• Registrarse
  • Iniciar sesión


  • Página 1 de 3 123 ÚltimoÚltimo
    Resultados 1 al 10 de 21

    Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

    Hola estimados foreros Infospyware. Ante todo feliz año! Como verán aprovecho este tiempo libre para hacer un mantenimiento a la pc que me ha dado algunos dolores de cabeza. Hace un tiempo he notado que ...

    1. #1
      Usuario Avatar de maxchobi
      Registrado
      dic 2013
      Ubicación
      Argentina
      Mensajes
      9

      Malware Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Hola estimados foreros Infospyware. Ante todo feliz año!

      Como verán aprovecho este tiempo libre para hacer un mantenimiento a la pc que me ha dado algunos dolores de cabeza.

      Hace un tiempo he notado que el inicio de la terminal se ve ralentizado hasta que ahora toma unas 3 hs para iniciar.
      El sistema es W7 64bits
      Hace poco comencé a notar tambien que mi IP estaba listada en varias BlackList, siendo que yo no utilizo mi terminal para enviar spam ni nada de ese estilo.

      Los Blacklist en los que estoy listado son:
      RATS-Dyna Return codes were: 127.0.0.36
      SEM-BLACK Return codes were: 127.0.0.3
      SORBS-DUHL Return codes were: 127.0.0.10
      Spamhaus-ZEN Return codes were: 127.0.0.11
      Como último síntoma la navegación estaba también ralentizada y ayer ya no abrían los navegadores (firefox, chrome e IE)

      He leído varios de sus topics sobre infecciones y cómo proceder a la verificación (en particular segui este: http://www.forospyware.com/t8.html)

      Desde ya agradezco si alguno de Uds pudiera tutorearme para resolver estos temas

      Describo lo realizado hasta el momento
      1- Ejecutar Rkill
      Rkill 2.4.5 by Lawrence Abrams (Grinler)
      http://www.bleepingcomputer.com/
      Copyright 2008-2013 BleepingComputer.com
      More Information about Rkill can be found at this link:
      http://www.bleepingcomputer.com/forums/topic308364.html

      Program started at: 01/01/2013 11:37:04 AM in x64 mode.
      Windows Version: Windows 7 Ultimate Service Pack 1

      Checking for Windows services to stop:

      * No malware services found to stop.

      Checking for processes to terminate:

      * C:\Users\Maxchobi\Downloads\AT-Destroyer.exe (PID: 1764) [UP-HEUR]

      1 proccess terminated!

      Checking Registry for malware related settings:

      * No issues found in the Registry.

      Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

      Performing miscellaneous checks:

      * Windows Firewall Disabled

      [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
      "EnableFirewall" = dword:00000000

      Checking Windows Service Integrity:

      * Sistema de eventos COM+ (EventSystem) is not Running.
      Startup Type set to: Automatic

      * Centro de seguridad (wscsvc) is not Running.
      Startup Type set to: Automatic (Delayed Start)

      * Windows Update (wuauserv) is not Running.
      Startup Type set to: Automatic (Delayed Start)

      Searching for Missing Digital Signatures:

      * No issues found.

      Checking HOSTS File:

      * HOSTS file entries found:

      127.0.0.1 localhost

      Program finished at: 01/01/2013 11:37:18 AM
      Execution time: 0 hours(s), 0 minute(s), and 14 seconds(s)
      2- Ejecutar Malwarebytes Anti-malwares (análisis completo)

      Malwarebytes Anti-Malware (PRO) 1.70.0.1100
      www.malwarebytes.org

      Versión de la Base de Datos: v2012.12.31.07

      Windows 7 Service Pack 1 x64 NTFS (Modo Seguro/Red)
      Internet Explorer 9.0.8112.16421
      Maxchobi :: MAXCHOBI-PC-W7 [administrador]

      Protección: Personas de movilidad reducida

      31/12/2012 03:36:15 p.m.
      mbam-log-2012-12-31 (15-36-15).txt

      Tipos de Análisis: Análisis Completo (C:\|F:\|G:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 744702
      Tiempo transcurrido: 2 hora(s), 5 minuto(s), 57 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)
      3- Escaneo con ESET Online scanner

