![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Saludos, tengo el siguiente problema: Mi pc a determinado tiempo sale una ventana q dice que NT/Authority Services se esta apagando y sale una cuenta regresiva, despues de eso mi pc se reincia normal, pero pasa el tiempo y vuelve a pasar el mismo problema. Les dejo el reporte del Hijack: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:17:58 a.m., on 28/09/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\AppKeyLicenseServerContPAQ_I.exe C:\Archivos de programa\LogMeIn\x86\RaMaint.exe C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe C:\Archivos de programa\Compac\CONTPAQ\Server\ContPAQ_I_Servidor. exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\Archivos de programa\Compac\CONTPAQ\Server\ContPAQ_I_Servidor. bin C:\Archivos de programa\lg_fwupdate\fwupdate.exe C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\Archivos de programa\No-IP\DUC20.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\psimsvc.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\AVENGINE.EXE c:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\system32\SearchIndexer.exe c:\archivos de programa\prodigy antivirus\prodigy antivirus\WebProxy.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Archivos de programa\Compac\ContPAQ\Cliente\ContPAQ_I_Cliente. exe C:\Archivos de programa\Compac\ContPAQ\Cliente\ContPAQ_I_Cliente. bin C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t1msn.com.mx/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [CONTPAQ - Servidor] "C:\Archivos de programa\Compac\CONTPAQ\Server\ContPAQ_I_Servidor. exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\Roberto\CONFIG~1\Temp\{A97AD451-5142-4CEF-9725-A85C2CAA675B}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [DetectaFirewallContPAQ_i] "C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\DetectaFirewall.exe" /boot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: No-IP DUC.lnk = C:\Archivos de programa\No-IP\DUC20.exe O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O15 - Trusted Zone: http://www.sat.gob.mx O15 - Trusted Zone: http://sistemas.monteber.com O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Servidor de Licencias Compac - CONTPAQ i (AppKeyLicenseServer_ContPAQ_i) - Unknown owner - C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\AppKeyLicenseServerContPAQ_I.exe O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\psimsvc.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 10202 bytes POR FAVOR Q NO BUSCO COMO SOLUCIONAR DICHO PROBLEMA. GRACIAS Y ESPERO Q ALGUIEN ME AYUDE. ![]() |
![]() | ![]() |
| ||||
| Re: Mi compu se reinicia sola NT/Authority Services Hola te doy la bienvenida al foro de Infospyware Descarga y/o Actualiza: Realiza lo Siguiente: Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\Roberto\CONFIG~1\Temp\{A97AD451-5142-4CEF-9725-A85C2CAA675B}\{D1DA2 BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a" Ejecuta estas herramientas, de a una:
Cita:
Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).Reinicia y nos cuentas los resultados. junto con el reporte de C:\ComboFix.txt , uno nuevo de Hijackthis y el de Malwarebytes' Anti-Malware en este mismo mensaje. Saludos nos comentas. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Mi compu se reinicia sola NT/Authority Services Buenas Noches, gracias por responder a mi llamada de auxilio thecat_re, aqui t pego el reporte del Hijack, el del combodix y el del Malwarebytes Anti-malware. Al parecer el problema no ha vuleto a parecer porque no he tenido mucho tiempo prendida la pc, pero cualquier detalle que veas en los reportes, no dudes en decirmlo. GRACIAS. HIJACK: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:29:57 p.m., on 28/09/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\Archivos de programa\lg_fwupdate\fwupdate.exe C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\Archivos de programa\No-IP\DUC20.exe C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\AppKeyLicenseServerContPAQ_I.