Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 29/07/06, 12:29:49
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 67
Re: Poca Memoria Virtual !!!

Hola. Ya hice todo lo que me dijiste, pero el smss.exe sigue apareciendo en el log y ya no lo encuentro en el killbox.
Aca te dejo lo que me pediste. Gracias.

Logfile of HijackThis v1.99.1
Scan saved at 12:28:21, on 29-07-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\VIA\RAID\raid_tool.exe
C:\Archivos de programa\AnalogX\Proxy\proxy.exe
C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb1.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Outlook Express\msimn.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [Ad-Aware] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: proxy.lnk = C:\Archivos de programa\AnalogX\Proxy\proxy.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1009856108640
O17 - HKLM\System\CCS\Services\Tcpip\..\{DACAE7E1-EF14-4F04-914E-9A7C1093E90B}: NameServer = 200.45.191.35 200.45.191.40
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe


-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Friday, July 28, 2006 1155 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 28/07/2006
Kaspersky Anti-Virus database records: 197993
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - Folders:
C:\

Scan Statistics:
Total number of scanned objects: 55318
Number of viruses found: 5
Number of infected objects: 25 / 0
Number of suspicious objects: 0
Duration of the scan process: 01:06:43

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked skipped
C:\Documents and Settings\All Users\Documentos\Mis imágenes\setup.exe Infected: Trojan-Proxy.Win32.Horst.dw skipped
C:\Documents and Settings\All Users\Documentos\setup.exe Infected: Trojan-Proxy.Win32.Horst.dw skipped
C:\Documents and Settings\Ariel\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Historial\History.IE5\MSHist0120060728200607 29\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\11ex2.mhdd.exe Infected: Trojan-Proxy.Win32.Horst.dt skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\1exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\20exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\26exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\32exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\39exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\40exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\43exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\51exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\54exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\56exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\5exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\62exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\63exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\67exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\77ex2.mhdd.exe Infected: Trojan-Proxy.Win32.Horst.dt skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\78exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\79exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\88exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\tmp1.tmp Infected: Backdoor.Win32.Medbot.bb skipped
C:\Documents and Settings\Ariel\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Datos de programa\Lavasoft\Ad-Aware\Logs\AWEVLOG.txt Object is locked skipped
C:\Documents and Settings\Ariel\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Ariel\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\Ariel\UserData\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUser.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\msnchecke4.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\msnchecker.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\setup.exe Infected: Trojan-Proxy.Win32.Horst.dw skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd2317.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_3f0.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped

Scan process completed.
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 30/07/06, 20:45:53
Avatar de Reitxelle
Moderadora
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.524
Re: Poca Memoria Virtual !!!

Hola, awaps.

Aunque no te parezca, la cosa va mejorando .

Realiza estos pasos:

1.- Deshabilita el Restaurar Sistema

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

5.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\Documents and Settings\All Users\Documentos\Mis imágenes\setup.exe

C:\Documents and Settings\All Users\Documentos\setup.exe

C:\msnchecke4.exe

C:\msnchecker.exe

C:\setup.exe

C:\WINDOWS\system\smss.exe


6.- Pasa estas herramientas:

- Ad-Aware 1.06 SE Personal

- Disk Cleaner para limpiar cookies y temporales

- RegSeeker para limpiar el registro de Windows y su manual pasalo varias veces hasta que ya no te salga nada para eliminar.

7.- Reinicia el pc

8.- Pasa dos de estos antivirus online (ewido y kaspersky preferentemente) y nos comentas si te detectaron algo o no. Si hay algo que te detecten nos pegas el reporte que te generen.

9.- Comprueba los resultados y nos pegas un nuevo log para comprobar que quedó limpio.

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #13  
Antiguo 31/07/06, 13:49:25
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 67
Re: Poca Memoria Virtual !!!

