| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Re: mensaje al iniciar XP PRO "Windows/System/mstinit.exe" hola de nuevo leosolari, una vez instaldo el ADVANCED WINDOWS CARE 2 y realizados los pasos que me comentaste y reiniciado el ordenador sigue el mensajito, ![]() ![]() ![]() ![]() Lo de usar el cd del windows va a ser dificil porque este ordenador me lo dieron con el windows instalado en la tienda donde lo compré. De todas formas yo no sabia que mi ordenador necesitara tanta limpieza, le ha venido bien. Espero tus opciones. Gracias y un saludo ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: mensaje al iniciar XP PRO "Windows/System/mstinit.exe" Permiso.
Cita:
Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mensaje al iniciar XP PRO "Windows/System/mstinit.exe" hola Salba, hay va el reporte que me resultó: ComboFix 08-11-16.05 - lgnd 2008-11-18 8:48:11.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1550 [GMT 1:00] Se ejecuta desde: c:\documents and settings\lgnd\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\documents and settings\lgnd\Favoritos\Videos.url . (((((((((((((((((( Archivos creados desde 2008-10-18 - 2008-11-18 ))))))))))))))))))))))))))))))))) . 2008-11-15 01:03 . 2008-11-15 01:03 236 --a------ C:\sqmdata18.sqm 2008-11-15 01:03 . 2008-11-15 01:03 200 --a------ C:\sqmnoopt18.sqm 2008-11-14 10:27 . 2008-11-14 10:27 236 --a------ C:\sqmdata17.sqm 2008-11-14 10:27 . 2008-11-14 10:27 200 --a------ C:\sqmnoopt17.sqm 2008-11-14 09:32 . 2008-11-14 09:32 236 --a------ C:\sqmdata16.sqm 2008-11-14 09:32 . 2008-11-14 09:32 200 --a------ C:\sqmnoopt16.sqm 2008-11-14 01:29 . 2008-11-14 01:29 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\IObit 2008-11-14 00:46 . 2008-11-14 00:46 <DIR> d-------- c:\archivos de programa\IObit 2008-11-13 13:42 . 2008-11-13 13:43 <DIR> d-------- c:\archivos de programa\Virtual Earth 3D 2008-11-12 20:43 . 2008-11-12 20:43 236 --a------ C:\sqmdata15.sqm 2008-11-12 20:43 . 2008-11-12 20:43 200 --a------ C:\sqmnoopt15.sqm 2008-11-12 09:44 . 2008-11-12 09:44 236 --a------ C:\sqmdata14.sqm 2008-11-12 09:44 . 2008-11-12 09:44 200 --a------ C:\sqmnoopt14.sqm 2008-11-12 09:13 . 2008-11-12 09:13 236 --a------ C:\sqmdata13.sqm 2008-11-12 09:13 . 2008-11-12 09:13 200 --a------ C:\sqmnoopt13.sqm 2008-11-12 09:05 . 2008-11-12 09:05 236 --a------ C:\sqmdata12.sqm 2008-11-12 09:05 . 2008-11-12 09:05 200 --a------ C:\sqmnoopt12.sqm 2008-11-11 22:51 . 2008-11-11 22:51 <DIR> d-------- c:\windows\system32\Kaspersky Lab 2008-11-11 20:11 . 2008-11-11 20:11 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Malwarebytes 2008-11-11 20:11 . 2008-11-11 20:11 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Malwarebytes 2008-11-11 20:11 . 2008-11-11 20:11 <DIR> d-------- c:\archivos de programa\Malwarebytes' Anti-Malware 2008-11-11 20:11 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys 2008-11-11 20:11 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys 2008-11-11 18:20 . 2008-11-11 20:10 <DIR> d-------- c:\documents and settings\lgnd\DoctorWeb 2008-11-11 15:49 . 2008-11-11 15:49 <DIR> d-------- c:\archivos de programa\MSXML 4.0 2008-11-11 02:22 . 2008-11-11 02:22 <DIR> d-------- c:\windows\system32\CatRoot_bak 2008-11-11 01:33 . 2008-08-14 14:44 2,182,784 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe 2008-11-11 01:33 . 2008-08-14 14:44 2,138,624 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe 2008-11-11 01:33 . 2008-08-14 14:44 2,060,160 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe 2008-11-11 01:33 . 2008-08-14 14:44 2,018,304 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe 2008-11-11 01:13 . 2008-06-14 18:59 272,512 --------- c:\windows\system32\drivers\bthport.sys 2008-11-11 01:13 . 2008-06-14 18:59 272,512 -----c--- c:\windows\system32\dllcache\bthport.sys 2008-11-11 01:12 . 2008-11-14 08:31 <DIR> d--h----- c:\windows\$hf_mig$ 2008-11-10 21:36 . 2008-11-10 21:36 236 --a------ C:\sqmdata11.sqm 2008-11-10 21:36 . 2008-11-10 21:36 200 --a------ C:\sqmnoopt11.sqm 2008-11-10 21:32 . 2008-11-10 21:32 236 --a------ C:\sqmdata10.sqm 2008-11-10 21:32 . 2008-11-10 21:32 200 --a------ C:\sqmnoopt10.sqm 2008-11-10 21:20 . 2008-11-10 21:20 236 --a------ C:\sqmdata09.sqm 2008-11-10 21:20 . 2008-11-10 21:20 200 --a------ C:\sqmnoopt09.sqm 2008-11-10 21:19 . 2008-11-11 20:09 <DIR> d-------- c:\archivos de programa\Winup 2008-11-10 21:07 . 2008-11-10 21:07 236 --a------ C:\sqmdata08.sqm 2008-11-10 21:07 . 2008-11-10 21:07 200 --a------ C:\sqmnoopt08.sqm 2008-11-10 20:59 . 2008-11-10 20:59 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Comodo 2008-11-10 20:59 . 2008-11-10 20:59 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Comodo 2008-11-10 20:57 . 2008-11-10 20:57 236 --a------ C:\sqmdata07.sqm 2008-11-10 20:57 . 2008-11-10 20:57 200 --a------ C:\sqmnoopt07.sqm 2008-11-10 20:54 . 2008-09-23 17:31 223 --a------ C:\boot.ini.comodofirewall 2008-11-10 20:53 . 2008-11-10 21:32 <DIR> d-------- c:\archivos de programa\Comodo 2008-11-10 15:50 . 2008-11-10 15:50 236 --a------ C:\sqmdata06.sqm 2008-11-10 15:50 . 2008-11-10 15:50 200 --a------ C:\sqmnoopt06.sqm 2008-11-10 14:31 . 2008-11-10 21:35 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\SUPERAntiSpyware.com 2008-11-10 14:31 . 2008-11-10 14:31 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-11-10 14:31 . 2008-11-10 21:35 <DIR> d-------- c:\archivos de programa\SUPERAntiSpyware 2008-11-10 14:08 . 2008-11-10 21:15 <DIR> d-------- c:\archivos de programa\Yahoo! 2008-11-10 14:04 . 2008-11-10 21:35 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-11-10 14:04 . 2008-11-10 21:37 <DIR> d-------- c:\archivos de programa\Spybot - Search & Destroy 2008-11-10 13:59 . 2008-11-10 14:22 <DIR> d-a------ c:\documents and settings\All Users\Datos de programa\TEMP 2008-11-10 13:56 . 