• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    no puedo apagar mi laptop

    Resumen del tema: no puedo apagar mi laptop - mi problema es que se bloquea el equipo al querer apagarlo, tiene que ver con un proceso sysfader. me dijeron q utilizara el hijackthis y que chekeara todo lo relacionado con nvidia, pero no tengo ...

    1. #1
      Usuario Avatar de mattaku
      Registrado
      may 2009
      Ubicación
      colombia
      Mensajes
      20

      Malware no puedo apagar mi laptop

      mi problema es que se bloquea el equipo al querer apagarlo, tiene que ver con un proceso sysfader. me dijeron q utilizara el hijackthis y que chekeara todo lo relacionado con nvidia, pero no tengo nada de eso, dejo mi log por si me pueden ayudar. de antemano gracias

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 06:55:44 p.m., on 07/05/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Archivos de programa\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
      C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
      C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
      C:\Archivos de programa\Java\jre6\bin\jusched.exe
      C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\IObit\Advanced SystemCare 3\AWC.exe
      C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe
      C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
      C:\Archivos de programa\Java\jre6\bin\jqs.exe
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
      C:\ARCHIV~1\ESRI\License\Arcgis9x\ARCGIS.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\SoftwareDistribution\Download\f1081eb20857cb7d14631dcdba82c965\update\update.exe
      C:\Datos\Alejo\WindowsXP-KB936929-SP3-x86-ESN.exe
      c:\4c1877bd72e5ba5f2d0be7b4e9\i386\update\update.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://co.rd.yahoo.com/customize/ycomp/defaults/sp/*http://co.yahoo.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://co.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://co.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      F2 - REG:system.ini: Shell=
      O1 - Hosts: 64.34.169.96 banesco.com
      O1 - Hosts: 64.34.169.96 www.banesco.com
      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs
      O1 - Hosts: 64.34.169.96 www.colmena.com.co
      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs
      O1 - Hosts: 64.34.169.96 www.davivienda.com
      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs
      O1 - Hosts: 64.34.169.96 banesco.com
      O1 - Hosts: 64.34.169.96 www.banesco.com
      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs
      O1 - Hosts: 64.34.169.96 davivienda.com
      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs
      O1 - Hosts: 64.34.169.96 www.bancocajasocial.com.co
      O1 - Hosts: :HP882492!~valen@afhwrevfcafg
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
      O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Archivos de programa\IObit\Advanced SystemCare 3\AWC.exe" /startup
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
      O23 - Service: ArcGIS License Manager - Unknown owner - C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

      --
      End of file - 7872 bytes


      por cierto al analisis lo hice desactivado el restore system pero era necesario hacerlo con windows iniciado en modo a prueba de fallos?
      Última edición por mattaku fecha: 07/05/09 a las 20:07:02

    2. #2
      Ex-Colaborador Avatar de GuillermoTell
      Registrado
      abr 2006
      Ubicación
      Colombia
      Mensajes
      8.101

      Articulo Re: no puedo apagar mi laptop

      Hola mattaku, lo primero que te recomiendo es que no realices ninguna transacción bancaria vía internet hasta que no se haya terminado el proceso de desinfección porque podrías estar siendo victima de phishing

      Por favor realiza los siguientes pasos en modo normal:

      Paso 1
      Descargue, instale y/o actualice los siguientes programas (pero no los ejecute aun).

      • Malwarebytes' Anti-Malware <---instalalo y actualizalo pero no lo ejecutes todavía.
        NOTA: Si despues de instalarlo el lenguaje esta en Ingles ve a la pestaña "Settings" y lo cambias a Español.


      • ComboFix.exe y guárdala en el escritorio.

      • CCleaner



      Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale "FIX Cheked" a estas entradas:

      F2 - REG:system.ini: Shell=

      O1 - Hosts: 64.34.169.96 banesco.com

      O1 - Hosts: 64.34.169.96 www.banesco.com

      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs

      O1 - Hosts: 64.34.169.96 www.colmena.com.co

      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs

      O1 - Hosts: 64.34.169.96 www.davivienda.com

      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs

      O1 - Hosts: 64.34.169.96 banesco.com

      O1 - Hosts: 64.34.169.96 www.banesco.com

      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs

      O1 - Hosts: 64.34.169.96 davivienda.com

      O1 - Hosts: :fENIX!~ceancorp@actwlsvfcacs

      O1 - Hosts: 64.34.169.96 www.bancocajasocial.com.co

      O1 - Hosts: :HP882492!~valen@afhwrevfcafg



      Paso 3
      Ejecuta estos programas (de a uno).

      • Malwarebytes' Anti-Malware


      • Realiza un escaneo completo del PC y elimina las infecciones que este detecte como lo indica su Manual.


      • Primero utiliza la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
      • Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


      Paso 4
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo combofix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
      • Pega el reporte de ComboFix.txt en este mismo mensaje junto al reporte del Malwarebytes Antimalware.


      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
      Reinicia y nos dejas los reportes de Malwarebytes y Combofix para analizarlos.