Aca esta el log. Muchas Gracias.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Monday, July 31, 2006 11:50:45 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 31/07/2006
Kaspersky Anti-Virus database records: 198515
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - Folders:
C:\

Scan Statistics:
Total number of scanned objects: 55318
Number of viruses found: 6
Number of infected objects: 29 / 0
Number of suspicious objects: 0
Duration of the scan process: 0145

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Historial\History.IE5\MSHist0120060731200608 01\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\11ex2.mhdd.exe Infected: Trojan-Proxy.Win32.Horst.dt skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\1exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\20exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\26exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\32exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\39exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\40exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\43exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\51exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\54exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\56exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\5exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\62exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\63exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\67exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\77ex2.mhdd.exe Infected: Trojan-Proxy.Win32.Horst.dt skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\78exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\79exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\88exssd32e.exe Infected: Trojan-Proxy.Win32.Horst.ds skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\tmp1.tmp Infected: Backdoor.Win32.Medbot.bb skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\wt9B3D.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\wt9B3E.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\wt9B3F.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DF7845.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DF784E.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DFEC6D.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DFEC92.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7EC.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7ED.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7EE.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7EF.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7F0.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7F1.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7F2.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~VM7F3.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Datos de programa\Lavasoft\Ad-Aware\Logs\AWEVLOG.txt Object is locked skipped
C:\Documents and Settings\Ariel\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Ariel\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUser.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\hp-1003.exe Infected: Backdoor.Win32.SdBot.afg skipped
C:\hp-1005.exe Infected: Backdoor.Win32.SdBot.afg skipped
C:\msnchecke0.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\msnchecke1.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\msnchecke2.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\msnchecke5.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\msnchecke8.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\msnchecker.exe Infected: Backdoor.Win32.Rbot.bcv skipped
C:\setup.exe Infected: Trojan.Win32.Agent.xo skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd2317.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_3b4.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped

Scan process completed.


Y el del hijack

Logfile of HijackThis v1.99.1
Scan saved at 13:49:25, on 31-07-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\VIA\RAID\raid_tool.exe
C:\Archivos de programa\AnalogX\Proxy\proxy.exe
C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb1.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Outlook Express\msimn.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [Ad-Aware] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: proxy.lnk = C:\Archivos de programa\AnalogX\Proxy\proxy.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1009856108640
O17 - HKLM\System\CCS\Services\Tcpip\..\{DACAE7E1-EF14-4F04-914E-9A7C1093E90B}: NameServer = 200.45.191.35 200.45.191.40
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
Responder Con Cita
  post #14  
Antiguo 31/07/06, 18:23:19
Avatar de Reitxelle
Moderadora
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.524
Re: Poca Memoria Virtual !!!

Hola, awaps.

Realiza estos pasos. Si cuando pongas el siguiente reporte del Kaspersky y el log sigue la cosa por el estilo, le voy a decir a los chicos que se pasen... ya que no sé porque el system/smss.exe no se borra .

1.- Deshabilita el Restaurar Sistema

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

5.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\hp-1003.exe

C:\hp-1005.exe

C:\msnchecke0.exe

C:\msnchecke1.exe

C:\msnchecke2.exe

C:\msnchecke5.exe

C:\msnchecke8.exe

C:\msnchecker.exe

C:\setup.exe

C:\Documents and Settings\Ariel\Configuración local\Temp\ ---> borra el contenido de esta carpeta, pero NO borres la carpeta

C:\WINDOWS\system\smss.exe


6.- Pasa estas herramientas:

- Ad-Aware 1.06 SE Personal

- Disk Cleaner para limpiar cookies y temporales

- RegSeeker para limpiar el registro de Windows y su manual pasalo varias veces hasta que ya no te salga nada para eliminar.

7.- Reinicia el pc

8.- Pasa dos de estos antivirus online (ewido y kaspersky preferentemente) y nos comentas si te detectaron algo o no. Si hay algo que te detecten nos pegas el reporte que te generen.

9.- Comprueba los resultados y nos pegas un nuevo log para comprobar que quedó limpio.

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #15  
Antiguo 01/08/06, 13:25:03
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 67
Re: Poca Memoria Virtual !!!

A ver ahora....

Logfile of HijackThis v1.99.1
Scan saved at 13:24:19, on 01-08-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\VIA\RAID\raid_tool.exe
C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb1.exe
C:\Archivos de programa\AnalogX\Proxy\proxy.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Outlook Express\msimn.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [Ad-Aware] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: proxy.lnk = C:\Archivos de programa\AnalogX\Proxy\proxy.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1009856108640
O17 - HKLM\System\CCS\Services\Tcpip\..\{DACAE7E1-EF14-4F04-914E-9A7C1093E90B}: NameServer = 200.45.191.35 200.45.191.40
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe



-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Tuesday, August 01, 2006 11:55:47 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 1/08/2006
Kaspersky Anti-Virus database records: 198777
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - Folders:
C:\