2008-11-10 13:56 236 --a------ C:\sqmdata05.sqm 2008-11-10 13:56 . 2008-11-10 13:56 200 --a------ C:\sqmnoopt05.sqm 2008-11-09 22:22 . 2008-11-09 22:22 236 --a------ C:\sqmdata04.sqm 2008-11-09 22:22 . 2008-11-09 22:22 200 --a------ C:\sqmnoopt04.sqm 2008-11-09 11:34 . 2008-11-09 11:34 24,336 --a------ c:\documents and settings\lgnd\Datos de programa\GDIPFONTCACHEV1.DAT 2008-11-07 18:30 . 2008-11-07 18:34 <DIR> d-------- c:\archivos de programa\Rainlendar2 2008-11-07 09:00 . 2008-11-07 09:00 <DIR> d-------- c:\archivos de programa\Babylon 2008-11-07 08:58 . 2008-11-11 09:44 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Babylon 2008-11-07 08:58 . 2008-11-11 09:40 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Babylon 2008-11-07 07:38 . 2008-11-07 07:38 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\ArcSoft 2008-11-07 07:37 . 2004-05-04 11:53 1,645,320 --a------ c:\windows\system32\gdiplus.dll 2008-11-07 07:37 . 2005-02-23 14:58 11,776 --a------ c:\windows\system32\drivers\afc.sys 2008-11-07 07:36 . 2008-11-07 07:36 <DIR> d-------- c:\archivos de programa\Hercules 2008-11-07 07:36 . 2008-11-07 07:37 <DIR> d-------- c:\archivos de programa\Archivos comunes\ArcSoft 2008-11-07 07:36 . 1995-08-01 04:44 212,480 --a------ c:\windows\PCDLIB32.DLL 2008-11-07 07:36 . 2004-08-03 23:07 59,264 --a------ c:\windows\system32\drivers\USBAUDIO.sys 2008-11-07 07:36 . 2004-08-03 23:07 59,264 --a--c--- c:\windows\system32\dllcache\usbaudio.sys 2008-11-07 07:36 . 2004-08-03 23:08 31,616 --a------ c:\windows\system32\drivers\usbccgp.sys 2008-11-07 07:36 . 2004-08-03 23:08 31,616 --a--c--- c:\windows\system32\dllcache\usbccgp.sys 2008-11-07 07:35 . 2008-11-07 07:35 <DIR> d-------- c:\windows\OvtCam 2008-11-07 07:35 . 2005-03-15 17:04 161,792 --------- c:\windows\system32\drivers\ov530vid.sys 2008-11-07 07:35 . 2004-08-05 17:34 61,440 --------- c:\windows\ov530dib.dll 2008-11-07 07:35 . 2005-09-30 09:42 40,960 --------- c:\windows\system32\ov530ext.dll 2008-11-07 07:35 . 2004-11-09 00:37 25,177 --------- c:\windows\system32\drivers\ov530cmd.sys 2008-11-07 07:35 . 2005-09-30 09:56 18,972 --------- c:\windows\system32\ov530ext.ax 2008-11-07 07:35 . 2004-07-20 01:50 16,440 --------- c:\windows\system32\ov530usd.dll 2008-11-07 07:32 . 2008-11-07 07:32 236 --a------ C:\sqmdata03.sqm 2008-11-07 07:32 . 2008-11-07 07:32 200 --a------ C:\sqmnoopt03.sqm 2008-11-06 23:01 . 2008-11-06 23:01 359,040 --a------ c:\windows\system32\drivers\TCPIP.SYS.ORIGINAL 2008-11-06 20:59 . 2008-11-06 20:59 236 --a------ C:\sqmdata02.sqm 2008-11-06 20:59 . 2008-11-06 20:59 200 --a------ C:\sqmnoopt02.sqm 2008-11-06 19:34 . 2008-11-06 19:34 236 --a------ C:\sqmdata01.sqm 2008-11-06 19:34 . 2008-11-06 19:34 200 --a------ C:\sqmnoopt01.sqm 2008-11-05 13:41 . 2008-11-05 13:41 <DIR> d-------- c:\archivos de programa\PCPitstop 2008-11-05 12:11 . 2004-08-19 15:42 159,232 --a------ c:\windows\system32\ptpusd.dll 2008-11-05 12:11 . 2004-08-03 22:58 15,104 --a------ c:\windows\system32\drivers\usbscan.sys 2008-11-05 12:11 . 2004-08-03 22:58 15,104 --a--c--- c:\windows\system32\dllcache\usbscan.sys 2008-11-05 12:11 . 2001-08-22 22:15 5,632 --a------ c:\windows\system32\ptpusb.dll 2008-11-05 08:58 . 2008-11-05 08:58 236 --a------ C:\sqmdata00.sqm 2008-11-05 08:58 . 2008-11-05 08:58 200 --a------ C:\sqmnoopt00.sqm 2008-11-05 01:03 . 2008-11-18 08:40 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\dvdcss 2008-11-03 20:00 . 2008-11-03 20:00 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\vlc 2008-11-03 20:00 . 2008-11-03 20:00 <DIR> d-------- c:\archivos de programa\VideoLAN 2008-11-02 22:34 . 2008-11-15 01:03 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\uTorrent 2008-11-02 22:34 . 2008-11-03 00:23 <DIR> d-------- c:\archivos de programa\uTorrent 2008-11-02 22:30 . 2008-11-02 22:30 <DIR> d-------- c:\archivos de programa\Torrent Harvester 2008-11-02 09:56 . 2008-11-13 17:57 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\AIMP 2008-11-02 09:56 . 2008-11-02 09:56 <DIR> d-------- c:\archivos de programa\AIMP2 2008-11-01 11:45 . 2008-11-01 11:45 <DIR> d-------- C:\ConvertTemp 2008-10-31 17:41 . 2008-11-18 08:52 <DIR> d-------- c:\documents and settings\lgnd\Tracing 2008-10-31 17:33 . 2008-09-04 22:03 56,344 --a------ c:\windows\system32\drivers\fssfltr.sys 2008-10-31 17:30 . 2008-10-31 17:30 <DIR> d-------- c:\archivos de programa\Microsoft 2008-10-31 17:24 . 2008-10-31 17:24 <DIR> d-------- c:\archivos de programa\Archivos comunes\Windows Live 2008-10-31 09:42 . 2008-10-31 09:43 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Nero 2008-10-31 08:54 . 2008-11-12 08:54 39 --a------ c:\windows\Irremote.ini 2008-10-31 08:45 . 2008-11-12 09:00 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Nero 2008-10-31 08:45 . 2008-11-12 08:54 <DIR> d-------- c:\archivos de programa\Nero 2008-10-31 08:45 . 2008-11-12 09:00 <DIR> d-------- c:\archivos de programa\Archivos comunes\Nero 2008-10-29 19:52 . 2008-10-29 19:52 27 --a------ c:\windows\system32\VideoGenieSetup.ini 2008-10-29 09:18 . 2008-10-29 09:18 <DIR> d-------- c:\archivos de programa\Archivos comunes\ANWSOFT 2008-10-29 09:18 . 2008-10-29 09:18 <DIR> d-------- c:\archivos de programa\Archivos comunes\A&W 2008-10-29 09:12 . 2004-08-19 15:42 21,504 --a------ c:\windows\system32\hidserv.dll 2008-10-29 09:12 . 2004-08-19 15:42 21,504 --a--c--- c:\windows\system32\dllcache\hidserv.dll 2008-10-29 09:11 . 2004-08-19 15:28 14,976 --a------ c:\windows\system32\drivers\kbdhid.sys 2008-10-29 09:11 . 2004-08-19 15:28 14,976 --a--c--- c:\windows\system32\dllcache\kbdhid.sys 2008-10-29 09:11 . 2001-08-22 21:34 12,416 --a------ c:\windows\system32\drivers\mouhid.sys 2008-10-29 09:11 . 2001-08-22 21:34 12,416 --a--c--- c:\windows\system32\dllcache\mouhid.sys 2008-10-29 08:20 . 