      Adicionalmente sube el siguiente archivo sospechoso (dentro del recuadro) a Virus Total y pega su reporte:

      Código:
      c:\4c1877bd72e5ba5f2d0be7b4e9\i386\update\update.exe

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de mattaku
      Registrado
      may 2009
      Ubicación
      colombia
      Mensajes
      20

      Re: no puedo apagar mi laptop

      HOLAAAAA que pena q postee despues de tanto tiempo pero la u me tiene de las .

      mira hice lo q me aconcejaste y estos son los reportes

      malwarebytes:

      Malwarebytes' Anti-Malware 1.36
      Versión de la Base de Datos: 2112
      Windows 5.1.2600 Service Pack 2

      15/05/2009 09:03:58 a.m.
      mbam-log-2009-05-15 (09-03-58).txt

      Tipo de examen : Examen Completo (C:\|D:\|)
      Objetos examinados: 170771
      Tiempo transcurrido: 28 minute(s), 4 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      (No se han detectado elementos maliciosos)


      y...

      combofix

      ComboFix 09-05-14.06 - Usuario 15/05/2009 8:11.1 - NTFSx86
      Microsoft Windows XP Professional 5.1.2600.2.1252.57.3082.18.894.410 [GMT -5:00]
      Running from: c:\documents and settings\Usuario\Escritorio\ComboFix.exe
      AV: ESET NOD32 antivirus system 2.70 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
      FW: Cortafuegos personal de ESET *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}

      WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
      .

      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\recycler\S-1-5-21-5311846712-4121495154-682003330-5111
      c:\recycler\S-1-5-21-5311846712-4121495154-682003330-5111\Desktop.ini

      .
      ((((((((((((((((((((((((( Files Created from 2009-04-15 to 2009-05-15 )))))))))))))))))))))))))))))))
      .

      2009-05-12 02:51 . 2009-04-06 20:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
      2009-05-12 02:51 . 2009-04-06 20:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
      2009-05-12 02:51 . 2009-05-12 02:51 -------- d-----w c:\archivos de programa\Malwarebytes' Anti-Malware
      2009-05-11 08:06 . 2009-05-11 08:06 -------- d-----w c:\archivos de programa\Lavalys
      2009-05-11 03:50 . 2009-05-11 04:41 -------- d-----w c:\archivos de programa\EsetOnlineScanner
      2009-05-11 00:50 . 2009-05-11 00:50 -------- d-----w c:\archivos de programa\Panda Security
      2009-05-10 21:02 . 2009-05-11 03:46 -------- d-----w c:\documents and settings\All Users\Datos de programa\Yahoo! Companion
      2009-05-10 21:02 . 2009-05-10 21:02 -------- d-----w c:\archivos de programa\CCleaner
      2009-05-10 21:00 . 2009-05-10 21:00 -------- d-----w c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
      2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\archivos de programa\SUPERAntiSpyware
      2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\documents and settings\Usuario\Datos de programa\SUPERAntiSpyware.com
      2009-05-10 20:59 . 2009-05-11 07:56 -------- d-----w c:\archivos de programa\SpywareBlaster
      2009-05-10 20:54 . 2009-05-15 13:06 -------- d-----w c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy
      2009-05-10 20:54 . 2009-05-11 08:28 -------- d-----w c:\archivos de programa\Spybot - Search & Destroy
      2009-05-09 05:03 . 2009-05-09 05:03 -------- d-----w C:\DRIVERS
      2009-05-08 11:01 . 2009-03-11 03:18 454536 ----a-w c:\windows\system32\KB905474\wgasetup.exe
      2009-05-08 11:01 . 2009-05-08 11:01 -------- d-----w c:\windows\system32\KB905474
      2009-05-08 11:01 . 2009-03-11 03:26 1434496 ----a-w c:\windows\system32\KB905474\wganotifypackageinner.exe
      2009-05-08 01:54 . 2009-05-08 01:47 298104 ----a-w c:\windows\system32\imon.dll
      2009-05-08 01:54 . 2009-05-08 01:47 512096 ----a-w c:\windows\system32\drivers\amon.sys
      2009-05-08 01:54 . 2009-05-08 01:47 15424 ----a-w c:\windows\system32\drivers\nod32drv.sys
      2009-05-08 01:47 . 2009-05-08 02:46 -------- d-----w c:\archivos de programa\ESET
      2009-05-07 23:55 . 2009-05-15 12:26 -------- d-----w c:\archivos de programa\Trend Micro
      2009-05-07 23:42 . 2009-05-08 00:12 -------- d-----w C:\4c1877bd72e5ba5f2d0be7b4e9
      2009-05-07 23:26 . 2009-05-07 23:41 -------- d-----w C:\f856719c7fa27696d1
      2009-05-07 01:51 . 2009-05-07 01:54 -------- d-----w C:\f0274d014c298394f0
      2009-05-06 01:41 . 2009-05-06 01:41 -------- d-----w C:\b5224b5b777e67dbb1bfb0390796
      2009-05-05 02:53 . 2009-05-05 02:53 -------- d-----w c:\documents and settings\Usuario\.housecall6.6
      2009-05-05 00:26 . 2008-06-19 21:24 28544 ----a-w c:\windows\system32\drivers\pavboot.sys
      2009-05-04 19:16 . 2009-05-04 19:16 -------- d-----w c:\documents and settings\Administrador\Datos de programa\Uniblue
      2009-05-04 18:52 . 2009-05-04 18:52 410984 ----a-w c:\windows\system32\deploytk.dll
      2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\documents and settings\Usuario\Datos de programa\IObit
      2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\archivos de programa\IObit
      2009-05-04 16:29 . 2009-05-09 04:45 -------- d-----w c:\archivos de programa\Argente Software
      2009-05-04 16:13 . 2009-05-10 21:03 -------- d-----w c:\archivos de programa\Yahoo!
      2009-05-04 14:32 . 2009-05-04 14:32 -------- d-----w c:\documents and settings\Usuario\DoctorWeb
      2009-05-04 14:16 . 2009-05-04 14:16 -------- d-----w C:\ATI
      2009-05-04 03:01 . 2009-05-04 03:01 -------- d-----w c:\documents and settings\LocalService\Escritorio
      2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\archivos de programa\Lavasoft
      2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\documents and settings\All Users\Datos de programa\Lavasoft
      2009-05-04 01:32 . 2009-05-04 01:32 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Uniblue
      2009-05-04 01:32 . 2009-05-08 01:53 -------- d-----w c:\archivos de programa\Uniblue
      2009-05-04 00:22 . 2009-05-04 00:22 -------- d-----w c:\archivos de programa\VS Revo Group
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Entorno de red
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Escritorio
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Favoritos
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Impresoras
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----r c:\documents and settings\Administrador\Menú Inicio
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Mis documentos
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Reciente
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\LocalService\Reciente
      2009-05-03 23:17 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\Usuario\Datos de programa\ESET
      2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\Administrador\Datos de programa
      2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Plantillas
      2009-04-29 22:59 . 2009-05-03 23:49 -------- d-----w c:\documents and settings\Administrador
      2009-04-27 04:14 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\All Users\Datos de programa\ESET
      2009-04-18 18:12 . 2009-04-18 18:17 -------- d-----w c:\documents and settings\Usuario\Datos de programa\PCF-VLC