Scan Statistics:
Total number of scanned objects: 52708
Number of viruses found: 1
Number of infected objects: 0 / 0
Number of suspicious objects: 1
Duration of the scan process: 01:01:04

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Messenger\newage903@hotmail.com \SharingMetadata\infected.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Messenger\newage903@hotmail.com \SharingMetadata\Logs\Dfsr.log Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Messenger\newage903@hotmail.com \SharingMetadata\pending.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Messenger\newage903@hotmail.com \SharingMetadata\Working\database_9088_5741_8857_2 54E\dfsr.db Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Messenger\newage903@hotmail.com \SharingMetadata\Working\database_9088_5741_8857_2 54E\fsr.log Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Messenger\newage903@hotmail.com \SharingMetadata\Working\database_9088_5741_8857_2 54E\tmp.edb Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\newage903@hotmail.com\real\members.stg Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\newage903@hotmail.com\shadow\members.stg Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Historial\History.IE5\MSHist0120060801200608 02\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DF151B.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DF1538.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DFCAA0.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DFFA97.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Configuración local\Temp\~DFFB04.tmp Object is locked skipped
C:\Documents and Settings\Ariel\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Ariel\Datos de programa\Lavasoft\Ad-Aware\Logs\AWEVLOG.txt Object is locked skipped
C:\Documents and Settings\Ariel\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Ariel\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\Ariel\UserData\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUser.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\eraseme_06613.exe Suspicious: Packed.Win32.CryptExe skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd2317.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_3cc.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped

Scan process completed.
Responder Con Cita
  post #16  
Antiguo 01/08/06, 13:38:29
Avatar de Reitxelle
Moderadora
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.524
Re: Poca Memoria Virtual !!!

Hola, awaps.

Vamos hacer otra cosa, porque a lo mejor me estoy equivocando con el archivo.

Realiza estos pasos:

1.- Deshabilita el Restaurar Sistema

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos

4.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\eraseme_06613.exe

5.- Pasa estas herramientas:

- Ad-Aware 1.06 SE Personal

- Disk Cleaner para limpiar cookies y temporales

- RegSeeker para limpiar el registro de Windows y su manual pasalo varias veces hasta que ya no te salga nada para eliminar.

6.- Reinicia el pc

7.- Pasa dos de estos antivirus online (ewido y kaspersky preferentemente) y nos comentas si te detectaron algo o no. Si hay algo que te detecten nos pegas el reporte que te generen.

8.- Analiza este archivo con VirusTotal y nos pegas el reporte de los archivos infectados que te genere:

C:\WINDOWS\system\smss.exe

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #17  
Antiguo 01/08/06, 19:41:35
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 67
Re: Poca Memoria Virtual !!!

Hola Reitxelle.
Ninguno de los dos antivirus no detectaron nada.
Ahora.. el archivo smss.exe en la carpeta system no esta, pero hay un archivo con el mismo nombre que esta en la carpeta system32.
A ese lo mande a analizar por las dudas que sea pero todavia no recibi el informe.

Aca te dejo el log del hijack y cuando reciba el informe del archivo te lo envio.
Muchas Gracias.

Logfile of HijackThis v1.99.1
Scan saved at 19:41:59, on 01-08-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\VIA\RAID\raid_tool.exe
C:\Archivos de programa\AnalogX\Proxy\proxy.exe
C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb1.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Outlook Express\msimn.exe
C:\Archivos de programa\eMule\emule.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\CA-85UR+\ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [Ad-Aware] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: proxy.lnk = C:\Archivos de programa\AnalogX\Proxy\proxy.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1009856108640
O17 - HKLM\System\CCS\Services\Tcpip\..\{DACAE7E1-EF14-4F04-914E-9A7C1093E90B}: NameServer = 200.45.191.35 200.45.191.40
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
Responder Con Cita
  post #18  
Antiguo 01/08/06, 20:35:58
Avatar de Reitxelle
Moderadora
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.524
Re: Poca Memoria Virtual !!!

Hola, awaps.

El archivo smss.exe en la carpeta system32 es legítimo de Windows.

* Vuelve a darle 'fix checked' a esta entrada:

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

* Después pasa el MWAV y nos dejas el reporte de los archivos infectados que te genere.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #19  
Antiguo 02/08/06, 09:06:44
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 67
Re: Poca Memoria Virtual !!!

