 47,200 ----a-w C:\Documents and Settings\Usuario\Datos de programa\GDIPFONTCACHEV1.DAT 2008-01-09 05:26 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll 2008-01-09 05:26 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll 2008-01-07 19:04 298,104 ----a-w C:\WINDOWS\system32\imon(2).dll 1997-07-22 07:30 1,045,776 --sha-w C:\WINDOWS\system32\Msjet35.dll 1997-06-23 15:00 123,664 --sha-w C:\WINDOWS\system32\Msjint35.dll 1997-06-24 00:06 24,848 --sha-w C:\WINDOWS\system32\Msjter35.dll 1997-06-24 00:06 252,176 --sha-w C:\WINDOWS\system32\Msrd2x35.dll 1997-06-24 00:06 287,504 --sha-w C:\WINDOWS\system32\Msxbse35.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 00:00 15360] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-13 13:52 1481968] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 10:46 1460560] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-10-23 03:36 68856] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2008-01-08 17:31 579072] "SmcService"="C:\ARCHIV~1\Sygate\SPF\smc.exe" [2004-10-15 19:40 2577632] "MCUpdateExe"="C:\ARCHIV~1\mcafee.com\agent\mcupda te.exe" [2005-07-08 11:16 212992] "StartCCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 05:35 90112] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 00:00 15360] "AVG7_Run"="C:\ARCHIV~1\Grisoft\AVG7\avgw.exe" [2008-01-08 17:31 219136] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Wireless Configuration Utility HW.15.lnk - C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless Adapter HW.15 V.1.00\WlanCU.exe [2006-11-19 17:04:12 634880] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoResolveSearch"= 1 (0x1) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 07:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 07:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^AutoCAD Startup Accelerator.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^PS2 Keyboard English Edition.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] --a------ 2005-05-03 11:43 69632 C:\WINDOWS\Alcmtr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2006-12-23 11:05 143360 C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CleanUp] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint] --a------ 2005-06-09 21:21 217088 C:\Archivos de programa\Microsoft IntelliPoint\point32.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] --a------ 2007-09-26 07:42 267064 C:\Archivos de programa\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\McRegWiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe] --a------ 2005-07-08 11:16 212992 C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2006-01-12 08:40 155648 C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt] --a------ 2005-08-11 16:02 53248 C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2007-06-28 23:24 286720 C:\Archivos de programa\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] --a------ 2007-02-26 08:03 16125440 C:\WINDOWS\RTHDCPL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel] --a------ 2006-05-16 11:04 2879488 C:\WINDOWS\SkyTel.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] --a------ 2007-10-23 03:36 68856 C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online] --a------ 2005-08-10 06:49 163840 C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask] [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"= "C:\\Archivos de programa\\Autodesk\\Backburner\\monitor.exe"= "C:\\Archivos de programa\\Autodesk\\Backburner\\manager.exe"= "C:\\Archivos de programa\\Autodesk\\Backburner\\server.exe"= "C:\\Archivos de programa\\Autodesk\\VIZ2008\\3dsviz.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"= "C:\\Archivos de programa\\iTunes\\iTunes.exe"= "C:\\Archivos de programa\\Grisoft\\AVG7\\avginet.exe"= "C:\\Archivos de programa\\Grisoft\\AVG7\\avgamsvr.exe"= "C:\\Archivos de programa\\Grisoft\\AVG7\\avgcc.exe"= R1 BIOS;BIOS;C:\WINDOWS\system32\drivers\BIOS.sys [2005-03-15 18:23] R3 SjyPkt;SjyPkt;C:\WINDOWS\System32\Drivers\SjyPkt.s ys [2002-10-02 03:57] S2 mi-raysat_VIZ2008_32;mental ray 3.5 Satellite for Autodesk VIZ 2008;"C:\Archivos de programa\Autodesk\VIZ2008\mentalray\satellite\rays at_VIZ2008_32server.exe" [2007-03-07 08:32] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{245b8933-be29-11dc-bffe-00e04d4287fe}] \Shell\AutoRun\command - n1deiect.com \Shell\explore\Command - n1deiect.com \Shell\open\Command - n1deiect.com [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{f0dd2d57-7805-11dc-bf89-00e04d4287fe}] \Shell\Auto\command - MSOCache\doWTP_RESTORE.