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe C:\Archivos de programa\LogMeIn\x86\RaMaint.exe C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe c:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t1msn.com.mx/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [CONTPAQ - Servidor] "C:\Archivos de programa\Compac\CONTPAQ\Server\ContPAQ_I_Servidor. exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [DetectaFirewallContPAQ_i] "C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\DetectaFirewall.exe" /boot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: No-IP DUC.lnk = C:\Archivos de programa\No-IP\DUC20.exe O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe O15 - Trusted Zone: http://www.sat.gob.mx O15 - Trusted Zone: http://sistemas.monteber.com O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: Servidor de Licencias Compac - CONTPAQ i (AppKeyLicenseServer_ContPAQ_i) - Unknown owner - C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\AppKeyLicenseServerContPAQ_I.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 8866 bytes COMBOFIX: (Un poco largo) ComboFix 08-09-27.06 - Roberto 2008-09-28 22:13:27.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.485 [GMT -5:00] Se ejecuta desde: C:\Downloads\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-08-28 - 2008-09-29 ))))))))))))))))))))))))))))))))) . 2008-09-28 22:15 . 2008-04-13 21:18 92,672 --a------ C:\WINDOWS\system32\msxmle.dll 2008-09-28 21:44 . 2008-09-28 21:47 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-09-28 21:44 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-28 21:44 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-09-28 21:29 . <DIR> C:\WINDOWS\LastGood.Tmp 2008-09-28 08:28 . 2008-09-28 08:28 96,976 --a------ C:\WINDOWS\system32\drivers\klin.dat 2008-09-28 08:28 . 2008-09-28 08:28 87,855 --a------ C:\WINDOWS\system32\drivers\klick.dat 2008-09-28 08:27 . 2008-09-28 21:15 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab 2008-09-28 08:27 . 2008-09-28 08:27 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab 2008-09-28 08:27 . 2008-09-28 22:16 2,164,768 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2008-09-28 08:27 . 2008-09-28 22:16 335,904 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2008-09-28 08:27 . 2008-09-28 22:16 17,992 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx 2008-09-28 08:27 . 2008-09-28 22:16 2,228 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx 2008-09-28 02:20 . 2008-09-28 02:20 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files 2008-09-27 09:09 . 2008-09-27 09:09 37 --a------ C:\WINDOWS\H8Ø 2008-09-27 00:42 . 2008-09-27 00:42 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-09-26 23:01 . 2008-09-26 23:01 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes 2008-09-26 23:00 . 2008-09-26 23:00 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2008-09-26 22:59 . 2008-04-28 02:38 <DIR> d--h----- C:\Documents and Settings\Administrador\Reciente 2008-09-26 22:59 . 2008-04-28 08:43 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas 2008-09-26 22:59 . 2008-04-28 02:38 <DIR> d-------- C:\Documents and Settings\Administrador\Mis documentos 2008-09-26 22:59 . 2008-04-28 02:38 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio 2008-09-26 22:59 . 2008-04-28 02:38 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras 2008-09-26 22:59 . 2008-04-28 02:38 <DIR> d-------- C:\Documents and Settings\Administrador\Favoritos 2008-09-26 22:59 . 2008-04-28 02:38 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio 2008-09-26 22:59 . 2008-04-28 02:38 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red 2008-09-26 22:59 . 2008-09-26 23:01 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa 2008-09-26 22:59 . 2008-09-28 22:15 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local 2008-09-26 22:59 . 2008-09-26 22:59 <DIR> d-------- C:\Documents and Settings\Administrador 2008-09-26 22:54 . 2008-09-26 22:54 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-09-26 22:53 . 2008-09-28 03:53 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\SUPERAntiSpyware.com 2008-09-26 22:53 . 2008-09-26 22:53 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\Malwarebytes 2008-09-26 22:53 . 2008-09-28 03:53 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-09-26 22:52 . 2008-09-26 22:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-09-26 18:19 . 