| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| mi problema es que se bloquea el equipo al querer apagarlo, tiene que ver con un proceso sysfader. me dijeron q utilizara el hijackthis y que chekeara todo lo relacionado con nvidia, pero no tengo nada de eso, dejo mi log por si me pueden ayudar. de antemano gracias Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 06:55:44 p.m., on 07/05/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\ltmoh\Ltmoh.exe C:\WINDOWS\AGRSMMSG.exe C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\Archivos de programa\Java\jre6\bin\jusched.exe C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\IObit\Advanced SystemCare 3\AWC.exe C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe C:\Archivos de programa\Java\jre6\bin\jqs.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\ARCHIV~1\ESRI\License\Arcgis9x\ARCGIS.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\SoftwareDistribution\Download\f1081eb20 857cb7d14631dcdba82c965\update\update.exe C:\Datos\Alejo\WindowsXP-KB936929-SP3-x86-ESN.exe c:\4c1877bd72e5ba5f2d0be7b4e9\i386\update\update.e xe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://co.rd.yahoo.com/customize/ycomp/defaults/sp/*http://co.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://co.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://co.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: Shell= O1 - Hosts: 64.34.169.96 banesco.com O1 - Hosts: 64.34.169.96 www.banesco.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 www.colmena.com.co O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 www.davivienda.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 banesco.com O1 - Hosts: 64.34.169.96 www.banesco.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 davivienda.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 www.bancocajasocial.com.co O1 - Hosts: :HP882492!~valen@afhwrevfcafg O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Archivos de programa\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe O23 - Service: ArcGIS License Manager - Unknown owner - C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe -- End of file - 7872 bytes por cierto al analisis lo hice desactivado el restore system pero era necesario hacerlo con windows iniciado en modo a prueba de fallos? Última edición por mattaku fecha: 07/05/09 a las 21:07:02. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Hola mattaku, lo primero que te recomiendo es que no realices ninguna transacción bancaria vía internet hasta que no se haya terminado el proceso de desinfección porque podrías estar siendo victima de phishing Por favor realiza los siguientes pasos en modo normal: Paso 1 Descargue, instale y/o actualice los siguientes programas (pero no los ejecute aun).
Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale "FIX Cheked" a estas entradas: F2 - REG:system.ini: Shell= O1 - Hosts: 64.34.169.96 banesco.com O1 - Hosts: 64.34.169.96 www.banesco.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 www.colmena.com.co O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 www.davivienda.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 banesco.com O1 - Hosts: 64.34.169.96 www.banesco.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 davivienda.com O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs O1 - Hosts: 64.34.169.96 www.bancocajasocial.com.co O1 - Hosts: :HP882492!~valen@afhwrevfcafg Paso 3 Ejecuta estos programas (de a uno).
Paso 4
Cita:
Adicionalmente sube el siguiente archivo sospechoso (dentro del recuadro) a Virus Total y pega su reporte: Código: c:\4c1877bd72e5ba5f2d0be7b4e9\i386\update\update.exe ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: no puedo apagar mi laptop HOLAAAAA que pena q postee despues de tanto tiempo pero la u me tiene de las .mira hice lo q me aconcejaste y estos son los reportes malwarebytes: Malwarebytes' Anti-Malware 1.36 Versión de la Base de Datos: 2112 Windows 5.1.2600 Service Pack 2 15/05/2009 09:03:58 a.m. mbam-log-2009-05-15 (09-03-58).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 170771 Tiempo transcurrido: 28 minute(s), 4 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) y... combofix ComboFix 09-05-14.06 - Usuario 15/05/2009 8:11.