      C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Desktop\DTLite4413-0173.exe Win32/OpenCandy aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Desktop\PDFCreator-1_2_3_setup.exe múltiples amenazas no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\registrybooster.exe una variante de Win32/RegistryBooster aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\CRYSIS\crysis11promo-ch.zip una variante de Win32/GameHack.F aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\Direct X 10\Call_Of_Duty_4_Crackfix_And_Keygen-Razor1911\rzr-cd4f.001 Win32/Keygen.DK aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\EMULE - Downloads Complete\Alcohol.120%.v1.9.7.6221.Retail.Multilangages.Incl-Crack.rar probablemente una variante de Win32/Spy.Banker.HYQAPRP Troyano eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\EMULE - Downloads Complete\CALL OF DUTY 4 PC EN ESPAÑOL + SERIAL + CRACK. IMAGEN ALCOHOL ¡¡PERFECTO!!.rar Win32/Keygen.DK aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\EMULE - Downloads Complete\Call.Of.Duty.4.Crackfix.And.Keygen-Razor1911.rar Win32/Keygen.DK aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\SeTool\a2uploader.rar una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\SeTool\A2Uploader_(Free_DB3150_(A2)_FS_Access_And_Flash).rar una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\SeTool\SeTool 2 Lite 1.11_ with_video_tutorials.rar una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\Descarga de software\SeTool\supporter.zip una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\DriverSweeper\DriverSweeper_2.5.0-[Guru3D.com].exe Win32/OpenCandy aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Maxchobi\Downloads\HIDTV\SoftonicDownloader91215.exe una variante de Win32/SoftonicDownloader.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\[PC - GAME Crack] Call Of Duty 4 + Keygen.rar Win32/Keygen.DK aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\CRYSIS\crysis11promo-ch.zip una variante de Win32/GameHack.F aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\Direct X 10\Call_Of_Duty_4_Crackfix_And_Keygen-Razor1911\rzr-cd4f.001 Win32/Keygen.DK aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\EMULE - Downloads Complete\Alcohol.120%.v1.9.7.6221.Retail.Multilangages.Incl-Crack.rar probablemente una variante de Win32/Spy.Banker.HYQAPRP Troyano eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\EMULE - Downloads Complete\CALL OF DUTY 4 PC EN ESPAÑOL + SERIAL + CRACK. IMAGEN ALCOHOL ¡¡PERFECTO!!.rar Win32/Keygen.DK aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\EMULE - Downloads Complete\Call.Of.Duty.4.Crackfix.And.Keygen-Razor1911.rar Win32/Keygen.DK aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\SeTool\a2uploader.rar una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\SeTool\A2Uploader_(Free_DB3150_(A2)_FS_Access_And_Flash).rar una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\SeTool\SeTool 2 Lite 1.11_ with_video_tutorials.rar una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      F:\Downloads\Descarga de software\SeTool\supporter.zip una variante de Win32/Packed.Themida aplicación eliminado - puesto en Cuarentena
      F:\Downloads\HIDTV\SoftonicDownloader91215.exe una variante de Win32/SoftonicDownloader.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      G:\Documents and Settings\Lau y Fer\Configuración local\Datos de programa\Ares\My Shared Folder\honestech video editor 6 1 (español) + crack.zip Win32/Tool.Embryo.A aplicación eliminado - puesto en Cuarentena
      G:\Documents and Settings\Lau y Fer\Configuración local\Datos de programa\Ares\My Shared Folder\power dvd 7+ keygen.exe Win32/Spy.Banker Troyano eliminado - puesto en Cuarentena
      4- AT-Destroyer

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 10:39:41 \\\ 01/01/2013
      AT-Destroyer 2.1 By Infospyware ---> www.infospyware.com
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:9.0.8112.16421
      Mozilla Firefox:17.0.1.4715
      Google Chrome:23.0.1271.97
      Privilegios: Maxchobi - Administrador
      Modo Actual: Modo Seguro.
      Nombre del pc: MAXCHOBI-PC-W7
      Información del sistema operativo:X64-WIN_7-Service Pack 1
      nombre del usuario:Maxchobi
      Lenguaje del sistema: Inglés



      >>>>>>> Servicios <<<<<<<



      >>>>>> Carpetas <<<<<<



      >>>>>> Archivos <<<<<<

      C:\Windows\System32\ezsidmv.dat


      >>>>>> Registro <<<<<<

      HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}


      >>>>>> Heurística <<<<<<

      C:\Program Files (x86)\pbsetup.exe (Heur malware.win32.generic)