2008-09-26 18:19 354,560 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe 2008-09-26 18:19 . 2008-04-04 14:51 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll 2008-09-26 18:13 . 2008-09-26 18:13 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\TuneUp Software 2008-09-26 18:12 . 2008-09-26 18:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TuneUp Software 2008-09-26 18:12 . 2008-09-26 18:19 <DIR> d-------- C:\Archivos de programa\TuneUp Utilities 2008 2008-09-26 18:11 . 2008-09-28 03:53 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-26 14:37 . 2008-09-26 22:54 <DIR> d-------- C:\Archivos de programa\Shifty 2008-09-26 14:37 . 2004-03-09 00:00 224,016 --a------ C:\WINDOWS\system32\tabctl32.ocx 2008-09-26 14:37 . 2004-03-09 00:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.ocx 2008-09-26 14:37 . 2003-09-24 23:48 102,447 --a------ C:\WINDOWS\system32\eqxdll.dll 2008-09-26 14:37 . 2002-03-13 16:46 53,248 --a------ C:\WINDOWS\system32\zlib.dll 2008-09-24 17:40 . 2008-09-24 18:01 <DIR> d-------- C:\IRON_MAN_DOM 2008-09-11 21:20 . 2008-09-11 21:20 345 --a------ C:\WINDOWS\doom3.ini 2008-09-11 21:16 . 2008-09-11 21:20 <DIR> d-------- C:\Archivos de programa\Doom 3 2008-09-09 17:33 . 2008-09-09 17:33 <DIR> d-------- C:\Archivos de programa\MagicDisc 2008-09-09 17:33 . 2008-07-28 17:19 116,736 --a------ C:\WINDOWS\system32\drivers\mcdbus.sys 2008-09-09 15:24 . 2008-09-09 15:26 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\Move Networks 2008-09-02 08:44 . 2008-09-02 08:44 <DIR> d-------- C:\Documents and Settings\Roberto\Datos de programa\Windows Search . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-29 03:18 --------- d-----w C:\Archivos de programa\lg_fwupdate 2008-09-29 02:47 --------- d-----w C:\Archivos de programa\FlashGet 2008-09-28 13:24 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-28 04:20 --------- d-----w C:\Archivos de programa\Zoom Player 2008-09-28 02:28 --------- d-----w C:\Archivos de programa\LogMeIn 2008-09-27 15:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2008-09-26 22:04 --------- d-----w C:\Archivos de programa\Styler 2008-09-24 22:39 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink 2008-09-18 04:20 --------- d-----w C:\Archivos de programa\Videotodo 2008-09-11 19:34 --------- d-----w C:\Archivos de programa\SOLCEDI 2008-09-09 22:22 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-09-03 23:15 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2008-08-25 22:57 --------- d-----w C:\Archivos de programa\Java 2008-08-20 00:23 --------- d-----w C:\Archivos de programa\Microsoft Silverlight 2008-08-13 20:58 --------- d-----w C:\Documents and Settings\Roberto\Datos de programa\CyberLink 2008-08-13 20:51 --------- d-----w C:\Documents and Settings\Roberto\Datos de programa\Ahead 2008-08-13 17:06 --------- d-----w C:\Archivos de programa\DVD Shrink 2008-08-12 03:41 --------- d-----w C:\Archivos de programa\Java Policy 2008-08-12 03:10 --------- d-----w C:\Archivos de programa\RealMedia 2008-08-12 03:10 --------- d-----w C:\Archivos de programa\DScaler5 2008-08-12 03:10 --------- d-----w C:\Archivos de programa\CD Audio Reader Filter 2008-08-12 03:08 --------- d-----w C:\Archivos de programa\SHOUTcast Source 2008-08-12 03:07 --------- d-----w C:\Archivos de programa\Haali 2008-08-12 03:07 --------- d-----w C:\Archivos de programa\ffdshow 2008-08-12 03:07 --------- d-----w C:\Archivos de programa\DSP-worx 2008-08-09 21:57 --------- d-----w C:\Archivos de programa\Compac 2008-08-07 22:34 220,160 ----a-w C:\WINDOWS\system32\uxtheme.dll 2008-08-06 21:29 --------- d-----w C:\Documents and Settings\Roberto\Datos de programa\Windows Desktop Search 2008-08-06 21:29 --------- d-----w C:\Archivos de programa\Windows Desktop Search 2008-08-06 21:22 --------- d-----w C:\Archivos de programa\OpenSource Flash Video Splitter 2008-08-06 20:45 --------- d-----w C:\Archivos de programa\MSECache 2008-08-06 20:37 --------- d-----w C:\Documents and Settings\Roberto\Datos de programa\OfficeUpdate12 2008-08-06 20:24 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Office Genuine Advantage 2008-08-04 23:44 --------- d-----w C:\Archivos de programa\DirectVobSub 