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-05-08 00:22 . 2001-08-24 11:00 76754 ----a-w c:\windows\system32\perfc00A.dat
      2009-05-08 00:22 . 2001-08-24 11:00 453558 ----a-w c:\windows\system32\perfh00A.dat
      2009-05-04 18:52 . 2008-03-31 14:27 -------- d-----w c:\archivos de programa\Java
      2009-05-04 17:53 . 2008-03-31 14:31 -------- d-----w c:\archivos de programa\Archivos comunes\Adobe
      2009-05-04 00:58 . 2009-03-14 23:52 -------- d-----w c:\archivos de programa\Windows Live Safety Center
      2009-05-03 23:20 . 2009-05-03 23:20 -------- d-----w c:\archivos de programa\Servicios en línea
      2009-05-03 23:17 . 2008-03-31 13:57 -------- d-----w c:\archivos de programa\Microsoft Student
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\archivos de programa\Archivos comunes\Cisco Systems
      2009-05-03 23:16 . 2009-02-08 16:54 -------- d-----w c:\archivos de programa\Google
      2009-03-19 16:45 . 2009-03-19 16:45 55768 ----a-w c:\windows\system32\drivers\epfwtdi.sys
      2009-03-19 16:45 . 2009-03-19 16:45 33096 ----a-w c:\windows\system32\drivers\epfwndis.sys
      2009-03-19 16:45 . 2009-03-19 16:45 131976 ----a-w c:\windows\system32\drivers\epfw.sys
      2009-03-19 16:44 . 2009-03-19 16:44 107256 ----a-w c:\windows\system32\drivers\ehdrv.sys
      2009-03-19 16:41 . 2009-03-19 16:41 113960 ----a-w c:\windows\system32\drivers\eamon.sys
      2009-03-06 14:46 . 2004-08-19 15:42 286208 ----a-w c:\windows\system32\pdh.dll
      2009-02-20 08:31 . 2004-08-19 15:42 662016 ----a-w c:\windows\system32\wininet.dll
      2009-02-20 08:31 . 2004-08-19 15:42 81920 ----a-w c:\windows\system32\ieencode.dll
      .

      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
      "Advanced SystemCare 3"="c:\archivos de programa\IObit\Advanced SystemCare 3\AWC.exe" [2009-05-01 2329936]
      "SpybotSD TeaTimer"="c:\archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ATIPTA"="c:\archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-12-12 344064]
      "LtMoh"="c:\archivos de programa\ltmoh\Ltmoh.exe" [2005-12-16 188416]
      "NeroFilterCheck"="c:\archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
      "SecurDisc"="c:\archivos de programa\Nero\Nero 7\InCD\NBHGui.exe" [2007-02-12 1620480]
      "InCD"="c:\archivos de programa\Nero\Nero 7\InCD\InCD.exe" [2007-02-12 1050112]
      "RemoteControl"="c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928]
      "LanguageShortcut"="c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-12-06 54832]
      "SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-05-04 148888]
      "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-20 208952]
      "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-20 59392]
      "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-20 455168]
      "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-20 455168]
      "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
      "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2008-06-30 185896]
      "nod32kui"="c:\archivos de programa\Eset\nod32kui.exe" [2009-05-08 949376]
      "MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-19 159744]
      "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-09-06 16262656]
      "SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488]
      "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\agrsmmsg.exe [2006-03-18 89541]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
      "AntiVirSchedulerService"=2 (0x2)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
      "c:\\Archivos de programa\\VideoLAN\\VLC\\vlc.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
      "AllowInboundRouterRequest"= 1 (0x1)
      "AllowOutboundSourceQuench"= 1 (0x1)
      "AllowOutboundPacketTooBig"= 1 (0x1)