2008-10-29 08:20 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Uniblue . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-11-11 20:19 90,112 ----a-w c:\windows\DUMP3fd7.tmp 2008-11-07 06:36 --------- d--h--w c:\archivos de programa\InstallShield Installation Information 2008-11-02 09:01 --------- d-----w c:\archivos de programa\Ahead 2008-10-31 07:39 --------- d-----w c:\documents and settings\lgnd\Datos de programa\Corel 2008-10-25 18:22 --------- d-----w c:\archivos de programa\Archivos comunes\InstallShield 2008-10-25 10:32 --------- d-----w c:\archivos de programa\DIFX 2008-10-25 08:30 --------- d-----w c:\archivos de programa\CyberLink DVD Solution 2008-10-24 21:58 --------- d-----w c:\archivos de programa\Codec Pack de ELISOFT 2008-10-11 07:27 --------- d-----w c:\documents and settings\lgnd\Datos de programa\f2fUpperIntermediate 2008-10-11 07:03 --------- d-----w c:\archivos de programa\Cambridge 2008-10-11 06:55 --------- d-----w c:\archivos de programa\Iomega 2008-10-11 06:54 --------- d-----w c:\archivos de programa\Archivos comunes\Adobe 2008-10-11 06:41 --------- d-----w c:\documents and settings\All Users\Datos de programa\Corel 2008-10-11 06:41 --------- d-----w c:\archivos de programa\Corel 2008-10-11 06:41 --------- d-----w c:\archivos de programa\Archivos comunes\Corel 2008-10-05 10:00 --------- d-----w c:\documents and settings\All Users\Datos de programa\nView_Profiles 2008-10-05 09:53 --------- d-----w c:\archivos de programa\CCleaner 2008-10-05 09:52 720,896 ----a-w c:\windows\iun6002.exe 2008-10-05 09:20 --------- d-----w c:\documents and settings\All Users\Datos de programa\CyberLink 2008-10-05 09:20 --------- d-----w c:\archivos de programa\CyberLink 2008-10-04 09:45 --------- d-----w c:\documents and settings\All Users\Datos de programa\NVIDIA 2008-10-03 10:29 --------- d-----w c:\archivos de programa\Elaborate Bytes 2008-09-25 05:51 --------- d-----w c:\documents and settings\lgnd\Datos de programa\OpenOffice.org2 2008-09-23 23:01 --------- d-----w c:\documents and settings\lgnd\Datos de programa\CyberLink 2008-09-23 21:29 --------- d-----w c:\documents and settings\lgnd\Datos de programa\Leadertech 2008-09-23 08:11 --------- d-----w c:\archivos de programa\OpenOffice.org 2.4 2008-09-23 08:11 --------- d-----w c:\archivos de programa\Java 2008-09-23 08:11 --------- d-----w c:\archivos de programa\Archivos comunes\Java 2008-09-22 23:37 --------- d-----w c:\archivos de programa\microsoft frontpage 2008-09-22 23:35 --------- d-----w c:\archivos de programa\Servicios en línea 2008-09-22 18:27 --------- d-----w c:\archivos de programa\Archivos comunes\LightScribe 2008-09-22 18:23 --------- d-----w c:\archivos de programa\Archivos comunes\Ahead 2008-09-22 18:18 15,600 ----a-w c:\windows\gdrv.sys 2008-09-22 17:57 315,392 ----a-w c:\windows\HideWin.exe 2008-09-22 17:57 --------- d-----w c:\archivos de programa\Realtek 2008-09-22 17:55 --------- d-----w c:\documents and settings\lgnd\Datos de programa\InstallShield 2008-09-19 21:55 200,704 ----a-w c:\windows\system32\ssldivx.dll 2008-09-19 21:55 1,044,480 ----a-w c:\windows\system32\libdivx.dll 2008-09-16 00:14 3,596,288 ----a-w c:\windows\system32\qt-dx331.dll 2008-09-16 00:14 129,784 ------w c:\windows\system32\pxafs.dll 2008-09-16 00:14 120,056 ------w c:\windows\system32\pxcpyi64.exe 2008-09-16 00:14 118,520 ------w c:\windows\system32\pxinsi64.exe 2008-09-16 00:12 81,920 ----a-w c:\windows\system32\dpl100.dll 2008-09-16 00:12 593,920 ----a-w c:\windows\system32\dpuGUI11.dll 2008-09-16 00:12 57,344 ----a-w c:\windows\system32\dpv11.dll 2008-09-16 00:12 53,248 ----a-w c:\windows\system32\dpuGUI10.dll 2008-09-16 00:12 344,064 ----a-w c:\windows\system32\dpus11.dll 2008-09-16 00:12 294,912 ----a-w c:\windows\system32\dpu11.dll 2008-09-16 00:12 294,912 ----a-w c:\windows\system32\dpu10.dll 2008-09-16 00:12 196,608 ----a-w c:\windows\system32\dtu100.dll 2008-09-16 00:11 161,096 ----a-w c:\windows\system32\DivXCodecVersionChecker.exe 2008-09-15 15:39 1,846,144 ----a-w c:\windows\system32\win32k.sys 2008-09-08 23:03 51,712 ----a-w c:\windows\system32\sirenacm.dll 2008-09-05 15:04 288,768 ----a-w c:\windows\WLXPGSS.SCR 2008-08-20 05:36 662,016 ----a-w c:\windows\system32\wininet.dll 2004-10-01 13:00 40,960 ----a-w c:\archivos de programa\Uninstall_CDS.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360] "BitTorrent DNA"="c:\archivos de programa\DNA\btdna.exe" [2008-11-12 342336] "msnmsgr"="c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2008-09-09 3513344] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944] "CloneCDElbyCDFL"="c:\archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" [2002-11-02 45056] "AVP"="c:\archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-07-29 206088] "nwiz"="nwiz.exe" [2006-10-31 c:\windows\system32\nwiz.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoResolveSearch"= 1 (0x1) [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^WinZip Quick Pick.lnk] path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\WinZip Quick Pick.lnk backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^lgnd^Menú Inicio^Programas^Inicio^OpenOffice.org 2.4.lnk] path=c:\documents and settings\lgnd\Menú Inicio\Programas\Inicio\OpenOffice.org 2.4.lnk backup=c:\windows\pss\OpenOffice.org 2.4.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] --a------ 2008-06-12 01:38 34672 c:\archivos de programa\Adobe\Reader 9.0\Reader\reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Babylon Client] --a------ 2008-09-01 12:59 3563232 c:\archivos de programa\Babylon\Babylon-Pro\Babylon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent DNA] --a------ 2008-11-12 08:44 342336 c:\archivos de programa\DNA\btdna.