2008-07-31 17:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\LogMeIn 2008-07-30 01:21 218,376 ----a-w C:\WINDOWS\system32\klogon.dll 2008-07-30 01:20 24,774 ----a-w C:\WINDOWS\system32\drivers\klopp.dat 2008-07-21 17:52 524,288 ----a-w C:\WINDOWS\opuc.dll 2008-07-19 03:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll 2008-07-19 03:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe 2008-07-19 03:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll 2008-07-19 03:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll 2008-07-19 03:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll 2008-07-19 03:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll 2008-07-19 03:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll 2008-07-19 03:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll 2008-07-19 03:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll 2008-07-19 03:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll 2008-07-07 20:27 253,952 ----a-w C:\WINDOWS\system32\es.dll 2008-06-14 20:36 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\MSHist0120080614200806 15\index.dat . ------- Sigcheck ------- 2007-10-06 13:44 57856 ad3d9d191aea7b5445fe1d82ffbb4788 C:\WINDOWS\$NtServicePackUninstall$\spoolsv.exe 2008-04-13 21:19 57856 cdd2dc6ae65084481e723e746c20539a C:\WINDOWS\ServicePackFiles\i386\spoolsv.exe 2008-04-13 21:19 57856 43b102025b2729ec031e282993e204fa C:\WINDOWS\system32\spoolsv.exe 2008-04-13 21:19 57856 cdd2dc6ae65084481e723e746c20539a C:\WINDOWS\system32\dllcache\spoolsv.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-13 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648] "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-11-28 98304] "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-11-28 77824] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-11-28 118784] "NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136] "CONTPAQ - Servidor"="C:\Archivos de programa\Compac\CONTPAQ\Server\ContPAQ_I_Servidor. exe" [2008-07-26 68193792] "RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928] "LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-12-05 54832] "LGODDFU"="C:\Archivos de programa\lg_fwupdate\fwupdate.exe" [2008-05-02 249856] "Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792] "LogMeIn GUI"="C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe" [2008-02-28 63048] "DetectaFirewallContPAQ_i"="C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\DetectaFirewall.exe" [2008-07-26 329728] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784] "AVP"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe" [2008-07-29 206088] "RTHDCPL"="RTHDCPL.EXE" [2007-07-05 C:\WINDOWS\RTHDCPL.exe] "SkyTel"="SkyTel.EXE" [2007-06-15 C:\WINDOWS\SkyTel.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-13 15360] C:\Documents and Settings\Roberto\Men£ Inicio\Programas\Inicio\ No-IP DUC.lnk - C:\Archivos de programa\No-IP\DUC20.exe [2008-06-18 1172992] Recorte de pantalla e Inicio r*pido de OneNote 2007.lnk - C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE [2007-12-07 101440] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit] 2008-05-28 12:32 87352 C:\WINDOWS\system32\LMIinit.dll [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Windows Search.lnk] path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Windows Search.lnk backup=C:\WINDOWS\pss\Windows Search.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^Roberto^Menú Inicio^Programas^Inicio^MagicDisc.lnk] path=C:\Documents and Settings\Roberto\Menú Inicio\Programas\Inicio\MagicDisc.lnk backup=C:\WINDOWS\pss\MagicDisc.lnkStartup [HKLM\~\startupfolder\C:^Documents and Settings^Roberto^Menú Inicio^Programas^Inicio^WinFlip.lnk] path=C:\Documents and Settings\Roberto\Menú Inicio\Programas\Inicio\WinFlip.lnk backup=C:\WINDOWS\pss\WinFlip.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"= "C:\\Archivos de programa\\Compac\\ContPAQ\\Server\\ContPAQ_I_Servi dor.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\Archivos comunes\\Ahead\\Nero Web\\SetupX.exe"= "C:\\Archivos de programa\\No-IP\\DUC20.exe"= "C:\\Archivos de programa\\FlashGet\\FlashGet.exe"= "C:\\Archivos de programa\\Compac\\Servidor de Licencias\\ContPAQ NG\\AppKeyLicenseServerContPAQ_I.