Aca te dejo el registro de lo que genero, pero en dos partes porque sino no se puede. Muchas Gracias por todo lo que estas haciendo, de corazon te lo digo..

Wed Aug 02 08:49:03 2006 => ************************************************** ********
Wed Aug 02 08:49:03 2006 => MicroWorld Anti Virus & Spyware Toolkit Utility.
Wed Aug 02 08:49:03 2006 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Wed Aug 02 08:49:03 2006 => ************************************************** ********
Wed Aug 02 08:49:03 2006 => Source: C:\DOCUME~1\Ariel\ESCRIT~1\mwav.exe
Wed Aug 02 08:49:03 2006 => Version 8.5.1 (C:\DOCUME~1\Ariel\CONFIG~1\Temp\mexe.com)
Wed Aug 02 08:49:03 2006 => Log File: C:\DOCUME~1\Ariel\CONFIG~1\Temp\MWAV.LOG
Wed Aug 02 08:49:03 2006 => MWAV Registered: FALSE.
Wed Aug 02 08:49:03 2006 => User Account: Ariel
Wed Aug 02 08:49:03 2006 => OS Type: Windows Workstation
Wed Aug 02 08:49:03 2006 => OS: Windows XP
Wed Aug 02 08:49:03 2006 => Ver: Service Pack 2 (Build 2600)
Wed Aug 02 08:49:03 2006 => Windows Root Folder: C:\WINDOWS
Wed Aug 02 08:49:03 2006 => Windows Sys32 Folder: C:\WINDOWS\system32
Wed Aug 02 08:49:03 2006 => Local Fixed Drives: c:\,d:\
Wed Aug 02 08:49:03 2006 => MWAV Mode: Only Scan files.
Wed Aug 02 08:49:03 2006 => Latest Date of files inside MWAV: 02 Aug 2006 08:05:22.
Wed Aug 02 08:49:07 2006 => AV Library Loaded...
Wed Aug 02 08:49:07 2006 => MWAV doing self scanning...
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\kavss.exe
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\Getvlist.exe
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\kavss.dll
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\kavssdi.dll
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\kavssi.dll
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\kavvlg.dll
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\msvlclnt.dll
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\ipc.dll
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\main.avi
Wed Aug 02 08:49:07 2006 => Scanning File C:\DOCUME~1\Ariel\CONFIG~1\Temp\virus.avi
Wed Aug 02 08:49:07 2006 => MWAV files are clean.
Wed Aug 02 08:49:27 2006 => Fecha de Base de Datos de Virus: 8/2/2006
Wed Aug 02 08:49:27 2006 => Conteo de Base de Datos de Virus: 211505
Wed Aug 02 08:49:36 2006 => Downloading AntiVirus and Anti-Spyware Databases...
Wed Aug 02 08:49:45 2006 => Downloads Successful...
Wed Aug 02 08:49:49 2006 => Reload of AntiVirus Signatures successfully done.
Wed Aug 02 08:49:49 2006 => Fecha de Base de Datos de Virus: 8/2/2006
Wed Aug 02 08:49:49 2006 => Conteo de Base de Datos de Virus: 211540

Wed Aug 02 08:50:48 2006 => ************************************************** ********
Wed Aug 02 08:50:48 2006 => Herramientas eScan Antivirus.
Wed Aug 02 08:50:48 2006 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Wed Aug 02 08:50:48 2006 =>
Wed Aug 02 08:50:48 2006 => Soporte: support@mwti.net
Wed Aug 02 08:50:48 2006 => Web: http://www.mwti.net
Wed Aug 02 08:50:48 2006 => ************************************************** ********
Wed Aug 02 08:50:48 2006 => Version 8.5.1
Wed Aug 02 08:50:48 2006 => Archivo de Registro: C:\DOCUME~1\Ariel\CONFIG~1\Temp\MWAV.LOG
Wed Aug 02 08:50:48 2006 => User Account: Ariel
Wed Aug 02 08:50:48 2006 => Windows Root Folder: C:\WINDOWS
Wed Aug 02 08:50:48 2006 => Windows Sys32 Folder: C:\WINDOWS\system32
Wed Aug 02 08:50:48 2006 => OS: Windows XP
Wed Aug 02 08:50:48 2006 => Ver: Service Pack 2 (Build 2600)
Wed Aug 02 08:50:48 2006 => Ultima fecha de Archivos dentro de MWAV: 02 Aug 2006 12:43:58.

