![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Win XP se queda bloqueado al inicio Hola, Tengo un problema que me impide arrancar el ordenador. Cuando lo enciendo, el ordenador sigue el proceso normal hasta llegar al escritorio. Cuando aparece el fondo del escritorio aparece el puntero del raton pero no aparece ni la barra de inicio ni los iconos del escritorio, aunque el uso de la CPU parece que esta al 100%. Si intento arrancar en modo a prueba de fallos, me ocurre lo mismo. Lo unico que he conseguido ha sido entrar en Modo a prueba de fallos con el Simbolo de Sistema, y desde ahí he podido ejecutar el HijackThis y obtener el log. Supongo que de la misma manera que he ejecutado esto podría ejecutar algun programa para eliminar spyware o virus, pero no se exactamente cual es el problema que tengo. Aquí os pego el log a ver si alguien puede echarme una mano. Logfile of HijackThis v1.99.1 Scan saved at 0:13:10, on 25/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\ntvdm.exe C:\ARCHIV~1\HJT\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [OdTray.exe] "C:\Archivos de programa\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [QKSMTPServer] C:\Archivos de programa\QK SMTP Server\smtpserver.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Archivos de programa\Anti-Blaxx\Anti-Blaxx.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [lich] lich.exe O4 - HKLM\..\Run: [590d3ef4.exe] C:\WINDOWS\system32\590d3ef4.exe O4 - HKLM\..\Run: [intell321.exe] C:\WINDOWS\system32\intell321.exe O4 - HKLM\..\Run: [jbppm.exe] C:\WINDOWS\system32\jbppm.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Google Updater.lnk = C:\Archivos de programa\Google\Google Updater\1.1.454.29157\GoogleUpdater.exe O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Archivos de programa\3M\PSNLite\PsnLite.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} - http://www.softonic.com/sinespias/installer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{00177317-A84E-4CD1-A625-98AA214F2CCB}: NameServer = 85.255.116.38,85.255.112.95 O17 - HKLM\System\CCS\Services\Tcpip\..\{06EF918F-8922-4961-BA87-0F02CC900A0F}: NameServer = 85.255.116.38,85.255.112.95 O17 - HKLM\System\CCS\Services\Tcpip\..\{DCCA09A3-B871-4790-8D9E-EB80C4D86AC5}: NameServer = 85.255.116.38,85.255.112.95 O17 - HKLM\System\CCS\Services\Tcpip\..\{F6D00DD3-35B6-44F9-89B2-2B60F2C57A1C}: NameServer = 85.255.116.38,85.255.112.95 O17 - HKLM\System\CS1\Services\Tcpip\..\{00177317-A84E-4CD1-A625-98AA214F2CCB}: NameServer = 85.255.116.38,85.255.112.95 O17 - HKLM\System\CS2\Services\Tcpip\..\{00177317-A84E-4CD1-A625-98AA214F2CCB}: NameServer = 85.255.116.38,85.255.112.95 O17 - HKLM\System\CS3\Services\Tcpip\..\{00177317-A84E-4CD1-A625-98AA214F2CCB}: NameServer = 85.255.116.38,85.255.112.95 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Odyssey Client (odClientService) - Funk Software, Inc. - C:\Archivos de programa\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe Muchas gracias. Un saludo. |
![]() | ![]() |
| |||
| Re: Win XP se queda bloqueado al inicio He probado a borrar estas cuatro entradas que me parecian algo sospechosas: O4 - HKLM\..\Run: [lich] lich.exe O4 - HKLM\..\Run: [590d3ef4.exe] C:\WINDOWS\system32\590d3ef4.exe O4 - HKLM\..\Run: [intell321.exe] C:\WINDOWS\system32\intell321.exe O4 - HKLM\..\Run: [jbppm.exe] C:\WINDOWS\system32\jbppm.exe Y tambien he borrado fisicamente los archivos, pero cuando reinicio me ocurre lo mismo. Además si vuelvo a pasar el HijackThis desde el simbolo de sistema, me vuelven a parecer esas cuatro entradas. Alguien me puede proporcionar alguna solucion? Muchas gracias. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Tipos de mujeres segun los ingenieros en sistemas | ElPiedra | Off-Topic | 158 | 22/08/08 17:53:01 |
| Se puede instalar WIN XP encima de WIN 98? | Belmar | Ayuda General | 9 | 27/08/06 09:17:58 |
| Al instalar Win Xp Sp1 me pide Sp2 - (Solucionado) | Snorgio | Foro de Software | 8 | 16/01/06 18:45:27 |
| Messenger Plus 3! Spyware ?? | ElPiedra | Últimas Noticias | 124 | 07/12/05 18:41:25 |
| Error al instalar Service Pack 2 para Win XP Pro | jucho23 | Foro de Software | 2 | 20/11/05 13:12:41 |