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.57.3082.18.894.410 [GMT -5:00] Running from: c:\documents and settings\Usuario\Escritorio\ComboFix.exe AV: ESET NOD32 antivirus system 2.70 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0} FW: Cortafuegos personal de ESET *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0} WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\recycler\S-1-5-21-5311846712-4121495154-682003330-5111 c:\recycler\S-1-5-21-5311846712-4121495154-682003330-5111\Desktop.ini . ((((((((((((((((((((((((( Files Created from 2009-04-15 to 2009-05-15 ))))))))))))))))))))))))))))))) . 2009-05-12 02:51 . 2009-04-06 20:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys 2009-05-12 02:51 . 2009-04-06 20:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys 2009-05-12 02:51 . 2009-05-12 02:51 -------- d-----w c:\archivos de programa\Malwarebytes' Anti-Malware 2009-05-11 08:06 . 2009-05-11 08:06 -------- d-----w c:\archivos de programa\Lavalys 2009-05-11 03:50 . 2009-05-11 04:41 -------- d-----w c:\archivos de programa\EsetOnlineScanner 2009-05-11 00:50 . 2009-05-11 00:50 -------- d-----w c:\archivos de programa\Panda Security 2009-05-10 21:02 . 2009-05-11 03:46 -------- d-----w c:\documents and settings\All Users\Datos de programa\Yahoo! Companion 2009-05-10 21:02 . 2009-05-10 21:02 -------- d-----w c:\archivos de programa\CCleaner 2009-05-10 21:00 . 2009-05-10 21:00 -------- d-----w c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com 2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\archivos de programa\SUPERAntiSpyware 2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\documents and settings\Usuario\Datos de programa\SUPERAntiSpyware.com 2009-05-10 20:59 . 2009-05-11 07:56 -------- d-----w c:\archivos de programa\SpywareBlaster 2009-05-10 20:54 . 2009-05-15 13:06 -------- d-----w c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy 2009-05-10 20:54 . 2009-05-11 08:28 -------- d-----w c:\archivos de programa\Spybot - Search & Destroy 2009-05-09 05:03 . 2009-05-09 05:03 -------- d-----w C:\DRIVERS 2009-05-08 11:01 . 2009-03-11 03:18 454536 ----a-w c:\windows\system32\KB905474\wgasetup.exe 2009-05-08 11:01 . 2009-05-08 11:01 -------- d-----w c:\windows\system32\KB905474 2009-05-08 11:01 . 2009-03-11 03:26 1434496 ----a-w c:\windows\system32\KB905474\wganotifypackageinner .exe 2009-05-08 01:54 . 2009-05-08 01:47 298104 ----a-w c:\windows\system32\imon.dll 2009-05-08 01:54 . 2009-05-08 01:47 512096 ----a-w c:\windows\system32\drivers\amon.sys 2009-05-08 01:54 . 2009-05-08 01:47 15424 ----a-w c:\windows\system32\drivers\nod32drv.sys 2009-05-08 01:47 . 2009-05-08 02:46 -------- d-----w c:\archivos de programa\ESET 2009-05-07 23:55 . 2009-05-15 12:26 -------- d-----w c:\archivos de programa\Trend Micro 2009-05-07 23:42 . 2009-05-08 00:12 -------- d-----w C:\4c1877bd72e5ba5f2d0be7b4e9 2009-05-07 23:26 . 2009-05-07 23:41 -------- d-----w C:\f856719c7fa27696d1 2009-05-07 01:51 . 2009-05-07 01:54 -------- d-----w C:\f0274d014c298394f0 2009-05-06 01:41 . 2009-05-06 01:41 -------- d-----w C:\b5224b5b777e67dbb1bfb0390796 2009-05-05 02:53 . 2009-05-05 02:53 -------- d-----w c:\documents and settings\Usuario\.housecall6.6 2009-05-05 00:26 . 2008-06-19 21:24 28544 ----a-w c:\windows\system32\drivers\pavboot.sys 2009-05-04 19:16 . 2009-05-04 19:16 -------- d-----w c:\documents and settings\Administrador\Datos de programa\Uniblue 2009-05-04 18:52 . 2009-05-04 18:52 410984 ----a-w c:\windows\system32\deploytk.dll 2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\documents and settings\Usuario\Datos de programa\IObit 2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\archivos de programa\IObit 2009-05-04 16:29 . 2009-05-09 04:45 -------- d-----w c:\archivos de programa\Argente Software 2009-05-04 16:13 . 2009-05-10 21:03 -------- d-----w c:\archivos de programa\Yahoo! 2009-05-04 14:32 . 2009-05-04 14:32 -------- d-----w c:\documents and settings\Usuario\DoctorWeb 2009-05-04 14:16 . 2009-05-04 14:16 -------- d-----w C:\ATI 2009-05-04 03:01 . 2009-05-04 03:01 -------- d-----w c:\documents and settings\LocalService\Escritorio 2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\archivos de programa\Lavasoft 2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\documents and settings\All Users\Datos de programa\Lavasoft 2009-05-04 01:32 . 2009-05-04 01:32 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Uniblue 2009-05-04 01:32 . 2009-05-08 01:53 -------- d-----w c:\archivos de programa\Uniblue 2009-05-04 00:22 . 