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray] --a------ 2002-12-02 15:17 73728 c:\archivos de programa\Elaborate Bytes\CloneCD\CloneCDTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Corel Photo Downloader] --a------ 2007-05-09 12:11 478800 c:\archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2004-08-19 14:42 15360 c:\windows\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] --------- 2004-08-19 14:57 1667584 c:\archivos de programa\Messenger\msmsgs.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] --a------ 2008-09-09 00:02 3513344 c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2001-07-09 10:50 155648 c:\windows\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] --a------ 2006-10-31 07:35 7634944 c:\windows\system32\nvcpl.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] --a------ 2006-10-31 07:35 86016 c:\windows\system32\nvmctray.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PcSync] --a------ 2006-06-27 15:21 1449984 c:\archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] --a------ 2007-12-14 02:42 144784 c:\archivos de programa\Java\jre1.6.0_04\bin\jusched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] -r------- 2005-05-03 11:43 69632 c:\windows\Alcmtr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] --a------ 2006-10-31 07:35 1622016 c:\windows\system32\nwiz.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] -r------- 2007-07-05 09:08 16380416 c:\windows\RTHDCPL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel] -r------- 2007-06-15 09:45 1826816 c:\windows\SkyTel.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\eMule\\emule.exe"= "c:\\Archivos de programa\\DNA\\btdna.exe"= "c:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\English\\setup.exe"= "c:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 2009\\Spanish\\setup.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Archivos de programa\\uTorrent\\uTorrent.exe"= "c:\\Archivos de programa\\Messenger\\msmsgs.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) R0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVC D.sys [2002-11-28 22016] R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784] R2 fssfltr;FssFltr;c:\windows\system32\DRIVERS\fssflt r.sys [2008-10-31 56344] R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640] R3 ovt530;Webcam Deluxe;c:\windows\system32\Drivers\ov530vid.sys [2008-11-07 161792] S3 fsssvc;Protección infantil de Windows Live;"c:\archivos de programa\Windows Live\Family Safety\fsssvc.exe" [2008-09-04 512536] . - - - - HUÉRFANOS ELIMINADOS - - - - MSConfigStartUp-Load - c:\windows\svchost.exe MSConfigStartUp-RemoteControl - c:\archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe . ------- Análisis Suplementario ------- . FireFox -: Profile - c:\documents and settings\lgnd\Datos de programa\Mozilla\Firefox\Profiles\n6mdmv6k.default \ FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q= FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.com/ig?referrer=ign_n FF -: plugin - c:\archivos de programa\DNA\plugins\npbtdna.dll FF -: plugin - c:\archivos de programa\Virtual Earth 3D\npVE3D.dll FF -: plugin - c:\archivos de programa\Yahoo!\Common\npyaxmpb.dll . ************************************************** ************************ catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-18 08:50:11 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Otros procesos en ejecución ------------------------ . c:\windows\system32\rundll32.exe c:\archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe c:\windows\system32\nvsvc32.exe c:\windows\system32\PSIService.exe c:\windows\system32\wscntfy.exe . ************************************************** ************************ . Tiempo completado: 2008-11-18 8:53:14 - Reiniciando la máquina ComboFix-quarantined-files.txt 2008-11-18 07:53:11 Pre-Run: 7.977.168.896 bytes libres Post-Run: 7,892,955,136 bytes libres 315 --- E O F --- 2008-11-11 14:50:46 Un saludo y gracias. |
![]() | ![]() |
| ||||
| Re: mensaje al iniciar XP PRO "Windows/System/mstinit.exe" El archivo que te está dando el error, si se encuentra en esa carpeta es legítimo, por lo que con desahibitarlo al inicio, sería suficiente. O una buena limpieza de registro. Haz esto: 1.-Abrir el Notepad (Bloc de Notas)
Código: KillAll:: File:: c:\archivos de programa\Uninstall_CDS.exe 4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Me cuentas ahora como anda la cosa. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mensaje al iniciar XP PRO "Windows/System/mstinit.exe" Tema solucionado, ahora ya no aparece ningún mensaje al reiniciar ![]() Muchas gracias a Salba y Leosolari por vuestro interes ![]() Te dejo a continuación el reporte que me resulto del combofix : ComboFix 08-11-16.05 - lgnd 2008-11-19 8:03:56.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1466 [GMT 1:00] Se ejecuta desde: c:\documents and settings\lgnd\Escritorio\ComboFix.exe Comando de interruptores utilizados :: c:\documents and settings\lgnd\Escritorio\CFScript.txt * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! FILE :: c:\archivos de programa\Uninstall_CDS.exe . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\archivos de programa\Uninstall_CDS.exe . (((((((((((((((((( Archivos creados desde 2008-10-19 - 2008-11-19 ))))))))))))))))))))))))))))))))) . 2008-11-19 02:22 . <DIR> c:\windows\LastGood.Tmp 2008-11-15 01:03 . 2008-11-15 01:03 236 --a------ C:\sqmdata18.sqm 2008-11-15 01:03 . 2008-11-15 01:03 200 --a------ C:\sqmnoopt18.sqm 2008-11-14 10:27 . 2008-11-14 10:27 236 --a------ C:\sqmdata17.sqm 2008-11-14 10:27 . 2008-11-14 10:27 200 --a------ C:\sqmnoopt17.sqm 2008-11-14 09:32 . 2008-11-14 09:32 236 --a------ C:\sqmdata16.sqm 2008-11-14 09:32 . 2008-11-14 09:32 200 --a------ C:\sqmnoopt16.sqm 2008-11-14 01:29 . 2008-11-14 01:29 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\IObit 2008-11-14 00:46 . 