      >>>>>> Internet Explorer <<<<<<

      Start Page==www.google.com
      Local Page==C:\Windows\SysWOW64\blank.htm
      Search Page==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_search_url==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL==http://go.microsoft.com/fwlink/?LinkId=69157


      ''HKCU\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\Windows\system32\blank.htm
      Search Page==http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_search_url==
      Default_Page_URL==


      HKEY_USERS\S-1-5-21-102940386-3378990179-2765163926-1000\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\Windows\system32\blank.htm
      Search Page==http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_search_url==
      Default_Page_URL==


      >>>>>> Firefox <<<<<<

      user_pref("browser.startup.homepage_override.buildID", "20121128204232");
      user_pref("browser.startup.homepage_override.mstone", "17.0.1");


      >>>>>> Extensiones Firefox <<<<<<


      C:\Program Files (x86)\[email protected]
      C:\Program Files (x86)\{972ce4c6-7e08-4474-a285-3208198ce6fd}
      C:\Program Files (x86)\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
      C:\Program Files (x86)\[email protected]
      C:\Program Files (x86)\{972ce4c6-7e08-4474-a285-3208198ce6fd}
      C:\Program Files (x86)\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}

      >>>>>> Plugins Firefox <<<<<<

      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Apple.com/iTunes,version=1.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_37
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0

      >>>>>> Google Chrome <<<<<<

      "homepage": "http://www.google.com/",
      "homepage_changed": true,
      "homepage_is_newtabpage": false,


      >>>>>> Extensiones Google Chrome <<<<<<

      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\4
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia4
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm
      C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia

      ======== Listado ===========

      [30/12/2012 02:23 p.m.] [19/03/2010 10:46 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Apple Computer
      [17/05/2010 10:57 p.m.] [17/05/2010 10:54 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\ArcSoft
      [26/12/2009 06:36 p.m.] [26/12/2009 06:36 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\ATI
      [17/04/2012 03:48 p.m.] [17/04/2012 03:48 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Blackberry Desktop
      [27/06/2010 12:29 p.m.] [02/01/2010 02:58 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\CyberLink
      [30/12/2012 03:22 a.m.] [06/12/2011 10:51 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\DAEMON Tools Lite
      [20/08/2011 04:23 p.m.] [20/08/2011 04:21 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\DivX
      [13/05/2010 08:43 p.m.] [13/05/2010 08:43 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Download Manager
      [30/12/2012 05:13 p.m.] [28/07/2010 05:40 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Dropbox
      [27/06/2011 08:23 p.m.] [27/06/2011 08:23 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\EPSON
      [30/12/2012 03:22 a.m.] [10/04/2010 07:58 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Free Download Manager
      [13/05/2010 10:56 p.m.] [26/12/2009 09:37 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\GARMIN
      [15/05/2010 11:48 p.m.] [29/12/2009 10:11 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\GetRightToGo
      [04/09/2010 12:00 a.m.] [19/04/2010 08:31 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\GoodSync
      [26/09/2010 06:23 p.m.] [21/02/2010 12:22 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Google
      [26/12/2009 05:19 p.m.] [26/12/2009 05:19 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Identities
      [26/12/2009 06:39 p.m.] [26/12/2009 06:39 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\InstallShield
      [14/05/2011 07:13 p.m.] [14/05/2011 07:13 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Intel Corporation
      [06/01/2010 01:05 p.m.] [06/01/2010 01:05 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Leadertech
      [14/05/2011 07:33 p.m.] [14/05/2011 07:33 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Logishrd
      [14/05/2011 07:42 p.m.] [14/05/2011 07:33 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Logitech
      [26/12/2009 08:42 p.m.] [26/12/2009 08:42 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Macromedia
      [15/03/2012 08:38 p.m.] [15/03/2012 08:38 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Malwarebytes
      [14/07/2009 04:45 a.m.] [26/12/2009 05:19 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Media Center Programs
      [20/03/2012 10:10 p.m.] [26/12/2009 05:19 p.m.] [SDI] C:\Users\Maxchobi\AppData\Roaming\Microsoft
      C:\Users\Maxchobi\AppData\Roaming\Microsoft Excel 97-2003.ADR [AI] 36,9 KB ( )
      [27/06/2010 03:15 p.m.] [27/06/2010 03:15 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Mirillis
      [15/01/2012 06:48 p.m.] [15/01/2012 06:48 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Mozilla
      [28/04/2012 02:04 p.m.] [27/02/2011 12:41 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\NVIDIA
      [23/07/2011 04:22 p.m.] [23/07/2011 04:22 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Origin
      [24/12/2011 12:49 p.m.] [24/12/2011 12:49 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\pdfforge
      [03/04/2012 10:11 p.m.] [24/02/2012 09:48 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\QuickScan
      [27/03/2010 06:35 p.m.] [26/03/2010 10:03 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Red Alert 3