      R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [04/05/2009 07:26 p.m. 28544]
      R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [19/03/2009 11:44 a.m. 107256]
      R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [07/05/2009 08:54 p.m. 15424]
      R2 ArcGIS License Manager;ArcGIS License Manager;c:\archiv~1\ESRI\License\Arcgis9x\lmgrd.exe [19/08/2008 10:38 a.m. 467968]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{580996ac-2520-11dd-bce3-001b2421c5cf}]
      \Shell\AutoRun\command - E:\NTsys.exe
      \Shell\explore\Command - E:\NTsys.exe
      \Shell\open\Command - E:\NTsys.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{599f0e4a-5746-11dd-bd17-001b2421c5cf}]
      \Shell\AutoRun\command - E:\jix9a.bat
      \Shell\explore\Command - E:\jix9a.bat
      \Shell\open\Command - E:\jix9a.bat

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{71a2531e-1c8c-11de-be8b-001b2421c5cf}]
      \Shell\AutoRun\command - e:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe
      \Shell\open\command - e:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b1feeef-6098-11dd-bd1f-001b2421c5cf}]
      \Shell\AutoRun\command - F:\jix9a.bat
      \Shell\explore\Command - F:\jix9a.bat
      \Shell\open\Command - F:\jix9a.bat

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{834347df-66e6-11dd-bd27-001b2421c5cf}]
      \Shell\AutoRun\command - E:\jix9a.bat
      \Shell\explore\Command - E:\jix9a.bat
      \Shell\open\Command - E:\jix9a.bat

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a80ec54c-ff8f-11dc-bc8b-001b2421c5cf}]
      \Shell\AutoRun\command - e:\bin\RECYCLE\Bin.exe
      \Shell\open\command - e:\bin\RECYCLE\Bin.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c349f8e0-572e-11dd-bd15-001b2421c5cf}]
      \Shell\AutoRun\command - E:\jix9a.bat
      \Shell\explore\Command - E:\jix9a.bat
      \Shell\open\Command - E:\jix9a.bat

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d50d7060-0059-11dd-bc8e-001b2421c5cf}]
      \Shell\AutoRun\command - e:\bin\RECYCLE\Bin.exe
      \Shell\open\command - e:\bin\RECYCLE\Bin.exe
      .
      Contents of the 'Scheduled Tasks' folder

      2009-05-11 c:\windows\Tasks\WGASetup.job
      - c:\windows\system32\KB905474\wgasetup.exe [2009-05-08 03:18]
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.hotmail.com/
      mStart Page = hxxp://co.yahoo.com
      uSearchURL,(Default) = hxxp://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      LSP: c:\windows\system32\imon.dll
      FF - ProfilePath - c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\uodc98oi.default\
      FF - prefs.js: browser.search.selectedEngine - qtl
      FF - prefs.js: network.proxy.type - 4
      FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll
      FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll
      FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-05-15 08:13
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden files: 0

      **************************************************************************
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
      "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð•€|ÿÿÿÿ.•€|ù•9~*]
      "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'winlogon.exe'(956)
      c:\windows\system32\Ati2evxx.dll

      - - - - - - - > 'lsass.exe'(1012)
      c:\windows\system32\imon.dll
      c:\archivos de programa\Eset\pr_imon.dll

      - - - - - - - > 'Explorer.EXE'(1792)
      c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\PDFShell.dll
      c:\windows\system32\browselc.dll
      c:\archivos de programa\Spybot - Search & Destroy\SDHelper.dll
      c:\windows\system32\shdoclc.dll
      .
      Completion time: 2009-05-15 8:14
      ComboFix-quarantined-files.txt 2009-05-15 13:14

      Pre-Run: 14.042.775.552 bytes libres
      Post-Run: 14.025.949.184 bytes libres

      221 --- E O F --- 2009-05-14 01:58


      espero me ayudes... graciass

    4. #4
      Ex-Colaborador Avatar de GuillermoTell
      Registrado
      abr 2006
      Ubicación
      Colombia
      Mensajes
      8.101

      Articulo Re: no puedo apagar mi laptop

      Hola mattaku el reporte de Combofix muestra que en esa PC se ha usado una memoria USb (Pendrive) que esta infectado.

      Por favor realiza los siguientes pasos:

      Paso 1- Apagar el "Restaurar Sistema" y activa ver archivos ocultos.

      Paso 2- Descargar estas herramientas. (pero no ejecutarlas aun)



      Paso 3
      - Ejecutar Flash_Disinfector.exe en el PC y luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente.