2008-11-14 00:46 <DIR> d-------- c:\archivos de programa\IObit 2008-11-13 13:42 . 2008-11-13 13:43 <DIR> d-------- c:\archivos de programa\Virtual Earth 3D 2008-11-12 20:43 . 2008-11-12 20:43 236 --a------ C:\sqmdata15.sqm 2008-11-12 20:43 . 2008-11-12 20:43 200 --a------ C:\sqmnoopt15.sqm 2008-11-12 09:44 . 2008-11-12 09:44 236 --a------ C:\sqmdata14.sqm 2008-11-12 09:44 . 2008-11-12 09:44 200 --a------ C:\sqmnoopt14.sqm 2008-11-12 09:13 . 2008-11-12 09:13 236 --a------ C:\sqmdata13.sqm 2008-11-12 09:13 . 2008-11-12 09:13 200 --a------ C:\sqmnoopt13.sqm 2008-11-12 09:05 . 2008-11-12 09:05 236 --a------ C:\sqmdata12.sqm 2008-11-12 09:05 . 2008-11-12 09:05 200 --a------ C:\sqmnoopt12.sqm 2008-11-11 22:51 . 2008-11-11 22:51 <DIR> d-------- c:\windows\system32\Kaspersky Lab 2008-11-11 20:11 . 2008-11-11 20:11 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Malwarebytes 2008-11-11 20:11 . 2008-11-11 20:11 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Malwarebytes 2008-11-11 20:11 . 2008-11-11 20:11 <DIR> d-------- c:\archivos de programa\Malwarebytes' Anti-Malware 2008-11-11 20:11 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys 2008-11-11 20:11 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys 2008-11-11 18:20 . 2008-11-11 20:10 <DIR> d-------- c:\documents and settings\lgnd\DoctorWeb 2008-11-11 15:49 . 2008-11-11 15:49 <DIR> d-------- c:\archivos de programa\MSXML 4.0 2008-11-11 02:22 . 2008-11-11 02:22 <DIR> d-------- c:\windows\system32\CatRoot_bak 2008-11-11 01:33 . 2008-08-14 14:44 2,182,784 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe 2008-11-11 01:33 . 2008-08-14 14:44 2,138,624 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe 2008-11-11 01:33 . 2008-08-14 14:44 2,060,160 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe 2008-11-11 01:33 . 2008-08-14 14:44 2,018,304 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe 2008-11-11 01:13 . 2008-06-14 18:59 272,512 --------- c:\windows\system32\drivers\bthport.sys 2008-11-11 01:13 . 2008-06-14 18:59 272,512 -----c--- c:\windows\system32\dllcache\bthport.sys 2008-11-11 01:12 . 2008-11-14 08:31 <DIR> d--h----- c:\windows\$hf_mig$ 2008-11-10 21:36 . 2008-11-10 21:36 236 --a------ C:\sqmdata11.sqm 2008-11-10 21:36 . 2008-11-10 21:36 200 --a------ C:\sqmnoopt11.sqm 2008-11-10 21:32 . 2008-11-10 21:32 236 --a------ C:\sqmdata10.sqm 2008-11-10 21:32 . 2008-11-10 21:32 200 --a------ C:\sqmnoopt10.sqm 2008-11-10 21:20 . 2008-11-10 21:20 236 --a------ C:\sqmdata09.sqm 2008-11-10 21:20 . 2008-11-10 21:20 200 --a------ C:\sqmnoopt09.sqm 2008-11-10 21:19 . 2008-11-11 20:09 <DIR> d-------- c:\archivos de programa\Winup 2008-11-10 21:07 . 2008-11-10 21:07 236 --a------ C:\sqmdata08.sqm 2008-11-10 21:07 . 2008-11-10 21:07 200 --a------ C:\sqmnoopt08.sqm 2008-11-10 20:59 . 2008-11-10 20:59 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Comodo 2008-11-10 20:59 . 2008-11-10 20:59 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Comodo 2008-11-10 20:57 . 2008-11-10 20:57 236 --a------ C:\sqmdata07.sqm 2008-11-10 20:57 . 2008-11-10 20:57 200 --a------ C:\sqmnoopt07.sqm 2008-11-10 20:54 . 2008-09-23 17:31 223 --a------ C:\boot.ini.comodofirewall 2008-11-10 20:53 . 2008-11-10 21:32 <DIR> d-------- c:\archivos de programa\Comodo 2008-11-10 15:50 . 2008-11-10 15:50 236 --a------ C:\sqmdata06.sqm 2008-11-10 15:50 . 2008-11-10 15:50 200 --a------ C:\sqmnoopt06.sqm 2008-11-10 14:31 . 2008-11-10 21:35 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\SUPERAntiSpyware.com 2008-11-10 14:31 . 2008-11-10 14:31 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-11-10 14:31 . 2008-11-10 21:35 <DIR> d-------- c:\archivos de programa\SUPERAntiSpyware 2008-11-10 14:08 . 2008-11-10 21:15 <DIR> d-------- c:\archivos de programa\Yahoo! 2008-11-10 14:04 . 2008-11-10 21:35 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-11-10 14:04 . 2008-11-10 21:37 <DIR> d-------- c:\archivos de programa\Spybot - Search & Destroy 2008-11-10 13:59 . 2008-11-10 14:22 <DIR> d-a------ c:\documents and settings\All Users\Datos de programa\TEMP 2008-11-10 13:56 . 2008-11-10 13:56 236 --a------ C:\sqmdata05.sqm 2008-11-10 13:56 . 2008-11-10 13:56 200 --a------ C:\sqmnoopt05.sqm 2008-11-09 22:22 . 2008-11-09 22:22 236 --a------ C:\sqmdata04.sqm 2008-11-09 22:22 . 2008-11-09 22:22 200 --a------ C:\sqmnoopt04.sqm 2008-11-09 11:34 . 2008-11-09 11:34 24,336 --a------ c:\documents and settings\lgnd\Datos de programa\GDIPFONTCACHEV1.DAT 2008-11-07 18:30 . 2008-11-07 18:34 <DIR> d-------- c:\archivos de programa\Rainlendar2 2008-11-07 09:00 . 2008-11-07 09:00 <DIR> d-------- c:\archivos de programa\Babylon 2008-11-07 08:58 . 2008-11-11 09:44 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Babylon 2008-11-07 08:58 . 2008-11-11 09:40 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Babylon 2008-11-07 07:38 . 2008-11-07 07:38 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\ArcSoft 2008-11-07 07:37 . 2004-05-04 11:53 1,645,320 --a------ c:\windows\system32\gdiplus.dll 2008-11-07 07:37 . 2005-02-23 14:58 11,776 --a------ c:\windows\system32\drivers\afc.sys 2008-11-07 07:36 . 2008-11-07 07:36 <DIR> d-------- c:\archivos de programa\Hercules 2008-11-07 07:36 . 2008-11-07 07:37 <DIR> d-------- c:\archivos de programa\Archivos comunes\ArcSoft 2008-11-07 07:36 . 1995-08-01 04:44 212,480 --a------ c:\windows\PCDLIB32.DLL 2008-11-07 07:36 . 2004-08-03 23:07 59,264 --a------ c:\windows\system32\drivers\USBAUDIO.sys 2008-11-07 07:36 . 2004-08-03 23:07 59,264 --a--c--- c:\windows\system32\dllcache\usbaudio.sys 2008-11-07 07:36 . 2004-08-03 23:08 31,616 --a------ c:\windows\system32\drivers\usbccgp.sys 2008-11-07 07:36 . 2004-08-03 23:08 31,616 --a--c--- c:\windows\system32\dllcache\usbccgp.sys 2008-11-07 07:35 . 