2009-05-04 00:22 -------- d-----w c:\archivos de programa\VS Revo Group 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Entorno de red 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Escritorio 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Favoritos 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Impresoras 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----r c:\documents and settings\Administrador\Menú Inicio 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Mis documentos 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Reciente 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\LocalService\Reciente 2009-05-03 23:17 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\Usuario\Datos de programa\ESET 2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\Administrador\Datos de programa 2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Plantillas 2009-04-29 22:59 . 2009-05-03 23:49 -------- d-----w c:\documents and settings\Administrador 2009-04-27 04:14 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\All Users\Datos de programa\ESET 2009-04-18 18:12 . 2009-04-18 18:17 -------- d-----w c:\documents and settings\Usuario\Datos de programa\PCF-VLC . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-05-08 00:22 . 2001-08-24 11:00 76754 ----a-w c:\windows\system32\perfc00A.dat 2009-05-08 00:22 . 2001-08-24 11:00 453558 ----a-w c:\windows\system32\perfh00A.dat 2009-05-04 18:52 . 2008-03-31 14:27 -------- d-----w c:\archivos de programa\Java 2009-05-04 17:53 . 2008-03-31 14:31 -------- d-----w c:\archivos de programa\Archivos comunes\Adobe 2009-05-04 00:58 . 2009-03-14 23:52 -------- d-----w c:\archivos de programa\Windows Live Safety Center 2009-05-03 23:20 . 2009-05-03 23:20 -------- d-----w c:\archivos de programa\Servicios en línea 2009-05-03 23:17 . 2008-03-31 13:57 -------- d-----w c:\archivos de programa\Microsoft Student 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\archivos de programa\Archivos comunes\Cisco Systems 2009-05-03 23:16 . 2009-02-08 16:54 -------- d-----w c:\archivos de programa\Google 2009-03-19 16:45 . 2009-03-19 16:45 55768 ----a-w c:\windows\system32\drivers\epfwtdi.sys 2009-03-19 16:45 . 2009-03-19 16:45 33096 ----a-w c:\windows\system32\drivers\epfwndis.sys 2009-03-19 16:45 . 2009-03-19 16:45 131976 ----a-w c:\windows\system32\drivers\epfw.sys 2009-03-19 16:44 . 2009-03-19 16:44 107256 ----a-w c:\windows\system32\drivers\ehdrv.sys 2009-03-19 16:41 . 2009-03-19 16:41 113960 ----a-w c:\windows\system32\drivers\eamon.sys 2009-03-06 14:46 . 2004-08-19 15:42 286208 ----a-w c:\windows\system32\pdh.dll 2009-02-20 08:31 . 2004-08-19 15:42 662016 ----a-w c:\windows\system32\wininet.dll 2009-02-20 08:31 . 2004-08-19 15:42 81920 ----a-w c:\windows\system32\ieencode.dll . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360] "Advanced SystemCare 3"="c:\archivos de programa\IObit\Advanced SystemCare 3\AWC.exe" [2009-05-01 2329936] "SpybotSD TeaTimer"="c:\archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "ATIPTA"="c:\archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-12-12 344064] "LtMoh"="c:\archivos de programa\ltmoh\Ltmoh.exe" [2005-12-16 188416] "NeroFilterCheck"="c:\archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] "SecurDisc"="c:\archivos de programa\Nero\Nero 7\InCD\NBHGui.exe" [2007-02-12 1620480] "InCD"="c:\archivos de programa\Nero\Nero 7\InCD\InCD.exe" [2007-02-12 1050112] "RemoteControl"="c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928] "LanguageShortcut"="c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-12-06 54832] "SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-05-04 148888] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.E XE" [2004-08-20 208952] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScI nst.exe" [2004-08-20 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT \TINTSETP.EXE" [2004-08-20 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TIN TSETP.EXE" [2004-08-20 455168] "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2008-06-30 185896] "nod32kui"="c:\archivos de programa\Eset\nod32kui.exe" [2009-05-08 949376] "MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\M SConfig.exe" [2004-08-19 159744] "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-09-06 16262656] "SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488] "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\agrsmmsg.exe [2006-03-18 89541] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "AntiVirSchedulerService"=2 (0x2) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Archivos de programa\\Messenger\\msmsgs.exe"= "c:\\Archivos de programa\\VideoLAN\\VLC\\vlc.