Wed Aug 02 08:50:48 2006 => Opciones seleccionadas por el usuario:
Wed Aug 02 08:50:48 2006 => Chequeo de Memoria: Habilitado
Wed Aug 02 08:50:48 2006 => Chequeo de Registro: Habilitado
Wed Aug 02 08:50:48 2006 => Chequeo de Carpeta de Inicio: Habilitado
Wed Aug 02 08:50:48 2006 => Chequeo de Carpeta de Sistema: Habilitado
Wed Aug 02 08:50:48 2006 => Chequeo de área de Sistema: Deshabilitado
Wed Aug 02 08:50:48 2006 => Chequeo de Servicios: Habilitado
Wed Aug 02 08:50:48 2006 => Opción de Chequeo de Unidad deshabilitada.
Wed Aug 02 08:50:48 2006 => Chequeo de Carpeta: Deshabilitado

Wed Aug 02 08:50:49 2006 => ***** Examinando Archivos en Memoria *****
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\System32\smss.exe
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\ntdll.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\SYSTEM32\CSRSS.EXE
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\CSRSRV.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\basesrv.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\winsrv.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\GDI32.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\KERNEL32.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\USER32.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\sxs.dll
Wed Aug 02 08:50:49 2006 => Examinando Archivo C:\WINDOWS\system32\ADVAPI32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\RPCRT4.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\Apphelp.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\VERSION.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\SYSTEM32\WINLOGON.EXE
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\AUTHZ.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\msvcrt.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\CRYPT32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\MSASN1.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\NDdeApi.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\PROFMAP.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\NETAPI32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\USERENV.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\PSAPI.DLL
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\REGAPI.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\Secur32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\SETUPAPI.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WINSTA.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WINTRUST.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\IMAGEHLP.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WS2_32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WS2HELP.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\MSGINA.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\SHELL32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\SHLWAPI.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\COMCTL32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\ODBC32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\comdlg32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\odbcint.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\SHSVCS.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\sfc.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\sfc_os.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\ole32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WINSCARD.DLL
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WTSAPI32.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\uxtheme.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WINMM.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\SYNCOR11.DLL
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\cscdll.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\rsaenh.dll
Wed Aug 02 08:50:50 2006 => Examinando Archivo C:\WINDOWS\system32\WlNotify.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\WINSPOOL.DRV
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\MPR.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\SAMLIB.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\cscui.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\xpsp2res.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\NTMARTA.DLL
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\WLDAP32.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\msv1_0.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\iphlpapi.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\wdmaud.drv
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\msacm32.drv
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\MSACM32.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\midimap.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\COMRes.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\OLEAUT32.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\CLBCATQ.DLL
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\services.exe
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\SCESRV.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\umpnpmgr.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\NCObjAPI.DLL
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\MSVCP60.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\ShimEng.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\AppPatch\AcGenral.DLL
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\eventlog.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\lsass.exe
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\LSASRV.dll
Wed Aug 02 08:50:51 2006 => Examinando Archivo C:\WINDOWS\system32\NTDSAPI.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\DNSAPI.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\SAMSRV.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\cryptdll.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\msprivs.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\kerberos.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\netlogon.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\w32time.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\schannel.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\wdigest.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\scecli.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\ipsecsvc.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\oakley.DLL
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\WINIPSEC.DLL
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\mswsock.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\hnetcfg.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\System32\wshtcpip.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\pstorsvc.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\psbase.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\dssenh.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\svchost.exe
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\rpcss.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\termsrv.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\ICAAPI.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\mstlsapi.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\ACTIVEDS.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\adsldpc.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\ATL.DLL
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\System32\winrnr.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\rasadhlp.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\msi.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\dhcpcsvc.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\wzcsvc.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\rtutils.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\WMI.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo c:\windows\system32\ESENT.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\System32\rastls.dll
Wed Aug 02 08:50:52 2006 => Examinando Archivo C:\WINDOWS\system32\CRYPTUI.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo C:\WINDOWS\system32\WININET.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo C:\WINDOWS\System32\MPRAPI.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo C:\WINDOWS\System32\RASAPI32.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo C:\WINDOWS\System32\rasman.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo C:\WINDOWS\System32\TAPI32.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo C:\WINDOWS\System32\raschap.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\schedsvc.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo C:\WINDOWS\System32\MSIDLE.DLL
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\audiosrv.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\wkssvc.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\cryptsvc.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\certcli.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\srvsvc.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\pchealth\helpctr\binaries\pchsvc.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\es.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\ersvc.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\dmserver.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\netman.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\netshell.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\credui.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\WZCSAPI.DLL
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\seclogon.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\sens.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\srsvc.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\POWRPROF.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\trkwks.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\browser.dll
Wed Aug 02 08:50:53 2006 => Examinando Archivo c:\windows\system32\wbem\wmisvc.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\system32\VSSAPI.DLL
Wed Aug 02 08:50:54 2006 => Examinando Archivo c:\windows\system32\ipnathlp.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\upnp.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\WINHTTP.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\SSDPAPI.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\system32\comsvcs.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\system32\colbact.DLL
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\system32\MTXCLU.DLL
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\system32\WSOCK32.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\CLUSAPI.DLL