      [17/04/2012 03:44 p.m.] [17/04/2012 03:42 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Research In Motion
      C:\Users\Maxchobi\AppData\Roaming\Rim.Desktop.Exception.log [AI] 154 bytes ( )
      C:\Users\Maxchobi\AppData\Roaming\Rim.Desktop.HttpServerSetup.log [AI] 1,12 KB ( )
      C:\Users\Maxchobi\AppData\Roaming\Rim.DesktopHelper.Exception.log [AI] 77 bytes ( )
      [26/03/2010 10:03 p.m.] [26/03/2010 10:03 p.m.] [RHD] C:\Users\Maxchobi\AppData\Roaming\SecuROM
      C:\Users\Maxchobi\AppData\Roaming\setup_ldm.iss [AI] 760 bytes ( )
      [30/12/2012 03:22 a.m.] [23/04/2010 12:39 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Skype
      [10/09/2012 07:49 p.m.] [23/04/2010 12:42 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\skypePM
      [10/04/2010 08:08 p.m.] [10/04/2010 07:59 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Software Informer
      [06/12/2010 08:10 p.m.] [06/12/2010 08:03 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Sony
      [11/04/2010 04:13 a.m.] [11/04/2010 04:13 a.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\Ubisoft
      [27/12/2009 06:59 p.m.] [27/12/2009 06:59 p.m.] [DI] C:\Users\Maxchobi\AppData\Roaming\WinRAR
      [20/06/2011 12:42 p.m.] [06/02/2010 05:45 p.m.] [D] C:\Program Files (x86)\Adobe
      [12/11/2011 12:00 a.m.] [12/11/2011 12:00 a.m.] [D] C:\Program Files (x86)\Apple Software Update
      [04/03/2011 09:29 p.m.] [03/07/2010 11:01 a.m.] [D] C:\Program Files (x86)\ArcSoft
      [27/06/2010 12:22 p.m.] [27/03/2010 04:20 p.m.] [D] C:\Program Files (x86)\ATI
      [27/06/2010 03:16 a.m.] [27/06/2010 03:16 a.m.] [D] C:\Program Files (x86)\Auto Boost System
      [19/04/2010 04:47 p.m.] [19/04/2010 04:47 p.m.] [D] C:\Program Files (x86)\BlazeVideo
      [04/07/2012 09:29 p.m.] [04/07/2012 09:29 p.m.] [D] C:\Program Files (x86)\Bonjour
      [04/01/2010 10:57 a.m.] [02/01/2010 10:33 p.m.] [D] C:\Program Files (x86)\CASHFLOW
      [03/01/2010 01:52 a.m.] [02/01/2010 11:36 p.m.] [D] C:\Program Files (x86)\CASHFLOW 202
      [12/11/2012 10:08 p.m.] [14/07/2009 12:20 a.m.] [D] C:\Program Files (x86)\Common Files
      [08/10/2012 09:11 p.m.] [08/10/2012 09:11 p.m.] [D] C:\Program Files (x86)\Connectify
      [20/03/2012 09:56 p.m.] [02/01/2010 02:55 p.m.] [D] C:\Program Files (x86)\CyberLink
      [17/12/2011 12:16 p.m.] [12/03/2011 05:38 p.m.] [D] C:\Program Files (x86)\D-Link
      [24/12/2011 03:04 a.m.] [24/12/2011 03:04 a.m.] [D] C:\Program Files (x86)\DAEMON Tools Lite
      C:\Program Files (x86)\desktop.ini [HSA] 174 bytes( 0)
      [03/07/2010 10:54 a.m.] [03/07/2010 10:54 a.m.] [D] C:\Program Files (x86)\DiBcom
      [20/03/2012 09:51 p.m.] [20/08/2011 04:17 p.m.] [D] C:\Program Files (x86)\DivX
      [03/07/2010 10:33 a.m.] [28/06/2010 09:54 p.m.] [D] C:\Program Files (x86)\DVBViewer
      [27/12/2012 08:24 p.m.] [26/12/2012 08:33 p.m.] [D] C:\Program Files (x86)\Dynojet Display File Manager
      [24/12/2012 01:27 p.m.] [24/12/2012 01:27 p.m.] [D] C:\Program Files (x86)\EFIAnalytics
      [24/03/2011 01:37 a.m.] [26/03/2010 09:16 p.m.] [D] C:\Program Files (x86)\Electronic Arts
      [26/12/2009 08:54 p.m.] [26/12/2009 08:54 p.m.] [D] C:\Program Files (x86)\epson
      [31/12/2012 03:43 p.m.] [31/12/2012 03:43 p.m.] [D] C:\Program Files (x86)\ESET
      [10/04/2010 07:59 p.m.] [10/04/2010 07:58 p.m.] [D] C:\Program Files (x86)\Free Download Manager
      [27/12/2009 09:30 p.m.] [27/12/2009 09:30 p.m.] [D] C:\Program Files (x86)\Futuremark
      [26/10/2010 12:09 a.m.] [26/12/2009 10:10 p.m.] [D] C:\Program Files (x86)\Garmin