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\IcmpSettings] "AllowInboundRouterRequest"= 1 (0x1) "AllowOutboundSourceQuench"= 1 (0x1) "AllowOutboundPacketTooBig"= 1 (0x1) R0 pavboot;pavboot;c:\windows\system32\drivers\pavboo t.sys [04/05/2009 07:26 p.m. 28544] R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [19/03/2009 11:44 a.m. 107256] R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod3 2drv.sys [07/05/2009 08:54 p.m. 15424] R2 ArcGIS License Manager;ArcGIS License Manager;c:\archiv~1\ESRI\License\Arcgis9x\lmgrd.ex e [19/08/2008 10:38 a.m. 467968] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{580996ac-2520-11dd-bce3-001b2421c5cf}] \Shell\AutoRun\command - E:\NTsys.exe \Shell\explore\Command - E:\NTsys.exe \Shell\open\Command - E:\NTsys.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{599f0e4a-5746-11dd-bd17-001b2421c5cf}] \Shell\AutoRun\command - E:\jix9a.bat \Shell\explore\Command - E:\jix9a.bat \Shell\open\Command - E:\jix9a.bat [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{71a2531e-1c8c-11de-be8b-001b2421c5cf}] \Shell\AutoRun\command - e:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe \Shell\open\command - e:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{7b1feeef-6098-11dd-bd1f-001b2421c5cf}] \Shell\AutoRun\command - F:\jix9a.bat \Shell\explore\Command - F:\jix9a.bat \Shell\open\Command - F:\jix9a.bat [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{834347df-66e6-11dd-bd27-001b2421c5cf}] \Shell\AutoRun\command - E:\jix9a.bat \Shell\explore\Command - E:\jix9a.bat \Shell\open\Command - E:\jix9a.bat [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a80ec54c-ff8f-11dc-bc8b-001b2421c5cf}] \Shell\AutoRun\command - e:\bin\RECYCLE\Bin.exe \Shell\open\command - e:\bin\RECYCLE\Bin.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{c349f8e0-572e-11dd-bd15-001b2421c5cf}] \Shell\AutoRun\command - E:\jix9a.bat \Shell\explore\Command - E:\jix9a.bat \Shell\open\Command - E:\jix9a.bat [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{d50d7060-0059-11dd-bc8e-001b2421c5cf}] \Shell\AutoRun\command - e:\bin\RECYCLE\Bin.exe \Shell\open\command - e:\bin\RECYCLE\Bin.exe . Contents of the 'Scheduled Tasks' folder 2009-05-11 c:\windows\Tasks\WGASetup.job - c:\windows\system32\KB905474\wgasetup.exe [2009-05-08 03:18] . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.hotmail.com/ mStart Page = hxxp://co.yahoo.com uSearchURL,(Default) = hxxp://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 LSP: c:\windows\system32\imon.dll FF - ProfilePath - c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\uodc98oi.default \ FF - prefs.js: browser.search.selectedEngine - qtl FF - prefs.js: network.proxy.type - 4 FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-05-15 08:13 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\Ø•€|ÿÿÿÿ•€|ù•9~*] "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL" [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\ð•€|ÿÿÿÿ.•€|ù•9~*] "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL" . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'winlogon.exe'(956) c:\windows\system32\Ati2evxx.dll - - - - - - - > 'lsass.exe'(1012) c:\windows\system32\imon.dll c:\archivos de programa\Eset\pr_imon.dll - - - - - - - > 'Explorer.EXE'(1792) c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.dll c:\windows\system32\browselc.dll c:\archivos de programa\Spybot - Search & Destroy\SDHelper.dll c:\windows\system32\shdoclc.dll . Completion time: 2009-05-15 8:14 ComboFix-quarantined-files.txt 2009-05-15 13:14 Pre-Run: 14.042.775.552 bytes libres Post-Run: 14.025.949.184 bytes libres 221 --- E O F --- 2009-05-14 01:58 espero me ayudes... graciass |
![]() | ![]() |
| ||||
| Hola mattaku el reporte de Combofix muestra que en esa PC se ha usado una memoria USb (Pendrive) que esta infectado. Por favor realiza los siguientes pasos: Paso 1- Apagar el "Restaurar Sistema" y activa ver archivos ocultos. Paso 2- Descargar estas herramientas. (pero no ejecutarlas aun)
Paso 3 - Ejecutar Flash_Disinfector.exe en el PC y luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente. Paso 4 Realiza un escaneo completo del PC con el Dr.Web CureIt! 5 siguiendo las indicaciones de su Manual. Paso 5 1.-Abrir el Notepad (Bloc de Notas)
Código: KillAll::
File::
Folder::