      Paso 4
      Realiza un escaneo completo del PC con el Dr.Web CureIt! 5 siguiendo las indicaciones de su Manual.


      Paso 5
      1.-Abrir el Notepad (Bloc de Notas)
      • Ir a INICIO > EJECUTAR >
      • Y ahí pones notepad.exe y ACEPTAR

      2.-Ahora copia y pega estos archivos dentro del Notepad



      Código:
      KillAll::
      
      File::
      
      Folder::
      
      
      Registry::
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{580996ac-2520-11dd-bce3-001b2421c5cf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{599f0e4a-5746-11dd-bd17-001b2421c5cf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{71a2531e-1c8c-11de-be8b-001b2421c5cf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b1feeef-6098-11dd-bd1f-001b2421c5cf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{834347df-66e6-11dd-bd27-001b2421c5cf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a80ec54c-ff8f-11dc-bc8b-001b2421c5cf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c349f8e0-572e-11dd-bd15-001b2421c5cf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d50d7060-0059-11dd-bc8e-001b2421c5cf}]

      3.- Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio.

      4.- Antes de usar el CFScript....
      • Desactiva temporalmente el Antivirus y/o Antispyware..
      • Cierra todas las ventanas abiertas..


      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
      • A continuación arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.



      • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix y un nuevo log de Hijackthis, comentándonos como esta funcionado todo actualmente?


      NOTA:
      -Para mayor comodidad imprime los pasos.
      -Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema.
      -Recuerda volver y contarnos los resultados.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de mattaku
      Registrado
      may 2009
      Ubicación
      colombia
      Mensajes
      20

      Triste Re: no puedo apagar mi laptop

      hola mira este es el log de combofix:

      ComboFix 09-05-22.07 - Usuario 23/05/2009 14:52.3 - NTFSx86
      Microsoft Windows XP Professional 5.1.2600.2.1252.57.3082.18.894.200 [GMT -5:00]
      Running from: c:\documents and settings\Usuario\Escritorio\ComboFix.exe
      Command switches used :: c:\documents and settings\Usuario\Escritorio\CFScript.txt
      AV: ESET NOD32 antivirus system 2.70 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
      FW: Cortafuegos personal de ESET *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}

      WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
      .

      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\docume~1\Usuario\CONFIG~1\Temp\RarSFX1\chclw.exe
      c:\docume~1\Usuario\CONFIG~1\Temp\RarSFX2\chclw.exe
      c:\docume~1\Usuario\CONFIG~1\Temp\RarSFX3\chclw.exe
      c:\documents and settings\Usuario\Configuración local\Temp\RarSFX1\chclw.exe
      c:\documents and settings\Usuario\Configuración local\Temp\RarSFX2\chclw.exe
      c:\documents and settings\Usuario\Configuración local\Temp\RarSFX3\chclw.exe

      .
      ((((((((((((((((((((((((( Files Created from 2009-04-23 to 2009-05-23 )))))))))))))))))))))))))))))))
      .