2008-11-07 07:35 <DIR> d-------- c:\windows\OvtCam 2008-11-07 07:35 . 2005-03-15 17:04 161,792 --------- c:\windows\system32\drivers\ov530vid.sys 2008-11-07 07:35 . 2004-08-05 17:34 61,440 --------- c:\windows\ov530dib.dll 2008-11-07 07:35 . 2005-09-30 09:42 40,960 --------- c:\windows\system32\ov530ext.dll 2008-11-07 07:35 . 2004-11-09 00:37 25,177 --------- c:\windows\system32\drivers\ov530cmd.sys 2008-11-07 07:35 . 2005-09-30 09:56 18,972 --------- c:\windows\system32\ov530ext.ax 2008-11-07 07:35 . 2004-07-20 01:50 16,440 --------- c:\windows\system32\ov530usd.dll 2008-11-07 07:32 . 2008-11-07 07:32 236 --a------ C:\sqmdata03.sqm 2008-11-07 07:32 . 2008-11-07 07:32 200 --a------ C:\sqmnoopt03.sqm 2008-11-06 23:01 . 2008-11-06 23:01 359,040 --a------ c:\windows\system32\drivers\TCPIP.SYS.ORIGINAL 2008-11-06 20:59 . 2008-11-06 20:59 236 --a------ C:\sqmdata02.sqm 2008-11-06 20:59 . 2008-11-06 20:59 200 --a------ C:\sqmnoopt02.sqm 2008-11-06 19:34 . 2008-11-06 19:34 236 --a------ C:\sqmdata01.sqm 2008-11-06 19:34 . 2008-11-06 19:34 200 --a------ C:\sqmnoopt01.sqm 2008-11-05 13:41 . 2008-11-05 13:41 <DIR> d-------- c:\archivos de programa\PCPitstop 2008-11-05 12:11 . 2004-08-19 15:42 159,232 --a------ c:\windows\system32\ptpusd.dll 2008-11-05 12:11 . 2004-08-03 22:58 15,104 --a------ c:\windows\system32\drivers\usbscan.sys 2008-11-05 12:11 . 2004-08-03 22:58 15,104 --a--c--- c:\windows\system32\dllcache\usbscan.sys 2008-11-05 12:11 . 2001-08-22 22:15 5,632 --a------ c:\windows\system32\ptpusb.dll 2008-11-05 08:58 . 2008-11-05 08:58 236 --a------ C:\sqmdata00.sqm 2008-11-05 08:58 . 2008-11-05 08:58 200 --a------ C:\sqmnoopt00.sqm 2008-11-05 01:03 . 2008-11-18 08:40 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\dvdcss 2008-11-03 20:00 . 2008-11-03 20:00 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\vlc 2008-11-03 20:00 . 2008-11-03 20:00 <DIR> d-------- c:\archivos de programa\VideoLAN 2008-11-02 22:34 . 2008-11-19 07:56 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\uTorrent 2008-11-02 22:34 . 2008-11-03 00:23 <DIR> d-------- c:\archivos de programa\uTorrent 2008-11-02 22:30 . 2008-11-02 22:30 <DIR> d-------- c:\archivos de programa\Torrent Harvester 2008-11-02 09:56 . 2008-11-13 17:57 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\AIMP 2008-11-02 09:56 . 2008-11-02 09:56 <DIR> d-------- c:\archivos de programa\AIMP2 2008-11-01 11:45 . 2008-11-01 11:45 <DIR> d-------- C:\ConvertTemp 2008-10-31 17:41 . 2008-11-19 08:06 <DIR> d-------- c:\documents and settings\lgnd\Tracing 2008-10-31 17:33 . 2008-09-04 22:03 56,344 --a------ c:\windows\system32\drivers\fssfltr.sys 2008-10-31 17:30 . 2008-10-31 17:30 <DIR> d-------- c:\archivos de programa\Microsoft 2008-10-31 17:24 . 2008-10-31 17:24 <DIR> d-------- c:\archivos de programa\Archivos comunes\Windows Live 2008-10-31 09:42 . 2008-10-31 09:43 <DIR> d-------- c:\documents and settings\lgnd\Datos de programa\Nero 2008-10-31 08:54 . 2008-11-12 08:54 39 --a------ c:\windows\Irremote.ini 2008-10-31 08:45 . 2008-11-12 09:00 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Nero 2008-10-31 08:45 . 2008-11-12 08:54 <DIR> d-------- c:\archivos de programa\Nero 2008-10-31 08:45 . 2008-11-12 09:00 <DIR> d-------- c:\archivos de programa\Archivos comunes\Nero 2008-10-29 19:52 . 2008-10-29 19:52 27 --a------ c:\windows\system32\VideoGenieSetup.ini 2008-10-29 09:18 . 2008-10-29 09:18 <DIR> d-------- c:\archivos de programa\Archivos comunes\ANWSOFT 2008-10-29 09:18 . 2008-10-29 09:18 <DIR> d-------- c:\archivos de programa\Archivos comunes\A&W 2008-10-29 09:12 . 2004-08-19 15:42 21,504 --a------ c:\windows\system32\hidserv.dll 2008-10-29 09:12 . 2004-08-19 15:42 21,504 --a--c--- c:\windows\system32\dllcache\hidserv.dll 2008-10-29 09:11 . 2004-08-19 15:28 14,976 --a------ c:\windows\system32\drivers\kbdhid.sys 2008-10-29 09:11 . 2004-08-19 15:28 14,976 --a--c--- c:\windows\system32\dllcache\kbdhid.sys 2008-10-29 09:11 . 2001-08-22 21:34 12,416 --a------ c:\windows\system32\drivers\mouhid.sys 2008-10-29 09:11 . 2001-08-22 21:34 12,416 --a--c--- c:\windows\system32\dllcache\mouhid.sys . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-11-11 20:19 90,112 ----a-w c:\windows\DUMP3fd7.tmp 2008-11-07 06:36 --------- d--h--w c:\archivos de programa\InstallShield Installation Information 2008-11-02 09:01 --------- d-----w c:\archivos de programa\Ahead 2008-10-31 07:39 --------- d-----w c:\documents and settings\lgnd\Datos de programa\Corel 2008-10-25 18:22 --------- d-----w c:\archivos de programa\Archivos comunes\InstallShield 2008-10-25 10:32 --------- d-----w c:\archivos de programa\DIFX 2008-10-25 08:30 --------- d-----w c:\archivos de programa\CyberLink DVD Solution 2008-10-24 21:58 --------- d-----w c:\archivos de programa\Codec Pack de ELISOFT 2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll 2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll 2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll 2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll 2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll 2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe 2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll 2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll 2008-10-11 07:27 --------- d-----w c:\documents and settings\lgnd\Datos de programa\f2fUpperIntermediate 2008-10-11 07:03 --------- d-----w c:\archivos de programa\Cambridge 2008-10-11 06:55 --------- d-----w c:\archivos de programa\Iomega 2008-10-11 06:54 --------- d-----w c:\archivos de programa\Archivos comunes\Adobe 2008-10-11 06:41 --------- d-----w c:\documents and settings\All Users\Datos de programa\Corel 2008-10-11 06:41 --------- d-----w c:\archivos de programa\Corel 2008-10-11 06:41 --------- d-----w c:\archivos de programa\Archivos comunes\Corel 2008-10-05 