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "2266:UDP"= 2266:UDP:Windows Media Format SDK (iexplore.exe) "2269:UDP"= 2269:UDP:Windows Media Format SDK (iexplore.exe) "2268:UDP"= 2268:UDP:Windows Media Format SDK (iexplore.exe) "9009:TCP"= 9009:TCP:Servidor de Licencias "80:TCP"= 80:TCP:No-Ip "1099:TCP"= 1099:TCP:Servidor CONTPAQ I opcion 1 "1138:TCP"= 1138:TCP:Servidor CONTPAQ i opcion 2 "1139:TCP"= 1139:TCP:Servidor CONTPAQ i opcion 3 "1775:TCP"= 1775:TCP:Servidor CONTPAQ I opcion 4 "2003:TCP"= 2003:TCP:Servidor CONTPAQ i opcion 5 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\IcmpSettings] "AllowOutboundDestinationUnreachable"= 1 (0x1) "AllowRedirect"= 1 (0x1) "AllowOutboundPacketTooBig"= 1 (0x1) R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 32784] R2 AppKeyLicenseServer_ContPAQ_i;Servidor de Licencias Compac - CONTPAQ i;C:\Archivos de programa\Compac\Servidor de Licencias\ContPAQ NG\AppKeyLicenseServerContPAQ_I.exe [2008-07-26 237568] R2 LMIInfo;LogMeIn Kernel Information Provider;C:\Archivos de programa\LogMeIn\x86\RaInfo.sys [2008-02-28 12856] R2 LMIRfsDriver;LogMeIn Remote File System Driver;C:\WINDOWS\system32\drivers\LMIRfsDriver.sy s [2008-03-07 45848] R2 MSSQL$COMPAC;SQL Server (COMPAC);c:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2008-02-26 29183504] R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-13 14336] R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-04-30 24592] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-09-26 354560] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Contenido de carpeta 'Tareas Programadas' . . ------- Análisis Suplementario ------- . R0 -: HKCU-Main,Start Page = hxxp://www.t1msn.com.mx/ O8 -: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 -: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 -: E&xportar a Microsoft Excel - C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-28 22:17:41 Windows 5.1.2600 Service Pack 3 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Otros procesos en ejecución ------------------------ . C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe C:\Archivos de programa\LogMeIn\x86\ramaint.exe C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlbrowser.exe C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\system32\searchindexer.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\Compac\ContPAQ\Server\ContPAQ_I_Servidor. bin C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\Archivos de programa\LogMeIn\x86\LMIGuardian.exe C:\WINDOWS\system32\searchprotocolhost.exe C:\WINDOWS\system32\searchfilterhost.exe C:\ComboFix\pv.cfexe C:\WINDOWS\system32\verclsid.exe . ************************************************** ************************ . Tiempo completado: 2008-09-28 22:20:58 - Reiniciando la máquina ComboFix-quarantined-files.txt 2008-09-29 03:20:54 Pre-Run: 36,226,019,328 bytes libres Post-Run: 36,242,161,664 bytes libres 249 --- E O F --- 2008-09-09 22:24:22 MALWAREBYTES ANTI-MALWARE: Malwarebytes' Anti-Malware 1.28 Versión de la Base de Datos: 1221 Windows 5.1.2600 Service Pack 3 28/09/2008 10 49 p.m.mbam-log-2008-09-28 (22-10-49).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 91922 Tiempo transcurrido: 20 minute(s), 9 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) Por el momento aon todos los que me solicitaste. Gracias |
![]() | ![]() |
| ||||
| Re: Mi compu se reinicia sola NT/Authority Services Hola,Todo Limpio. Para terminar solo quedaría desinstalar CF de la siguiente manera:
Cita:
Cualquier cosa me mandas un mensaje privado para reabrir el tema. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| se reinicia 6 o 7 veces continuas (Solucionado) | personitabonita | Ayuda General | 5 | 03/12/07 21:33:48 |
| Se me reinicia la maquina sola | Danielcba | Foro de Hardware | 13 | 22/11/07 17:10:12 |
| se reinicia sola la pc y arroja todo tipo de errores (Solucionado) | tajofer | Temas Solucionados | 4 | 21/05/07 21:12:56 |
| MI pc se reinicia con windows media (Solucionado) | Devil_DS | Temas Solucionados | 3 | 21/12/06 10:47:59 |
| Se apaga mi pc y reinicia sola (solucionado) | Gadioni | Temas Solucionados | 6 | 04/02/05 01:44:22 |