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{580996ac-2520-11dd-bce3-001b2421c5cf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{599f0e4a-5746-11dd-bd17-001b2421c5cf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{71a2531e-1c8c-11de-be8b-001b2421c5cf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b1feeef-6098-11dd-bd1f-001b2421c5cf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{834347df-66e6-11dd-bd27-001b2421c5cf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a80ec54c-ff8f-11dc-bc8b-001b2421c5cf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c349f8e0-572e-11dd-bd15-001b2421c5cf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d50d7060-0059-11dd-bc8e-001b2421c5cf}]
3.- Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio. 4.-
Cita:
NOTA: -Para mayor comodidad imprime los pasos. -Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema. -Recuerda volver y contarnos los resultados. ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| hola mira este es el log de combofix: ComboFix 09-05-22.07 - Usuario 23/05/2009 14:52.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.57.3082.18.894.200 [GMT -5:00] Running from: c:\documents and settings\Usuario\Escritorio\ComboFix.exe Command switches used :: c:\documents and settings\Usuario\Escritorio\CFScript.txt AV: ESET NOD32 antivirus system 2.70 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0} FW: Cortafuegos personal de ESET *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0} WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\docume~1\Usuario\CONFIG~1\Temp\RarSFX1\chclw.ex e c:\docume~1\Usuario\CONFIG~1\Temp\RarSFX2\chclw.ex e c:\docume~1\Usuario\CONFIG~1\Temp\RarSFX3\chclw.ex e c:\documents and settings\Usuario\Configuración local\Temp\RarSFX1\chclw.exe c:\documents and settings\Usuario\Configuración local\Temp\RarSFX2\chclw.exe c:\documents and settings\Usuario\Configuración local\Temp\RarSFX3\chclw.exe . ((((((((((((((((((((((((( Files Created from 2009-04-23 to 2009-05-23 ))))))))))))))))))))))))))))))) . 2009-05-23 18:51 . 2006-07-24 06:38 26112 ----a-w c:\windows\system32\nircmd.exe 2009-05-11 08:06 . 2009-05-11 08:06 -------- d-----w c:\archivos de programa\Lavalys 2009-05-11 00:50 . 2009-05-16 02:13 -------- d-----w c:\archivos de programa\Panda Security 2009-05-10 21:02 . 2009-05-11 03:46 -------- d-----w c:\documents and settings\All Users\Datos de programa\Yahoo! Companion 2009-05-10 21:02 . 2009-05-10 21:02 -------- d-----w c:\archivos de programa\CCleaner 2009-05-10 21:00 . 2009-05-10 21:00 -------- d-----w c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com 2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\documents and settings\Usuario\Datos de programa\SUPERAntiSpyware.com 2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\archivos de programa\SUPERAntiSpyware 2009-05-10 20:59 . 2009-05-19 22:29 -------- d-----w c:\archivos de programa\SpywareBlaster 2009-05-10 20:54 . 2009-05-23 03:31 -------- d-----w c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy 2009-05-10 20:54 . 2009-05-11 08:28 -------- d-----w c:\archivos de programa\Spybot - Search & Destroy 2009-05-09 05:03 . 2009-05-09 05:03 -------- d-----w C:\DRIVERS 2009-05-08 11:01 . 2009-05-08 11:01 -------- d-----w c:\windows\system32\KB905474 2009-05-08 11:01 . 2009-03-11 03:26 1434496 ----a-w c:\windows\system32\KB905474\wganotifypackageinner .exe 2009-05-08 11:01 . 2009-03-11 03:18 454536 ----a-w c:\windows\system32\KB905474\wgasetup.exe 2009-05-08 01:54 . 2009-05-08 01:47 512096 ----a-w c:\windows\system32\drivers\amon.sys 2009-05-08 01:54 . 2009-05-08 01:47 298104 ----a-w c:\windows\system32\imon.dll 2009-05-08 01:54 . 2009-05-08 01:47 15424 ----a-w c:\windows\system32\drivers\nod32drv.sys 2009-05-08 01:47 . 2009-05-08 02:46 -------- d-----w c:\archivos de programa\ESET 2009-05-07 23:55 . 2009-05-16 12:37 -------- d-----w c:\archivos de programa\Trend Micro 2009-05-07 23:26 . 2009-05-07 23:41 -------- d-----w C:\f856719c7fa27696d1 2009-05-07 01:51 . 2009-05-07 01:54 -------- d-----w C:\f0274d014c298394f0 2009-05-05 02:53 . 2009-05-05 02:53 -------- d-----w c:\documents and settings\Usuario\.housecall6.6 2009-05-05 00:26 . 2008-06-19 21:24 28544 ----a-w c:\windows\system32\drivers\pavboot.sys 2009-05-04 19:16 . 2009-05-04 19:16 -------- d-----w c:\documents and settings\Administrador\Datos de programa\Uniblue 2009-05-04 18:52 . 2009-05-04 18:52 410984 ----a-w c:\windows\system32\deploytk.dll 2009-05-04 18:51 . 