10:00 --------- d-----w c:\documents and settings\All Users\Datos de programa\nView_Profiles 2008-10-05 09:53 --------- d-----w c:\archivos de programa\CCleaner 2008-10-05 09:52 720,896 ----a-w c:\windows\iun6002.exe 2008-10-05 09:20 --------- d-----w c:\documents and settings\All Users\Datos de programa\CyberLink 2008-10-05 09:20 --------- d-----w c:\archivos de programa\CyberLink 2008-10-04 09:45 --------- d-----w c:\documents and settings\All Users\Datos de programa\NVIDIA 2008-10-03 10:29 --------- d-----w c:\archivos de programa\Elaborate Bytes 2008-09-25 05:51 --------- d-----w c:\documents and settings\lgnd\Datos de programa\OpenOffice.org2 2008-09-23 23:01 --------- d-----w c:\documents and settings\lgnd\Datos de programa\CyberLink 2008-09-23 21:29 --------- d-----w c:\documents and settings\lgnd\Datos de programa\Leadertech 2008-09-23 08:11 --------- d-----w c:\archivos de programa\OpenOffice.org 2.4 2008-09-23 08:11 --------- d-----w c:\archivos de programa\Java 2008-09-23 08:11 --------- d-----w c:\archivos de programa\Archivos comunes\Java 2008-09-22 23:37 --------- d-----w c:\archivos de programa\microsoft frontpage 2008-09-22 23:35 --------- d-----w c:\archivos de programa\Servicios en línea 2008-09-22 18:27 --------- d-----w c:\archivos de programa\Archivos comunes\LightScribe 2008-09-22 18:23 --------- d-----w c:\archivos de programa\Archivos comunes\Ahead 2008-09-22 18:18 15,600 ----a-w c:\windows\gdrv.sys 2008-09-22 17:57 315,392 ----a-w c:\windows\HideWin.exe 2008-09-22 17:57 --------- d-----w c:\archivos de programa\Realtek 2008-09-22 17:55 --------- d-----w c:\documents and settings\lgnd\Datos de programa\InstallShield 2008-09-19 21:55 200,704 ----a-w c:\windows\system32\ssldivx.dll 2008-09-19 21:55 1,044,480 ----a-w c:\windows\system32\libdivx.dll 2008-09-16 00:14 3,596,288 ----a-w c:\windows\system32\qt-dx331.dll 2008-09-16 00:14 129,784 ------w c:\windows\system32\pxafs.dll 2008-09-16 00:14 120,056 ------w c:\windows\system32\pxcpyi64.exe 2008-09-16 00:14 118,520 ------w c:\windows\system32\pxinsi64.exe 2008-09-16 00:12 81,920 ----a-w c:\windows\system32\dpl100.dll 2008-09-16 00:12 593,920 ----a-w c:\windows\system32\dpuGUI11.dll 2008-09-16 00:12 57,344 ----a-w c:\windows\system32\dpv11.dll 2008-09-16 00:12 53,248 ----a-w c:\windows\system32\dpuGUI10.dll 2008-09-16 00:12 344,064 ----a-w c:\windows\system32\dpus11.dll 2008-09-16 00:12 294,912 ----a-w c:\windows\system32\dpu11.dll 2008-09-16 00:12 294,912 ----a-w c:\windows\system32\dpu10.dll 2008-09-16 00:12 196,608 ----a-w c:\windows\system32\dtu100.dll 2008-09-16 00:11 161,096 ----a-w c:\windows\system32\DivXCodecVersionChecker.exe 2008-09-15 15:39 1,846,144 ----a-w c:\windows\system32\win32k.sys 2008-09-08 23:03 51,712 ----a-w c:\windows\system32\sirenacm.dll 2008-09-05 15:04 288,768 ----a-w c:\windows\WLXPGSS.SCR 2008-08-20 05:36 662,016 ----a-w c:\windows\system32\wininet.dll . ((((((((((((((((((((((((((((( snapshot@2008-11-18_ 8.52.54.78 ))))))))))))))))))))))))))))))))))))))))) . + 2007-07-30 17:19:20 92,504 ----a-w c:\windows\LastGood.Tmp\system32\cdm.dll + 2007-07-30 17:19:36 549,720 ----a-w c:\windows\LastGood.Tmp\system32\wuapi.dll + 2007-07-30 17:19:16 53,080 ----a-w c:\windows\LastGood.Tmp\system32\wuauclt.exe + 2007-07-30 17:19:42 1,712,984 ----a-w c:\windows\LastGood.Tmp\system32\wuaueng.dll + 2007-07-30 17:19:32 325,976 ----a-w c:\windows\LastGood.Tmp\system32\wucltui.dll + 2007-07-30 17:18:40 33,624 ----a-w c:\windows\LastGood.Tmp\system32\wups.dll + 2007-07-30 17:19:12 43,352 ----a-w c:\windows\LastGood.Tmp\system32\wups2.dll + 2007-07-30 17:19:28 203,096 ----a-w c:\windows\LastGood.Tmp\system32\wuweb.dll - 2008-11-10 14:48:53 81,920 ----a-w c:\windows\system\rsvp.exe + 2008-11-11 22:57:36 81,920 ----a-w c:\windows\system\rsvp.exe - 2007-07-30 17:19:20 92,504 -c--a-w c:\windows\system32\dllcache\cdm.dll + 2008-10-16 13:09:44 92,696 -c--a-w c:\windows\system32\dllcache\cdm.dll - 2007-07-30 17:19:36 549,720 -c--a-w c:\windows\system32\dllcache\wuapi.dll + 2008-10-16 13:12:20 561,688 -c--a-w c:\windows\system32\dllcache\wuapi.dll - 2007-07-30 17:19:16 53,080 -c--a-w c:\windows\system32\dllcache\wuauclt.exe + 2008-10-16 13:09:44 51,224 -c--a-w c:\windows\system32\dllcache\wuauclt.exe - 2007-07-30 17:19:42 1,712,984 -c--a-w c:\windows\system32\dllcache\wuaueng.dll + 2008-10-16 13:13:40 1,809,944 -c--a-w c:\windows\system32\dllcache\wuaueng.dll - 2007-07-30 17:19:32 325,976 -c--a-w c:\windows\system32\dllcache\wucltui.dll + 2008-10-16 13:12:22 323,608 -c--a-w c:\windows\system32\dllcache\wucltui.dll - 2007-07-30 17:19:28 203,096 -c--a-w c:\windows\system32\dllcache\wuweb.dll + 2008-10-16 13:13:40 202,776 -c--a-w c:\windows\system32\dllcache\wuweb.dll - 2008-11-10 14:43:37 81,920 ----a-w c:\windows\system32\drivers\cisvc.exe + 2008-11-11 22:58:43 81,920 ----a-w c:\windows\system32\drivers\cisvc.exe - 2008-11-18 07:49:26 4,612,640 --sha-w c:\windows\system32\drivers\fidbox.dat + 2008-11-19 07:05:01 4,616,224 --sha-w c:\windows\system32\drivers\fidbox.dat - 2008-11-18 07:49:26 483,360 --sha-w c:\windows\system32\drivers\fidbox2.dat + 2008-11-19 07:05:01 483,360 --sha-w c:\windows\system32\drivers\fidbox2.dat + 2008-10-16 13:08:58 34,328 ----a-w c:\windows\system32\SoftwareDistribution\Setup\Ser viceStartup\wups.dll\7.2.6001.788\wups.dll + 2008-10-16 13:09:44 43,544 ----a-w c:\windows\system32\SoftwareDistribution\Setup\Ser viceStartup\wups2.dll\7.2.6001.788\wups2.dll . -- Restablecer a la fecha actual de Snapshot -- . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360] "BitTorrent DNA"="c:\archivos de programa\DNA\btdna.exe" [2008-11-12 342336] "msnmsgr"="c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2008-09-09 3513344] "MSMSGS"="c:\archivos de programa\Messenger\msmsgs.exe" [2004-08-19 1667584] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944] "CloneCDElbyCDFL"="c:\archivos de programa\Elaborate Bytes\CloneCD\ElbyCheck.exe" [2002-11-02 45056] "AVP"="c:\archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-07-29 206088] "nwiz"="nwiz.exe" [2006-10-31 c:\windows\system32\nwiz.