      [30/12/2012 04:27 p.m.] [21/02/2010 12:16 p.m.] [D] C:\Program Files (x86)\Google
      [03/07/2010 10:35 a.m.] [27/06/2010 02:13 p.m.] [D] C:\Program Files (x86)\HiDTV
      [30/12/2012 05:47 p.m.] [08/10/2012 08:49 p.m.] [D] C:\Program Files (x86)\Hotspot Shield
      [20/03/2012 09:56 p.m.] [26/12/2009 07:06 p.m.] [HD] C:\Program Files (x86)\InstallShield Installation Information
      [14/05/2011 07:10 p.m.] [26/12/2009 07:03 p.m.] [D] C:\Program Files (x86)\Intel
      [30/12/2012 03:42 p.m.] [14/07/2009 12:20 a.m.] [D] C:\Program Files (x86)\Internet Explorer
      [06/11/2012 09:17 p.m.] [06/11/2012 09:16 p.m.] [D] C:\Program Files (x86)\iTunes
      [25/10/2011 08:24 p.m.] [27/06/2010 02:16 a.m.] [D] C:\Program Files (x86)\Java
      [30/12/2012 03:28 a.m.] [30/12/2012 03:28 a.m.] [D] C:\Program Files (x86)\Kaspersky Lab
      [26/12/2009 07:16 p.m.] [26/12/2009 07:16 p.m.] [D] C:\Program Files (x86)\Lavalys
      [18/03/2012 11:18 a.m.] [18/03/2012 11:18 a.m.] [D] C:\Program Files (x86)\Lavasoft
      [05/02/2012 12:42 a.m.] [02/01/2010 03:03 p.m.] [D] C:\Program Files (x86)\lg_fwupdate
      [16/11/2010 10:27 p.m.] [16/11/2010 09:39 p.m.] [D] C:\Program Files (x86)\Logitech
      [31/12/2012 03:34 p.m.] [31/12/2012 03:34 p.m.] [D] C:\Program Files (x86)\Malwarebytes' Anti-Malware
      [27/01/2011 04:59 p.m.] [27/01/2011 04:54 p.m.] [D] C:\Program Files (x86)\Mapear V9.20
      [04/10/2012 08:12 p.m.] [04/10/2012 08:12 p.m.] [D] C:\Program Files (x86)\Mapear V9.80
      [26/09/2011 08:38 p.m.] [26/09/2011 08:38 p.m.] [D] C:\Program Files (x86)\Marvell
      [17/07/2011 01:33 p.m.] [13/03/2011 01:46 a.m.] [D] C:\Program Files (x86)\Microsoft
      [28/06/2010 09:17 p.m.] [28/06/2010 09:17 p.m.] [D] C:\Program Files (x86)\Microsoft Analysis Services
      [19/11/2010 08:42 p.m.] [19/11/2010 08:42 p.m.] [D] C:\Program Files (x86)\Microsoft CAPICOM 2.1.0.2
      [14/05/2010 07:13 p.m.] [14/05/2010 07:12 p.m.] [D] C:\Program Files (x86)\Microsoft Games for Windows - LIVE
      [28/06/2010 09:20 p.m.] [27/12/2009 02:25 p.m.] [D] C:\Program Files (x86)\Microsoft Office
      [04/06/2012 11:11 p.m.] [29/12/2009 05:00 p.m.] [D] C:\Program Files (x86)\Microsoft Silverlight
      [23/10/2010 09:51 a.m.] [23/10/2010 09:51 a.m.] [D] C:\Program Files (x86)\Microsoft SQL Server Compact Edition
      [28/06/2010 09:20 p.m.] [27/12/2009 02:27 p.m.] [D] C:\Program Files (x86)\Microsoft.NET
      [01/01/2013 06:06 a.m.] [24/12/2012 07:30 p.m.] [D] C:\Program Files (x86)\Mozilla Firefox
      [30/12/2012 03:02 a.m.] [06/05/2012 12:41 a.m.] [D] C:\Program Files (x86)\Mozilla Maintenance Service
      [28/06/2010 08:33 p.m.] [14/07/2009 02:32 a.m.] [D] C:\Program Files (x86)\MSBuild
      [28/06/2010 09:24 p.m.] [27/12/2009 04:29 p.m.] [D] C:\Program Files (x86)\MSECache
      [19/05/2010 09:06 a.m.] [19/05/2010 09:06 a.m.] [D] C:\Program Files (x86)\MSXML 4.0
      [25/10/2010 10:15 p.m.] [25/10/2010 10:15 p.m.] [D] C:\Program Files (x86)\nautico4
      [30/12/2012 02:47 p.m.] [26/06/2010 10:58 p.m.] [D] C:\Program Files (x86)\NVIDIA Corporation
      [27/12/2009 09:32 p.m.] [27/12/2009 09:32 p.m.] [D] C:\Program Files (x86)\OpenAL
      [04/09/2011 12:24 p.m.] [04/06/2011 08:55 a.m.] [D] C:\Program Files (x86)\Origin
      [04/06/2011 08:55 a.m.] [04/06/2011 08:55 a.m.] [D] C:\Program Files (x86)\Origin Games
      [24/02/2012 08:25 p.m.] [24/02/2012 08:25 p.m.] [D] C:\Program Files (x86)\Panda Security
      C:\Program Files (x86)\pbgame.htm [A] 11,4 KB( 0)
      C:\Program Files (x86)\pbsec.htm [A] 1,37 KB( 0)
      C:\Program Files (x86)\pbsecsv.htm [A] 1,37 KB( 0)
      [08/05/2010 12:27 p.m.] [08/05/2010 12:27 p.m.] [D] C:\Program Files (x86)\pbsetup