2009-05-04 18:51 152576 ----a-w c:\documents and settings\Usuario\Datos de programa\Sun\Java\jre1.6.0_13\lzma.dll 2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\documents and settings\Usuario\Datos de programa\IObit 2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\archivos de programa\IObit 2009-05-04 16:29 . 2009-05-16 12:57 -------- d-----w c:\archivos de programa\Argente Software 2009-05-04 16:13 . 2009-05-10 21:03 -------- d-----w c:\archivos de programa\Yahoo! 2009-05-04 14:32 . 2009-05-04 14:32 -------- d-----w c:\documents and settings\Usuario\DoctorWeb 2009-05-04 14:16 . 2009-05-04 14:16 -------- d-----w C:\ATI 2009-05-04 04:36 . 2009-03-30 15:33 96104 ----a-w c:\windows\system32\drivers\avipbb.sys 2009-05-04 04:36 . 2009-02-13 17:29 22360 ----a-w c:\windows\system32\drivers\avgntmgr.sys 2009-05-04 04:36 . 2009-02-13 17:17 45416 ----a-w c:\windows\system32\drivers\avgntdd.sys 2009-05-04 03:01 . 2009-05-04 03:01 -------- d-----w c:\documents and settings\LocalService\Escritorio 2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\documents and settings\All Users\Datos de programa\Lavasoft 2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\archivos de programa\Lavasoft 2009-05-04 01:32 . 2009-05-04 01:32 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Uniblue 2009-05-04 01:32 . 2009-05-08 01:53 -------- d-----w c:\archivos de programa\Uniblue 2009-05-04 00:22 . 2009-05-04 00:22 -------- d-----w c:\archivos de programa\VS Revo Group 2009-05-03 23:17 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\Usuario\Datos de programa\ESET 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Reciente 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Impresoras 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Entorno de red 2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\LocalService\Reciente 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Mis documentos 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Favoritos 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Escritorio 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----r c:\documents and settings\Administrador\Menú Inicio 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\All Users\Datos de programa\McAfee 2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\archivos de programa\Archivos comunes\Cisco Systems 2009-05-03 03:05 . 2009-05-03 23:18 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Avira 2009-05-02 13:07 . 2009-05-02 13:07 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Malwarebytes 2009-05-02 13:06 . 2009-05-02 13:06 -------- d-----w c:\documents and settings\All Users\Datos de programa\Malwarebytes 2009-05-01 20:58 . 2009-05-03 23:13 -------- d-----w c:\windows\BDOSCAN8 2009-04-29 23:24 . 2009-04-29 23:24 -------- d-sh--r C:\BIN 2009-04-29 22:59 . 2009-05-15 14:21 -------- d--h--w c:\documents and settings\Administrador\Configuración local 2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Plantillas 2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\Administrador\Datos de programa 2009-04-29 22:59 . 2009-05-03 23:49 -------- d-----w c:\documents and settings\Administrador 2009-04-27 04:14 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\All Users\Datos de programa\ESET . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-05-19 22:29 . 2009-02-18 18:31 -------- d---a-w c:\documents and settings\All Users\Datos de programa\TEMP 2009-05-08 00:22 . 2001-08-24 11:00 76754 ----a-w c:\windows\system32\perfc00A.dat 2009-05-08 00:22 . 2001-08-24 11:00 453558 ----a-w c:\windows\system32\perfh00A.dat 2009-05-04 18:52 . 2008-03-31 14:27 -------- d-----w c:\archivos de programa\Java 2009-05-04 17:53 . 2008-03-31 14:31 -------- d-----w c:\archivos de programa\Archivos comunes\Adobe 2009-05-04 00:58 . 2009-03-14 23:52 -------- d-----w c:\archivos de programa\Windows Live Safety Center 2009-05-03 23:20 . 2009-05-03 23:20 -------- d-----w c:\archivos de programa\Servicios en línea 2009-05-03 23:18 . 2009-03-29 15:28 -------- d-----w c:\documents and settings\All Users\Datos de programa\Avira 2009-05-03 23:17 . 2008-03-31 13:57 -------- d-----w c:\archivos de programa\Microsoft Student 2009-05-03 23:16 . 2009-02-08 16:54 -------- d-----w c:\archivos de programa\Google 2009-04-18 18:17 . 2009-04-18 18:12 -------- d-----w c:\documents and settings\Usuario\Datos de programa\PCF-VLC 2009-04-07 17:32 . 