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoResolveSearch"= 1 (0x1) [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^WinZip Quick Pick.lnk] path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\WinZip Quick Pick.lnk backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^lgnd^Menú Inicio^Programas^Inicio^OpenOffice.org 2.4.lnk] path=c:\documents and settings\lgnd\Menú Inicio\Programas\Inicio\OpenOffice.org 2.4.lnk backup=c:\windows\pss\OpenOffice.org 2.4.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] --a------ 2008-06-12 01:38 34672 c:\archivos de programa\Adobe\Reader 9.0\Reader\reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Babylon Client] --a------ 2008-09-01 12:59 3563232 c:\archivos de programa\Babylon\Babylon-Pro\Babylon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent DNA] --a------ 2008-11-12 08:44 342336 c:\archivos de programa\DNA\btdna.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray] --a------ 2002-12-02 15:17 73728 c:\archivos de programa\Elaborate Bytes\CloneCD\CloneCDTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Corel Photo Downloader] --a------ 2007-05-09 12:11 478800 c:\archivos de programa\Corel\Corel Snapfire\Corel Photo Downloader.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2004-08-19 14:42 15360 c:\windows\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] --------- 2004-08-19 14:57 1667584 c:\archivos de programa\Messenger\msmsgs.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] --a------ 2008-09-09 00:02 3513344 c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2001-07-09 10:50 155648 c:\windows\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] --a------ 2006-10-31 07:35 7634944 c:\windows\system32\nvcpl.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] --a------ 2006-10-31 07:35 86016 c:\windows\system32\nvmctray.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PcSync] --a------ 2006-06-27 15:21 1449984 c:\archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] --a------ 2007-12-14 02:42 144784 c:\archivos de programa\Java\jre1.6.0_04\bin\jusched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] -r------- 2005-05-03 11:43 69632 c:\windows\Alcmtr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] --a------ 2006-10-31 07:35 1622016 c:\windows\system32\nwiz.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] -r------- 2007-07-05 09:08 16380416 c:\windows\RTHDCPL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel] -r------- 2007-06-15 09:45 1826816 c:\windows\SkyTel.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\eMule\\emule.exe"= "c:\\Archivos de programa\\DNA\\btdna.exe"= "c:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 2009\\English\\setup.exe"= "c:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 2009\\Spanish\\setup.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Archivos de programa\\uTorrent\\uTorrent.exe"= "c:\\Archivos de programa\\Messenger\\msmsgs.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\IcmpSettings] "AllowInboundEchoRequest"= 1 (0x1) R0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVC D.sys [2002-11-28 22016] R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784] R2 fssfltr;FssFltr;c:\windows\system32\DRIVERS\fssflt r.sys [2008-10-31 56344] R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640] R3 ovt530;Webcam Deluxe;c:\windows\system32\Drivers\ov530vid.sys [2008-11-07 161792] S3 fsssvc;Protección infantil de Windows Live;"c:\archivos de programa\Windows Live\Family Safety\fsssvc.exe" [2008-09-04 512536] . ************************************************** ************************ catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-19 08:05:43 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Otros procesos en ejecución ------------------------ . c:\archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe c:\windows\system32\nvsvc32.exe c:\windows\system32\PSIService.exe c:\windows\system32\rundll32.exe c:\windows\system32\wscntfy.exe . ************************************************** ************************ . Tiempo completado: 2008-11-19 8:08:57 - Reiniciando la máquina ComboFix-quarantined-files.txt 2008-11-19 07:08:54 ComboFix2.txt 2008-11-18 07:53:15 Pre-Run: 5.883.641.856 bytes libres Post-Run: 5,881,503,744 bytes libres 349 --- E O F --- 2008-11-11 14:50:46 Gracias de nuevo ![]() Un saludo ![]() |
![]() | ![]() |
| ||||
| Re: mensaje al iniciar XP PRO "Windows/System/mstinit.exe" Hola, para terminar solo quedaría desinstalar CF de la siguiente manera:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mensaje al iniciar XP PRO "Windows/System/mstinit.exe" (Solucionado) he intentado desinstalar el combofix como me señalaste y desactivando el antivirus pero lo único que consigo es ejecutar el programa sin mas. ¿Hago algo mal? Todo lo demñas esta correcto. UN SALUDO |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Mensaje "CPU has changed" al iniciar PC (Solucionado) | Lorum | Temas Solucionados | 20 | 26/08/08 19:06:16 |
| VIRUS ALERT desinfectado! | nicolalos | Foro de Virus y Spywares | 7 | 10/07/08 00:04:25 |
| Al iniciar aparece un Mensaje de Error (SOLUCIONADO) | nerofis2 | Temas Solucionados | 7 | 01/04/08 16:57:57 |
| AYUDA, MENSAJA DE ERROR AL INICIAR WINDOWS PRO, " driver ntndis.exe (Solucionado) | j-cast | Temas Solucionados | 8 | 29/08/07 16:53:26 |
| al iniciar windows, mensaje de actualizaciones, pide reiniciar (Solucionado) | Hunter 7 | Temas Solucionados | 10 | 05/11/06 15:47:18 |