      2009-05-23 18:51 . 2006-07-24 06:38 26112 ----a-w c:\windows\system32\nircmd.exe
      2009-05-11 08:06 . 2009-05-11 08:06 -------- d-----w c:\archivos de programa\Lavalys
      2009-05-11 00:50 . 2009-05-16 02:13 -------- d-----w c:\archivos de programa\Panda Security
      2009-05-10 21:02 . 2009-05-11 03:46 -------- d-----w c:\documents and settings\All Users\Datos de programa\Yahoo! Companion
      2009-05-10 21:02 . 2009-05-10 21:02 -------- d-----w c:\archivos de programa\CCleaner
      2009-05-10 21:00 . 2009-05-10 21:00 -------- d-----w c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
      2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\documents and settings\Usuario\Datos de programa\SUPERAntiSpyware.com
      2009-05-10 21:00 . 2009-05-11 08:25 -------- d-----w c:\archivos de programa\SUPERAntiSpyware
      2009-05-10 20:59 . 2009-05-19 22:29 -------- d-----w c:\archivos de programa\SpywareBlaster
      2009-05-10 20:54 . 2009-05-23 03:31 -------- d-----w c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy
      2009-05-10 20:54 . 2009-05-11 08:28 -------- d-----w c:\archivos de programa\Spybot - Search & Destroy
      2009-05-09 05:03 . 2009-05-09 05:03 -------- d-----w C:\DRIVERS
      2009-05-08 11:01 . 2009-05-08 11:01 -------- d-----w c:\windows\system32\KB905474
      2009-05-08 11:01 . 2009-03-11 03:26 1434496 ----a-w c:\windows\system32\KB905474\wganotifypackageinner.exe
      2009-05-08 11:01 . 2009-03-11 03:18 454536 ----a-w c:\windows\system32\KB905474\wgasetup.exe
      2009-05-08 01:54 . 2009-05-08 01:47 512096 ----a-w c:\windows\system32\drivers\amon.sys
      2009-05-08 01:54 . 2009-05-08 01:47 298104 ----a-w c:\windows\system32\imon.dll
      2009-05-08 01:54 . 2009-05-08 01:47 15424 ----a-w c:\windows\system32\drivers\nod32drv.sys
      2009-05-08 01:47 . 2009-05-08 02:46 -------- d-----w c:\archivos de programa\ESET
      2009-05-07 23:55 . 2009-05-16 12:37 -------- d-----w c:\archivos de programa\Trend Micro
      2009-05-07 23:26 . 2009-05-07 23:41 -------- d-----w C:\f856719c7fa27696d1
      2009-05-07 01:51 . 2009-05-07 01:54 -------- d-----w C:\f0274d014c298394f0
      2009-05-05 02:53 . 2009-05-05 02:53 -------- d-----w c:\documents and settings\Usuario\.housecall6.6
      2009-05-05 00:26 . 2008-06-19 21:24 28544 ----a-w c:\windows\system32\drivers\pavboot.sys
      2009-05-04 19:16 . 2009-05-04 19:16 -------- d-----w c:\documents and settings\Administrador\Datos de programa\Uniblue
      2009-05-04 18:52 . 2009-05-04 18:52 410984 ----a-w c:\windows\system32\deploytk.dll
      2009-05-04 18:51 . 2009-05-04 18:51 152576 ----a-w c:\documents and settings\Usuario\Datos de programa\Sun\Java\jre1.6.0_13\lzma.dll
      2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\documents and settings\Usuario\Datos de programa\IObit
      2009-05-04 16:44 . 2009-05-04 16:44 -------- d-----w c:\archivos de programa\IObit
      2009-05-04 16:29 . 2009-05-16 12:57 -------- d-----w c:\archivos de programa\Argente Software
      2009-05-04 16:13 . 2009-05-10 21:03 -------- d-----w c:\archivos de programa\Yahoo!
      2009-05-04 14:32 . 2009-05-04 14:32 -------- d-----w c:\documents and settings\Usuario\DoctorWeb
      2009-05-04 14:16 . 2009-05-04 14:16 -------- d-----w C:\ATI
      2009-05-04 04:36 . 2009-03-30 15:33 96104 ----a-w c:\windows\system32\drivers\avipbb.sys
      2009-05-04 04:36 . 2009-02-13 17:29 22360 ----a-w c:\windows\system32\drivers\avgntmgr.sys
      2009-05-04 04:36 . 2009-02-13 17:17 45416 ----a-w c:\windows\system32\drivers\avgntdd.sys
      2009-05-04 03:01 . 2009-05-04 03:01 -------- d-----w c:\documents and settings\LocalService\Escritorio
      2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\documents and settings\All Users\Datos de programa\Lavasoft
      2009-05-04 02:48 . 2009-05-08 01:52 -------- d-----w c:\archivos de programa\Lavasoft
      2009-05-04 01:32 . 2009-05-04 01:32 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Uniblue
      2009-05-04 01:32 . 2009-05-08 01:53 -------- d-----w c:\archivos de programa\Uniblue
      2009-05-04 00:22 . 2009-05-04 00:22 -------- d-----w c:\archivos de programa\VS Revo Group
      2009-05-03 23:17 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\Usuario\Datos de programa\ESET
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Reciente
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Impresoras
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Entorno de red
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\LocalService\Reciente
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Mis documentos
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Favoritos
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\Administrador\Escritorio
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----r c:\documents and settings\Administrador\Menú Inicio
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\documents and settings\All Users\Datos de programa\McAfee
      2009-05-03 23:17 . 2009-05-03 23:17 -------- d-----w c:\archivos de programa\Archivos comunes\Cisco Systems
      2009-05-03 03:05 . 2009-05-03 23:18 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Avira
      2009-05-02 13:07 . 2009-05-02 13:07 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Malwarebytes
      2009-05-02 13:06 . 2009-05-02 13:06 -------- d-----w c:\documents and settings\All Users\Datos de programa\Malwarebytes
      2009-05-01 20:58 . 2009-05-03 23:13 -------- d-----w c:\windows\BDOSCAN8
      2009-04-29 23:24 . 2009-04-29 23:24 -------- d-sh--r C:\BIN
      2009-04-29 22:59 . 2009-05-15 14:21 -------- d--h--w c:\documents and settings\Administrador\Configuración local
      2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--w c:\documents and settings\Administrador\Plantillas
      2009-04-29 22:59 . 2009-05-03 23:17 -------- d--h--r c:\documents and settings\Administrador\Datos de programa
      2009-04-29 22:59 . 2009-05-03 23:49 -------- d-----w c:\documents and settings\Administrador
      2009-04-27 04:14 . 2009-05-08 03:23 -------- d-----w c:\documents and settings\All Users\Datos de programa\ESET