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe *Newly Created Service* - SJYPKT . Contenido de carpeta 'Tareas Programadas' "2008-02-16 04:22:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-18 10:26:58 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\v sdatant] "ImagePath"="" . Tiempo completado: 2008-03-18 10:27:11 ComboFix2.txt 2008-03-18 22:25:57 . 2008-03-15 06:50:16 --- E O F --- |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Probemos los últimos pasos si te parece: Descarga Flash_Disinfector
Luego: 1.-Abrir el Notepad (Bloc de Notas)
Código: KillAll::
File::
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
C:\WINDOWS\system32\Help.ico
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{245b8933-be29-11dc-bffe-00e04d4287fe}
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f0dd2d57-7805-11dc-bf89-00e04d4287fe}]
4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Además, realiza un escaneo on line con Kaspersky. El problema puede venir por estar dañado windows, pero mejor comprobar. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Muchas gracias he hecho lo que me indicaste y aqui esta el reporte de combofix. Nuevamente gracias por tu ayuda, espero tu respuesta. ComboFix 08-04-03.5 - Usuario 2008-04-04 10:46:42.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.1489 [GMT -12:00] Se ejecuta desde: C:\Documents and Settings\Usuario\Escritorio\ComboFix.exe Command switches used :: C:\Documents and Settings\Usuario\Escritorio\CFScript.txt * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! FILE :: C:\WINDOWS\system32\Help.ico C:\WINDOWS\system32\pavas.ico C:\WINDOWS\system32\Uninstall.ico . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\Help.ico C:\WINDOWS\system32\pavas.ico C:\WINDOWS\system32\Uninstall.ico . (((((((((((((((((( Archivos creados desde 2008-03-04 - 2008-04-04 ))))))))))))))))))))))))))))))))) . 2008-03-28 14:03 . 2008-03-28 08:08 12,520,448 --a------ C:\FOTOS UTLIZADAS.xls 2008-03-28 11:41 . 2008-03-28 11:41 <DIR> d-------- C:\MACRO A USAR 2008-03-27 08:09 . 2008-03-27 14:29 455,133 --a------ C:\SDU57-PG-ubicacion de alcantarillas.dwg 2008-03-27 08:09 . 2008-03-27 14:26 455,133 --a------ C:\SDU57-PG-ubicacion de alcantarillas.bak 2008-03-25 11:45 . 2008-03-25 11:51 <DIR> d-------- C:\Archivos de programa\AutoCAD 2004 2008-03-25 11:34 . 2008-03-25 11:34 <DIR> d-------- C:\Archivos de programa\Microsoft IntelliPoint 2008-03-18 12:01 . 2008-03-18 12:01 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\Malwarebytes 2008-03-18 10:38 . 2008-03-18 10:38 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-03-18 10:38 . 2008-03-18 10:38 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-03-18 10:37 . 2008-03-18 10:37 <DIR> d-------- C:\Archivos de programa\Alwil Software 2008-03-18 10:37 . 2003-03-18 08:20 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll 2008-03-18 10:37 . 2007-12-04 01:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe 2008-03-18 10:37 . 2004-01-08 21:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx 2008-03-18 10:37 . 2007-12-04 00:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr 2008-03-18 10:37 . 2007-12-04 02:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys 2008-03-18 10:37 . 2007-12-04 02:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys 2008-03-18 10:37 . 2007-12-04 02:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys 2008-03-18 10:37 . 2007-12-04 02:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys 2008-03-18 10:37 . 2007-12-04 02:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys 2008-03-06 12:09 . 2008-03-06 12:09 <DIR> d-------- C:\SYNCHRO 2008-03-04 05:14 . 2008-03-04 05:14 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ATI . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-04-04 22:04 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\AVG7 2008-04-04 07:38 --------- d-----w C:\Archivos de programa\Land Desktop 2004 2008-03-29 02:04 47,200 ----a-w C:\Documents and Settings\Usuario\Datos de programa\GDIPFONTCACHEV1.DAT 2008-03-25 23:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Autodesk Shared 2008-03-25 23:45 --------- d-----w C:\Archivos de programa\AnswerWorks 4.0 2008-03-25 21:30 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\Autodesk 2008-03-14 01:52 --------- d-----w C:\Archivos de programa\SUPERAntiSpyware 2008-03-14 01:51 --------- d-----w C:\Archivos de programa\EsetOnlineScanner 2008-03-12 22:38 --------- d-----w C:\Archivos de programa\Trafficware 2008-03-04 03:22 --------- d-----w C:\Archivos de programa\Network Print Monitor 2008-03-04 03:19 --------- d-----w C:\Archivos de programa\Archivos comunes\SWF Studio 2008-02-28 02:09 1 ----a-w C:\Archivos de programa\setupex.xco 2008-02-23 01:47 --------- d-----w C:\Archivos de programa\Archivos comunes\LightScribe 2008-02-23 01:20 --------- d-----w C:\Archivos de programa\Panda Security 2008-02-23 00:58 --------- d-----w C:\Archivos de programa\DelPSGuard 2008-02-22 22:22 --------- d-----w C:\Archivos de programa\IObit 1997-07-22 07:30 1,045,776 --sha-w C:\WINDOWS\system32\Msjet35.dll 1997-06-23 15:00 123,664 --sha-w C:\WINDOWS\system32\Msjint35.dll 1997-06-24 00:06 24,848 --sha-w C:\WINDOWS\system32\Msjter35.dll 1997-06-24 00:06 252,176 --sha-w C:\WINDOWS\system32\Msrd2x35.dll 1997-06-24 00:06 287,504 --sha-w C:\WINDOWS\system32\Msxbse35.dll . ((((((((((((((((((((((((((((( snapshot@2008-03-18_10.25.50.81 ))))))))))))))))))))))))))))))))))))))))) . - 2000-08-31 20:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE + 2005-10-21 08:02:28 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE + 2000-08-31 20:00:00 73,728 ----a-w C:\WINDOWS\fdsv.exe + 2000-08-31 20:00:00 80,412 ----a-w C:\WINDOWS\grep.exe - 2008-01-11 22:55:41 42,144 ----a-r C:\WINDOWS\Installer\{5783F2D7-0201-0409-0002-0060B0CE6BBA}\Acad_icon.exe + 2008-03-25 23:46:25 42,144 ----a-r C:\WINDOWS\Installer\{5783F2D7-0201-0409-0002-0060B0CE6BBA}\Acad_icon.exe - 2007-10-17 16:57:46 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\ARPPRODUCTICON.exe + 2008-03-25 23:34:28 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\ARPPRODUCTICON.exe - 2007-10-17 16:57:46 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\CPL_DTSC.exe + 2008-03-25 23:34:28 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\CPL_DTSC.exe - 2007-10-17 16:57:46 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\CPL_SC.exe + 2008-03-25 23:34:28 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\CPL_SC.exe - 2007-10-17 16:57:46 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\HCG_SC.exe + 2008-03-25 23:34:28 25,214 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\HCG_SC.exe - 2007-10-17 16:57:46 4,846 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\MouseUG.exe + 2008-03-25 23:34:28 4,846 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\MouseUG.exe - 2007-10-17 16:57:46 29,926 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\NewShortcut1_6463554370E7436D8D6D4A7 21595029E.exe + 2008-03-25 23:34:28 29,926 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\NewShortcut1_6463554370E7436D8D6D4A7 21595029E.exe - 2007-10-17 16:57:46 29,926 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\NewShortcut2_6463554370E7436D8D6D4A7 21595029E.exe + 2008-03-25 23:34:28 29,926 ----a-r C:\WINDOWS\Installer\{EECDDEA0-DB76-4488-8E52-0EF1DF63700A}\NewShortcut2_6463554370E7436D8D6D4A7 21595029E.exe + 2000-08-31 20:00:00 98,816 ----a-w C:\WINDOWS\sed.exe + 2000-08-31 20:00:00 161,792 ----a-w C:\WINDOWS\swreg.exe + 2000-08-31 20:00:00 136,704 ----a-w C:\WINDOWS\swsc.exe + 2000-08-31 20:00:00 212,480 ----a-w C:\WINDOWS\swxcacls.exe - 2003-07-16 18:39:18 779,424 ----a-w C:\WINDOWS\system32\acadficn16.dll + 2003-02-14 13:39:46 779,424 ----a-w C:\WINDOWS\system32\acadficn16.dll + 2004-08-20 03:19:46 23,552 -c--a-w C:\WINDOWS\system32\dllcache\mouclass.sys + 2001-08-23 09:34:20 12,416 -c--a-w C:\WINDOWS\system32\dllcache\mouhid.sys - 2006-03-02 12:00:00 23,552 ----a-w C:\WINDOWS\system32\drivers\mouclass.sys + 2004-08-20 03:19:46 23,552 ----a-w C:\WINDOWS\system32\drivers\mouclass.sys - 2006-03-02 12:00:00 12,416 ----a-w C:\WINDOWS\system32\drivers\mouhid.sys + 2001-08-23 09:34:20 12,416 ----a-w C:\WINDOWS\system32\drivers\mouhid.sys - 1999-10-18 02:01:42 1,129,232 ----a-w C:\WINDOWS\system32\FM20.DLL + 1999-10-18 08:01:42 1,129,232 ----a-w C:\WINDOWS\system32\FM20.DLL - 1999-10-18 02:01:16 26,384 ----a-w C:\WINDOWS\system32\FM20ENU.DLL + 1999-10-18 08:01:16 26,384 ----a-w C:\WINDOWS\system32\FM20ENU.DLL - 2008-01-12 22:09:42 189,000 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT + 2008-03-25 23:53:55 189,000 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT - 2003-07-16 18:39:24 14,496 ----a-w C:\WINDOWS\system32\hdimon.dll + 2003-02-14 13:34:10 14,496 ----a-w C:\WINDOWS\system32\hdimon.dll - 2000-04-04 02:05:58 118,784 ----a-w C:\WINDOWS\system32\msstdfmt.dll + 2000-04-04 08:05:58 118,784 ----a-w C:\WINDOWS\system32\msstdfmt.dll - 2000-04-03 23:52:52 94,208 ----a-w C:\WINDOWS\system32\msstkprp.dll + 2000-04-04 05:52:52 94,208 ----a-w C:\WINDOWS\system32\msstkprp.dll + 2006-03-02 12:00:00 23,552 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\mouclass.sys + 2006-03-02 12:00:00 12,416 ----a-w C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\mouhid.sys - 1998-03-25 03:54:08 15,872 ----a-w C:\WINDOWS\system32\SCP32.DLL + 1998-03-25 09:54:08 15,872 ----a-w C:\WINDOWS\system32\SCP32.DLL - 2003-07-16 18:39:16 9,488 ----a-w C:\WINDOWS\system32\setupdd.dll + 2000-04-01 06:12:30 9,488 ----a-w C:\WINDOWS\system32\setupdd.dll - 1999-11-25 00:40:50 40,960 ----a-w C:\WINDOWS\system32\VBAME.DLL + 1999-11-25 06:40:50 40,960 ----a-w C:\WINDOWS\system32\VBAME.DLL + 2008-04-04 22:49:20 16,384 ----atw C:\WINDOWS\TEMP\Perflib_Perfdata_134.dat + 2000-08-31 20:00:00 49,152 ----a-w C:\WINDOWS\VFind.exe + 2000-08-31 20:00:00 68,096 ----a-w C:\WINDOWS\zip.exe . -- Snapshot reset to current date -- . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 00:00 15360] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-13 13:52 1481968] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 10:46 1460560] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-10-23 03:36 68856] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2008-01-08 17:31 579072] "SmcService"="C:\ARCHIV~1\Sygate\SPF\smc.exe" [2004-10-15 19:40 2577632] "MCUpdateExe"="C:\ARCHIV~1\mcafee.com\agent\mcupda te.exe" [2005-07-08 11:16 212992] "StartCCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 05:35 90112] "avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-12-04 01:00 79224] "IntelliPoint"="C:\Archivos de programa\Microsoft IntelliPoint\point32.exe" [2005-06-09 21:21 217088] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-06-28 23:24 286720] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 00:00 15360] "AVG7_Run"="C:\ARCHIV~1\Grisoft\AVG7\avgw.exe" [2008-01-08 17:31 219136] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoResolveSearch"= 1 (0x1) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 07:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 07:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "SENTINEL"= snti386.dll "MSVideo8"= VfWWDM32.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^AutoCAD Startup Accelerator.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^PS2 Keyboard English Edition.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] --a------ 2005-05-03 11:43 69632 C:\WINDOWS\Alcmtr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2006-12-23 11:05 143360 C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CleanUp] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint] --a------ 2005-06-09 21:21 217088 C:\Archivos de programa\Microsoft IntelliPoint\point32.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] --a------ 2007-09-26 07:42 267064 C:\Archivos de programa\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\McRegWiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe] --a------ 2005-07-08 11:16 212992 C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2006-01-12 08:40 155648 C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt] --a------ 2005-08-11 16:02 53248 C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2007-06-28 23:24 286720 C:\Archivos de programa\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] --a------ 2007-02-26 08:03 16125440 C:\WINDOWS\RTHDCPL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel] --a------ 2006-05-16 11:04 2879488 C:\WINDOWS\SkyTel.