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\RESUTILS.DLL
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\wbem\wbemcomn.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\Wbem\wbemcore.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\Wbem\esscli.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\Wbem\FastProx.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\wbem\wmiutils.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\wbem\repdrvfs.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\wbem\wmiprvsd.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo c:\windows\system32\tapisrv.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\wbem\wbemess.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\netcfgx.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo c:\windows\system32\rasmans.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\rastapi.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\unimdm.tsp
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\uniplat.dll
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\kmddsp.tsp
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\ndptsp.tsp
Wed Aug 02 08:50:54 2006 => Examinando Archivo C:\WINDOWS\System32\ipconf.tsp
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\h323.tsp
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\hidphone.tsp
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\HID.DLL
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\rasppp.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\ntlsapi.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\RASDLG.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\wbem\ncprov.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo c:\windows\system32\dnsrslvr.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo c:\windows\system32\lmhsvc.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo c:\windows\system32\webclnt.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo c:\windows\system32\regsvc.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo c:\windows\system32\ssdpsrv.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\Explorer.EXE
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\BROWSEUI.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\SHDOCVW.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\themeui.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\MSIMG32.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\actxprxy.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\urlmon.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\LINKINFO.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\ntshrui.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\webcheck.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\stobject.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\BatMeter.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\WPDShServiceObj.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\mydocs.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\PortableDeviceTypes.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\PortableDeviceApi.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\AhJsctNs.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\drprov.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\ntlanman.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\NETUI0.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\NETUI1.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\NETRAP.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\System32\davclnt.dll
Wed Aug 02 08:50:55 2006 => Examinando Archivo C:\WINDOWS\system32\shdoclc.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\cryptnet.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\SensApi.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\asfsipc.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\MSISIP.DLL
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\System32\wshext.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\MFC42.DLL
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\MFC42LOC.DLL
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\System32\wshES.DLL
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\MICROS~2\OFFICE11\MCPS.DLL
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\spoolsv.exe
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\SPOOLSS.DLL
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\localspl.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\cnbjmon.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\hpzlnt12.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\mdimon.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\pjlmon.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\tcpmon.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\usbmon.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.d ll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\win32spl.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\inetpp.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ANALOG~1\SoundMAX\SMTray.exe
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\aswCmnOS.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\MSVCP71.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\MSVCR71.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\ashBase.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\aswCmnB.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\aswCmnS.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\ashTask.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\aswAux.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\Aavm4h.dll
Wed Aug 02 08:50:56 2006 => Examinando Archivo C:\WINDOWS\system32\dbghelp.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\Spanish\Base.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\Spanish\Lang.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\WINDOWS\system32\MFC71.DLL
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\WINDOWS\system32\MFC71ESP.DLL
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\AavmRpch.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruijs.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\ashUInt.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\ALWILS~1\Avast4\XT1922.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruimai.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruimes.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruins.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruiout.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\WINDOWS\system32\MAPI32.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruip2p.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruistd.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo c:\ARCHIV~1\ALWILS~1\avast4\ahruiws.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\WINDOWS\system32\RUNDLL32.EXE
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\WINDOWS\system32\NvMcTray.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\WINDOWS\system32\NVRSES.DLL
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\HP\HPSOFT~1\HPWUSC~1.EXE
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\daemon.exe
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\daemon.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\WINDOWS\system32\CFGMGR32.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\PFCTOC.DLL
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\Plugins\Images\bw5mount.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\Plugins\Images\ccdmount.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\Plugins\Images\mdsmount.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\Plugins\Images\nrgmount.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\DAEMON~1\Plugins\Images\pdimount.dll
Wed Aug 02 08:50:57 2006 => Examinando Archivo C:\ARCHIV~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\WINDOWS\system32\olepro32.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\WINDOWS\system32\RICHED32.DLL
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\WINDOWS\system32\RICHED20.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpqtra08.exe
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpqcxm08.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\WINDOWS\system32\SHFOLDER.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpquio08.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpqtra08.rsc
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpqtao08.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpotra08.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpotra08.rsc
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpodio08.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpotradd.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpoSTD08.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpqtap08.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpoSTD08.rsc
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\WINDOWS\system32\hpzidr12.dll
Wed Aug 02 08:50:58 2006 => Examinando Archivo C:\WINDOWS\system32\hpzipr12.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpodev08.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpqcob08.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpodeb08.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hposcn08.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\WINDOWS\system32\STI.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpoSCN08.rsc
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpocxi08.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\hpodvd09.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\HP\DIGITA~1\bin\HPODDC~1.DLL
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\VIA\RAID\RAID_T~1.EXE
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\VIA\RAID\DRVINT~1.DLL
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\WINDOWS\system32\oledlg.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\CA-85U~1\ADSL\CNXDSL~1.EXE
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\CA-85U~1\ADSL\CnxDslWz.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\WINDOWS\system32\CnxHwIo.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\WINDOWS\system32\MLANG.dll
Wed Aug 02 08:50:59 2006 => Examinando Archivo C:\ARCHIV~1\AnalogX\Proxy\proxy.exe
Wed Aug 02 08:51:01 2006 => Archivo C:\ARCHIV~1\AnalogX\Proxy\proxy.exe marcado como not-a-virus:Server-Proxy.Win32.AnalogX.410. No se tomó acción.
Responder Con Cita
  post #20  
Antiguo 02/08/06, 09:11:52
Usuario
 