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-05-19 22:29 . 2009-02-18 18:31 -------- d---a-w c:\documents and settings\All Users\Datos de programa\TEMP
      2009-05-08 00:22 . 2001-08-24 11:00 76754 ----a-w c:\windows\system32\perfc00A.dat
      2009-05-08 00:22 . 2001-08-24 11:00 453558 ----a-w c:\windows\system32\perfh00A.dat
      2009-05-04 18:52 . 2008-03-31 14:27 -------- d-----w c:\archivos de programa\Java
      2009-05-04 17:53 . 2008-03-31 14:31 -------- d-----w c:\archivos de programa\Archivos comunes\Adobe
      2009-05-04 00:58 . 2009-03-14 23:52 -------- d-----w c:\archivos de programa\Windows Live Safety Center
      2009-05-03 23:20 . 2009-05-03 23:20 -------- d-----w c:\archivos de programa\Servicios en línea
      2009-05-03 23:18 . 2009-03-29 15:28 -------- d-----w c:\documents and settings\All Users\Datos de programa\Avira
      2009-05-03 23:17 . 2008-03-31 13:57 -------- d-----w c:\archivos de programa\Microsoft Student
      2009-05-03 23:16 . 2009-02-08 16:54 -------- d-----w c:\archivos de programa\Google
      2009-04-18 18:17 . 2009-04-18 18:12 -------- d-----w c:\documents and settings\Usuario\Datos de programa\PCF-VLC
      2009-04-07 17:32 . 2009-04-07 17:32 -------- d-----w c:\documents and settings\Usuario\Datos de programa\FrimaStudio
      2009-04-07 17:12 . 2009-04-07 17:12 -------- d-----w c:\documents and settings\Usuario\Datos de programa\Yahoo!
      2009-03-19 16:45 . 2009-03-19 16:45 55768 ----a-w c:\windows\system32\drivers\epfwtdi.sys
      2009-03-19 16:45 . 2009-03-19 16:45 33096 ----a-w c:\windows\system32\drivers\epfwndis.sys
      2009-03-19 16:45 . 2009-03-19 16:45 131976 ----a-w c:\windows\system32\drivers\epfw.sys
      2009-03-19 16:44 . 2009-03-19 16:44 107256 ----a-w c:\windows\system32\drivers\ehdrv.sys
      2009-03-19 16:41 . 2009-03-19 16:41 113960 ----a-w c:\windows\system32\drivers\eamon.sys
      2009-03-06 14:46 . 2004-08-19 15:42 286208 ----a-w c:\windows\system32\pdh.dll
      .

      ((((((((((((((((((((((((((((( SnapShot@2009-05-15_13.13.01 )))))))))))))))))))))))))))))))))))))))))
      .
      + 2009-05-23 20:32 . 2009-05-23 20:32 16384 c:\windows\Temp\Perflib_Perfdata_314.dat
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
      "SpybotSD TeaTimer"="c:\archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ATIPTA"="c:\archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-12-12 344064]
      "LtMoh"="c:\archivos de programa\ltmoh\Ltmoh.exe" [2005-12-16 188416]
      "NeroFilterCheck"="c:\archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
      "SecurDisc"="c:\archivos de programa\Nero\Nero 7\InCD\NBHGui.exe" [2007-02-12 1620480]
      "InCD"="c:\archivos de programa\Nero\Nero 7\InCD\InCD.exe" [2007-02-12 1050112]
      "RemoteControl"="c:\archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928]
      "LanguageShortcut"="c:\archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-12-06 54832]
      "SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-05-04 148888]
      "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-20 208952]
      "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-20 59392]
      "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-20 455168]
      "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-20 455168]
      "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
      "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2008-06-30 185896]
      "nod32kui"="c:\archivos de programa\Eset\nod32kui.exe" [2009-05-08 949376]
      "RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-09-06 16262656]
      "SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-05-16 2879488]
      "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\agrsmmsg.exe [2006-03-18 89541]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
      "AntiVirSchedulerService"=2 (0x2)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
      "c:\\Archivos de programa\\VideoLAN\\VLC\\vlc.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
      "AllowInboundRouterRequest"= 1 (0x1)
      "AllowOutboundSourceQuench"= 1 (0x1)
      "AllowOutboundPacketTooBig"= 1 (0x1)

      R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [04/05/2009 07:26 p.m. 28544]
      R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [19/03/2009 11:44 a.m. 107256]
      R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [07/05/2009 08:54 p.m. 15424]
      R2 ArcGIS License Manager;ArcGIS License Manager;c:\archiv~1\ESRI\License\Arcgis9x\lmgrd.exe [19/08/2008 10:38 a.m. 467968]
      .
      Contents of the 'Scheduled Tasks' folder

      2009-05-23 c:\windows\Tasks\AWC AutoSweep.job
      - c:\archivos de programa\IObit\Advanced SystemCare 3\AutoSweep.exe [2009-05-04 20:35]

      2009-05-17 c:\windows\Tasks\AWC Update.job
      - c:\archivos de programa\IObit\Advanced SystemCare 3\IObitUpdate.exe [2009-05-04 15:15]

      2009-05-11 c:\windows\Tasks\WGASetup.job
      - c:\windows\system32\KB905474\wgasetup.exe [2009-05-08 03:18]
      .
      - - - - ORPHANS REMOVED - - - -