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] --a------ 2007-10-23 03:36 68856 C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online] --a------ 2005-08-10 06:49 163840 C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask] [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"= "C:\\Archivos de programa\\Autodesk\\Backburner\\monitor.exe"= "C:\\Archivos de programa\\Autodesk\\Backburner\\manager.exe"= "C:\\Archivos de programa\\Autodesk\\Backburner\\server.exe"= "C:\\Archivos de programa\\Autodesk\\VIZ2008\\3dsviz.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"= "C:\\Archivos de programa\\iTunes\\iTunes.exe"= "C:\\Archivos de programa\\Grisoft\\AVG7\\avginet.exe"= "C:\\Archivos de programa\\Grisoft\\AVG7\\avgamsvr.exe"= "C:\\Archivos de programa\\Grisoft\\AVG7\\avgcc.exe"= R1 BIOS;BIOS;C:\WINDOWS\system32\drivers\BIOS.sys [2005-03-15 18:23] S2 mi-raysat_VIZ2008_32;mental ray 3.5 Satellite for Autodesk VIZ 2008;"C:\Archivos de programa\Autodesk\VIZ2008\mentalray\satellite\rays at_VIZ2008_32server.exe" [2007-03-07 08:32] S3 SjyPkt;SjyPkt;C:\WINDOWS\System32\Drivers\SjyPkt.s ys [2002-10-02 03:57] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{245b8933-be29-11dc-bffe-00e04d4287fe}] \Shell\AutoRun\command - n1deiect.com \Shell\explore\Command - n1deiect.com \Shell\open\Command - n1deiect.com . Contenido de carpeta 'Tareas Programadas' "2008-03-29 04:22:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-04-04 10:49:42 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\v sdatant] "ImagePath"="" . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\system32\Ati2evxx.exe C:\Archivos de programa\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\Archivos de programa\Alwil Software\Avast4\setup\avast.setup C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\crypserv.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\Archivos de programa\Canon\CAL\CALMAIN.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe . ************************************************** ************************ . Tiempo completado: 2008-04-04 10:52:00 - machine was rebooted ComboFix-quarantined-files.txt 2008-04-04 22:51:57 ComboFix2.txt 2008-03-18 22:27:11 ComboFix3.txt 2008-03-18 22:25:57 17 dirs 216,443,658,240 bytes libres 20 dirs 216,430,542,848 bytes libres . 2008-03-26 21:18:31 --- E O F --- |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Perdón la demora, tuve que ausentarme unos días. Cómo sigue todo? Deja un reporte de Kaspersky on line para ver si queda algo. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Hola =) !! no t preocupes al contrario muchas gracias por tomarte el tiempo de ayudarme , pues mi pc sigue mostrando los iconos como programas sin formato y aun sigue lenta, tratare de hacer lo que me indicas a modo a prueba de fallos(espero que no c apague nuevamente), t dejare el reporte de kaspersky posteado en cuanto lo tenga mil gracias. |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Se apaga la compu cuando corro antivirus Hola perdon por la tardanza, lo que pasa es que trabajo en una empresa donde a veces laboramos hasta los domingos y me es dificil chechar las pcs, pero bueno por fin tuve la oportunidad y realize los escaneos en linea del kaspersky y del Malwarebytes' Anti-Malware lo hice ambos en modo normal y modo a prueba de fallo y en ambos modos continuo apagandose la computadora. Mi opcion fue formatear y reinstalar todo y pues al parecer todo bien hasta ahorita. Muchisimas gracias por toda su ayuda y pues creo que podemos dar este tema como solucionado. Mil gracias nuevamente. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi pc está lentísima. fíjense este log | heindke | Foro de Virus y Spywares | 6 | 05/08/08 02:15:57 |
| Como Eliminar el W32.Spybot.worm | marianototo | Foro de Virus y Spywares | 40 | 27/02/08 18:41:29 |
| Problemas con virus | fox83 | Foro de Virus y Spywares | 7 | 29/10/07 05:26:22 |
| Infostealer! (Solucionado) | jacis84 | Temas Solucionados | 36 | 16/07/07 22:55:50 |
| se me cambiaron los iconos de los discos duros (Solucionado) | rominaq | Temas Solucionados | 11 | 12/02/07 11:20:30 |