Registrado: jul 2005
Ubicación: Argentina
Mensajes: 67
Re: Poca Memoria Virtual !!!

No puedo agregar la otra parte, asi que copie en el block de notas el registro y aca te lo pego..

Archivo C:\ARCHIV~1\AnalogX\Proxy\proxy.exe marcado como not-a-virus:Server-Proxy.Win32.AnalogX.410. No se tomó acción.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "alexa Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "btgrab Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "transponder parasite variant Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "pynix Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "unknown pest Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Object "savingbot shopper Spyware/Adware" found in File System! Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.ARCMN.BACKUPEN GINECLSID" refers to invalid object "{EC100040-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.ARCMN.ENGINECL SID" refers to invalid object "{EC100004-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.ARCMN.MOVEFILE SCLSID" refers to invalid object "{EC100041-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.BRDCST.NOTIFYC LIENTCLSID" refers to invalid object "{EC10003A-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.CONNMNGMNTBOX. CONNMNGMNTCLSID" refers to invalid object "{EC100180-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.FILEMN.ENGINEC LSID" refers to invalid object "{EC100003-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.FILEMN.MOVEFIL ESCLSID" refers to invalid object "{EC100029-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.FILEMN.SYNCHRO NOUSENGINECLSID" refers to invalid object "{EC100060-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.MRSOCK.MRSOCKC LSID" refers to invalid object "{EC1001E0-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.RTSOCK.SIMPLET RANSPORTCLSID" refers to invalid object "{EC100152-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.SCRFS.CONNECTI ONCLSID" refers to invalid object "{EC100155-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.SCRFS.DATACALL BACKCLSID" refers to invalid object "{EC100154-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCR\Ericsson.ConnectivityPackP800.SCRFS.RFSCLSID " refers to invalid object "{EC100153-05A0-11D2-A953-00105A46D6E4}". Action Taken: Ninguna Acción fue realizada.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Ex plorer\FileExts" refers to invalid object ".cpt". Action Taken: Ninguna Acción fue realizada.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Sobre FAQ de memoria virtual (Acron 0248) Fernandote Foro de Windows 6 04/08/07 09:07:34
Memoria Virtual (solucionado) pinchos Foro de Windows 5 13/09/06 10:40:22
Cada día más lento y memoria virtual a tope solo con explorer (Solucionado) toritobravo Temas Solucionados 3 28/07/06 06:48:24
Memoria RAM (Solucionado) tox077 Foro de Hardware 6 11/07/06 22:54:01
Windows Minimo de Memoria Virtual AleCreation Foro de Software 4 27/08/05 08:41:57




Todas las horas son GMT -4. La hora es 01:48:23.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31