2009-04-07 17:32 -------- d-----w c:\documents and settings\Usuario\Datos de programa\FrimaStudio 2009-04-07 17:12 . 2009-04-07 17:12 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Yahoo! 2009-03-19 16:45 . 2009-03-19 16:45 55768 ----a-w c:\windows\system32\drivers\epfwtdi.sys 2009-03-19 16:45 . 2009-03-19 16:45 33096 ----a-w c:\windows\system32\drivers\epfwndis.sys 2009-03-19 16:45 . 2009-03-19 16:45 131976 ----a-w c:\windows\system32\drivers\epfw.sys 2009-03-19 16:44 . 2009-03-19 16:44 107256 ----a-w c:\windows\system32\drivers\ehdrv.sys 2009-03-19 16:41 . 2009-03-19 16:41 113960 ----a-w c:\windows\system32\drivers\eamon.sys 2009-03-06 14:46 . 2004-08-19 15:42 286208 ----a-w c:\windows\system32\pdh.dll . ((((((((((((((((((((((((((((( SnapShot@2009-05-15_13.13.01 ))))))))))))))))))))))))))))))))))))))))) . + 2009-05-23 20:32 . 2009-05-23 20:32 16384 c:\windows\Temp\Perflib_Perfdata_314.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360] "SpybotSD TeaTimer"="c:\archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "ATIPTA"="c:\archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-12-12 344064] "LtMoh"="c:\archivos de programa\ltmoh\Ltmoh.exe" [2005-12-16 188416] "NeroFilterCheck"="c:\archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] "SecurDisc"="c:\archivos de programa\Nero\Nero 7\InCD\NBHGui.exe" [2007-02-12 1620480] "InCD"="c:\archivos de programa\Nero\Nero 7\InCD\InCD.exe" [2007-02-12 1050112] "RemoteControl"="c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928] "LanguageShortcut"="c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-12-06 54832] "SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-05-04 148888] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.E XE" [2004-08-20 208952] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScI nst.exe" [2004-08-20 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT \TINTSETP.EXE" [2004-08-20 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TIN TSETP.EXE" [2004-08-20 455168] "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792] "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2008-06-30 185896] "nod32kui"="c:\archivos de programa\Eset\nod32kui.exe" [2009-05-08 949376] "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-09-06 16262656] "SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488] "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\agrsmmsg.exe [2006-03-18 89541] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "AntiVirSchedulerService"=2 (0x2) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Archivos de programa\\Messenger\\msmsgs.exe"= "c:\\Archivos de programa\\VideoLAN\\VLC\\vlc.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\IcmpSettings] "AllowInboundRouterRequest"= 1 (0x1) "AllowOutboundSourceQuench"= 1 (0x1) "AllowOutboundPacketTooBig"= 1 (0x1) R0 pavboot;pavboot;c:\windows\system32\drivers\pavboo t.sys [04/05/2009 07:26 p.m. 28544] R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [19/03/2009 11:44 a.m. 107256] R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod3 2drv.sys [07/05/2009 08:54 p.m. 15424] R2 ArcGIS License Manager;ArcGIS License Manager;c:\archiv~1\ESRI\License\Arcgis9x\lmgrd.ex e [19/08/2008 10:38 a.m. 467968] . Contents of the 'Scheduled Tasks' folder 2009-05-23 c:\windows\Tasks\AWC AutoSweep.job - c:\archivos de programa\IObit\Advanced SystemCare 3\AutoSweep.exe [2009-05-04 20:35] 2009-05-17 c:\windows\Tasks\AWC Update.job - c:\archivos de programa\IObit\Advanced SystemCare 3\IObitUpdate.exe [2009-05-04 15:15] 2009-05-11 c:\windows\Tasks\WGASetup.job - c:\windows\system32\KB905474\wgasetup.exe [2009-05-08 03:18] . - - - - ORPHANS REMOVED - - - - SafeBoot-procexp90.Sys . ------- Supplementary Scan ------- . uStart Page = hxxp://www.hotmail.com/ mStart Page = hxxp://co.yahoo.com uSearchURL,(Default) = hxxp://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 LSP: c:\windows\system32\imon.dll FF - ProfilePath - c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\uodc98oi.default \ FF - prefs.js: browser.search.selectedEngine - qtl FF - prefs.js: network.proxy.type - 4 FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-05-23 15:33 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\Ø•€|ÿÿÿÿ•€|ù•9~*] "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL" [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\ð•€|ÿÿÿÿ.•€|ù•9~*] "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL" . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'winlogon.exe'(960) c:\windows\system32\Ati2evxx.dll . ------------------------ Other Running Processes ------------------------ . c:\windows\system32\ati2evxx.exe c:\windows\system32\ati2evxx.exe c:\archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe c:\archivos de programa\Java\jre6\bin\jqs.exe c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE c:\archivos de programa\ESET\nod32krn.exe c:\archivos de programa\CyberLink\Shared Files\RichVideo.exe c:\windows\system32\wdfmgr.exe c:\archiv~1\ESRI\License\Arcgis9x\ARCGIS.EXE c:\windows\system32\wbem\wmiapsrv.exe c:\archivos de programa\Java\jre6\bin\java.exe . ************************************************** ************************ . Completion time: 2009-05-23 15:36 - machine was rebooted ComboFix-quarantined-files.txt 2009-05-23 20:36 ComboFix2.txt 2009-05-15 14:21 ComboFix3.txt 2009-05-15 13:14 Pre-Run: 14.073.966.592 bytes libres Post-Run: 14.105.481.216 bytes libres 223 --- E O F --- 2009-05-23 12:16 este de hijack Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:43:07 p.m., on 23/05/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Archivos de programa\ltmoh\Ltmoh.exe C:\WINDOWS\AGRSMMSG.exe C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\Archivos de programa\Java\jre6\bin\jusched.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe C:\Archivos de programa\Java\jre6\bin\jqs.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\ARCHIV~1\ESRI\License\Arcgis9x\ARCGIS.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://co.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\YTSingleIns tance.dll O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O23 - Service: ArcGIS License Manager - Unknown owner - C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe -- End of file - 7874 bytes gracias por su ayuda... con respecto a como anda pues sigue igual, al intentra apagar me sale el relog de arena y se queda bloqueado y sigue apareciendo q el sysfader no responde Última edición por mattaku fecha: 23/05/09 a las 18:04:51. |
![]() | ![]() |
| ||||
| Hola, Para terminar solo quedaría desinstalar CF de la siguiente manera:
A continuación descarga la utilidad Glary Utilities y optimiza tu sistema a fondo y apaga el PC para verificar si el problema con sysfader de corrigio. Sobre el problema con el sysfader generalmente se da cuando tienes instalada una placa de video Nvidia pero veo que la tuya es ATI. ![]() En algunos casos se ha solucionado el problema instalando el Service Pack 3 de Windows XP como en este tema: sysfader que es? Allí el usuario también tenia una tarjeta de video ATI. Otros puntos a verificar serian el estado de las memorias RAM: Problemas con Memoria ¿Cómo usar Memtest? Descartar problema o errores en el disco duro: ¿Cómo realizar un examen de disco? Revisar la configuración del modo de Hibernación: Utilice el modo de hibernación o de suspensión para ahorrar energía de la batería De ser necesario la deshabilitas y reinicias para verificar los resultados. Nos comentas como te fue con el problema. ![]() ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: no puedo apagar mi laptop ok lo hare lo mas pronto que pueda, por cierto, q me sugieres pues tengo varios programas similares y no se cuales quitar: revo uninstaller, hijackthis, spyware search and destroy, spyware blaster, advanced system care, ccleaner, argente registry cleaner, y mi antivirus es nod32 2.7. que me recomiendas dejar para no tener saturado el laptop, gracias |
![]() | ![]() |
| |||
| Re: no puedo apagar mi laptop ah y otras cosillas, q significa el hecho de q cuando inicio en modo a prueba de fallos no ocurra este problema al querer apagar, es eso bueno o malo. y otra cosa, me habian recomendado como otra opcion usar el cd de windows y realizar una reparacion, q consecuencias tiene esto, como lo hago? espero no te moleste la preguntadera gracias |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como puedo prevenir el robo de laptop | rendesvouxx | Off-Topic | 1 | 29/01/09 11:52:05 |
| No puedo activar la opción de ver archivos ocultos en mi laptop (Solucionado) | Edwin Camargo | Temas Solucionados | 11 | 18/02/08 16:35:50 |
| No Puedo Apagar Mi Pc Ayudenme Porfavorrrrr !!! | ShaQui | Temas Solucionados | 1 | 20/02/07 16:17:47 |
| no puedo apagar el pc | agathodemon | Foro de Virus y Spywares | 1 | 25/01/07 10:13:29 |
| no puedo apagar mi pc (Finalizado) | vdaniel | Temas Solucionados | 3 | 13/05/06 23:05:30 |