      SafeBoot-procexp90.Sys


      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.hotmail.com/
      mStart Page = hxxp://co.yahoo.com
      uSearchURL,(Default) = hxxp://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      LSP: c:\windows\system32\imon.dll
      FF - ProfilePath - c:\documents and settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\uodc98oi.default\
      FF - prefs.js: browser.search.selectedEngine - qtl
      FF - prefs.js: network.proxy.type - 4
      FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll
      FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll
      FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-05-23 15:33
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden processes ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden files: 0

      **************************************************************************
      .
      --------------------- LOCKED REGISTRY KEYS ---------------------

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
      "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð•€|ÿÿÿÿ.•€|ù•9~*]
      "A0C0110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'winlogon.exe'(960)
      c:\windows\system32\Ati2evxx.dll
      .
      ------------------------ Other Running Processes ------------------------
      .
      c:\windows\system32\ati2evxx.exe
      c:\windows\system32\ati2evxx.exe
      c:\archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
      c:\archivos de programa\Java\jre6\bin\jqs.exe
      c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      c:\archivos de programa\ESET\nod32krn.exe
      c:\archivos de programa\CyberLink\Shared Files\RichVideo.exe
      c:\windows\system32\wdfmgr.exe
      c:\archiv~1\ESRI\License\Arcgis9x\ARCGIS.EXE
      c:\windows\system32\wbem\wmiapsrv.exe
      c:\archivos de programa\Java\jre6\bin\java.exe
      .
      **************************************************************************
      .
      Completion time: 2009-05-23 15:36 - machine was rebooted
      ComboFix-quarantined-files.txt 2009-05-23 20:36
      ComboFix2.txt 2009-05-15 14:21
      ComboFix3.txt 2009-05-15 13:14

      Pre-Run: 14.073.966.592 bytes libres
      Post-Run: 14.105.481.216 bytes libres

      223 --- E O F --- 2009-05-23 12:16


      este de hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 03:43:07 p.m., on 23/05/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Archivos de programa\ltmoh\Ltmoh.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
      C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
      C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
      C:\Archivos de programa\Java\jre6\bin\jusched.exe
      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
      C:\Archivos de programa\Eset\nod32kui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe
      C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
      C:\Archivos de programa\Java\jre6\bin\jqs.exe
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Archivos de programa\Eset\nod32krn.exe
      C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
      C:\ARCHIV~1\ESRI\License\Arcgis9x\ARCGIS.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\explorer.exe
      C:\Archivos de programa\Mozilla Firefox\firefox.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://co.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://co.rd.yahoo.com/customize/ycomp/defaults/su/*http://co.yahoo.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
      O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O23 - Service: ArcGIS License Manager - Unknown owner - C:\ARCHIV~1\ESRI\License\Arcgis9x\lmgrd.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
      O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

      --
      End of file - 7874 bytes


      gracias por su ayuda... con respecto a como anda pues sigue igual, al intentra apagar me sale el relog de arena y se queda bloqueado y sigue apareciendo q el sysfader no responde
      Última edición por mattaku fecha: 23/05/09 a las 17:04:51

    6. #6
      Ex-Colaborador Avatar de GuillermoTell
      Registrado
      abr 2006
      Ubicación
      Colombia
      Mensajes
      8.101

      Articulo Re: no puedo apagar mi laptop

      Hola, Para terminar solo quedaría desinstalar CF de la siguiente manera:

      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:

      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")


      A continuación descarga la utilidad Glary Utilities y optimiza tu sistema a fondo y apaga el PC para verificar si el problema con sysfader de corrigio.


      Sobre el problema con el sysfader generalmente se da cuando tienes instalada una placa de video Nvidia pero veo que la tuya es ATI.

      En algunos casos se ha solucionado el problema instalando el Service Pack 3 de Windows XP como en este tema: sysfader que es?

      Allí el usuario también tenia una tarjeta de video ATI.

      Otros puntos a verificar serian el estado de las memorias RAM: Problemas con Memoria ¿Cómo usar Memtest?

      Descartar problema o errores en el disco duro: ¿Cómo realizar un examen de disco?

      Revisar la configuración del modo de Hibernación: Utilice el modo de hibernación o de suspensión para ahorrar energía de la batería

      De ser necesario la deshabilitas y reinicias para verificar los resultados.

      Nos comentas como te fue con el problema.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de mattaku
      Registrado
      may 2009
      Ubicación
      colombia
      Mensajes
      20

      Re: no puedo apagar mi laptop

      ok lo hare lo mas pronto que pueda, por cierto, q me sugieres pues tengo varios programas similares y no se cuales quitar:

      revo uninstaller, hijackthis, spyware search and destroy, spyware blaster, advanced system care, ccleaner, argente registry cleaner, y mi antivirus es nod32 2.7.

      que me recomiendas dejar para no tener saturado el laptop, gracias

    8. #8
      Usuario Avatar de mattaku
      Registrado
      may 2009
      Ubicación
      colombia
      Mensajes
      20

      Re: no puedo apagar mi laptop

      ah y otras cosillas, q significa el hecho de q cuando inicio en modo a prueba de fallos no ocurra este problema al querer apagar, es eso bueno o malo.

      y otra cosa, me habian recomendado como otra opcion usar el cd de windows y realizar una reparacion, q consecuencias tiene esto, como lo hago?

      espero no te moleste la preguntadera gracias