      C:\Program Files (x86)\pbuser.htm [A] 151 bytes( 0)
      [24/12/2011 12:51 p.m.] [24/12/2011 12:49 p.m.] [D] C:\Program Files (x86)\PDFCreator
      [05/10/2010 09:47 p.m.] [05/10/2010 09:47 p.m.] [D] C:\Program Files (x86)\Phyxion.net
      [15/11/2012 07:54 p.m.] [15/11/2012 07:54 p.m.] [D] C:\Program Files (x86)\Power Commander 5
      [20/11/2012 07:23 p.m.] [20/11/2012 07:23 p.m.] [D] C:\Program Files (x86)\QuickTime
      [04/10/2010 11:20 p.m.] [26/12/2009 07:06 p.m.] [D] C:\Program Files (x86)\Realtek
      [14/07/2009 02:32 a.m.] [14/07/2009 02:32 a.m.] [D] C:\Program Files (x86)\Reference Assemblies
      [17/04/2012 03:38 p.m.] [17/04/2012 03:38 p.m.] [D] C:\Program Files (x86)\Research In Motion
      [06/11/2012 09:09 p.m.] [12/03/2011 11:54 a.m.] [D] C:\Program Files (x86)\Safari
      [10/09/2012 07:50 p.m.] [23/04/2010 12:38 p.m.] [RD] C:\Program Files (x86)\Skype
      [10/04/2010 08:07 p.m.] [10/04/2010 07:58 p.m.] [D] C:\Program Files (x86)\Software Informer
      [06/12/2010 08:04 p.m.] [06/12/2010 08:04 p.m.] [D] C:\Program Files (x86)\Sony
      [06/12/2010 08:03 p.m.] [06/12/2010 08:03 p.m.] [D] C:\Program Files (x86)\Sony Media Go Install
      [30/12/2012 04:04 a.m.] [13/05/2010 08:35 p.m.] [D] C:\Program Files (x86)\Steam
      [14/05/2011 07:03 p.m.] [20/04/2010 11:08 a.m.] [D] C:\Program Files (x86)\SystemRequirementsLab
      [04/10/2010 11:20 p.m.] [26/12/2009 06:09 p.m.] [HD] C:\Program Files (x86)\Temp
      [13/10/2011 09:18 p.m.] [13/10/2011 09:18 p.m.] [D] C:\Program Files (x86)\Trusteer
      [27/06/2010 02:09 p.m.] [17/05/2010 10:56 p.m.] [D] C:\Program Files (x86)\TV IR
      [11/04/2010 04:04 a.m.] [11/04/2010 03:56 a.m.] [D] C:\Program Files (x86)\Ubisoft
      [14/07/2009 01:57 a.m.] [14/07/2009 01:57 a.m.] [HD] C:\Program Files (x86)\Uninstall Information
      [06/12/2011 11:07 p.m.] [06/12/2011 11:07 p.m.] [D] C:\Program Files (x86)\VIDAC
      [26/12/2009 07:27 p.m.] [14/07/2009 02:32 a.m.] [D] C:\Program Files (x86)\Windows Defender
      [13/08/2012 07:13 p.m.] [27/12/2009 05:00 p.m.] [D] C:\Program Files (x86)\Windows Live
      [27/02/2011 11:10 a.m.] [14/07/2009 12:20 a.m.] [D] C:\Program Files (x86)\Windows Mail
      [27/02/2011 11:10 a.m.] [14/07/2009 02:32 a.m.] [D] C:\Program Files (x86)\Windows Media Player
      [14/07/2009 02:32 a.m.] [14/07/2009 12:20 a.m.] [D] C:\Program Files (x86)\Windows NT
      [27/02/2011 11:10 a.m.] [14/07/2009 02:32 a.m.] [D] C:\Program Files (x86)\Windows Photo Viewer
      [27/02/2011 11:10 a.m.] [14/07/2009 02:32 a.m.] [D] C:\Program Files (x86)\Windows Portable Devices
      [27/02/2011 11:10 a.m.] [14/07/2009 02:32 a.m.] [D] C:\Program Files (x86)\Windows Sidebar
      [14/11/2012 07:47 p.m.] [27/12/2009 11:12 p.m.] [DI] C:\ProgramData\Adobe
      [14/03/2010 02:52 p.m.] [14/03/2010 02:52 p.m.] [DI] C:\ProgramData\Adobe Systems
      [04/07/2012 09:33 p.m.] [02/01/2010 10:43 p.m.] [DI] C:\ProgramData\Apple
      [04/07/2012 09:36 p.m.] [02/01/2010 10:44 p.m.] [DI] C:\ProgramData\Apple Computer
      [14/07/2009 02:08 a.m.] [14/07/2009 02:08 a.m.] [HSDLI] C:\ProgramData\Application Data
      [24/11/2010 07:15 p.m.] [17/05/2010 10:54 p.m.] [DI] C:\ProgramData\ArcSoft
      [25/10/2011 08:25 p.m.] [25/10/2011 08:25 p.m.] [DI] C:\ProgramData\Ask
      [19/04/2010 06:13 p.m.] [19/04/2010 04:47 p.m.] [DI] C:\ProgramData\BlazeVideo
      [28/06/2010 09:54 p.m.] [28/06/2010 09:54 p.m.] [DI] C:\ProgramData\CMUV
      [08/10/2012 09:11 p.m.] [08/10/2012 09:11 p.m.] [DI] C:\ProgramData\Connectify
      [20/03/2012 09:43 p.m.] [02/01/2010 02:53 p.m.] [DI] C:\ProgramData\CyberLink
      [06/12/2011 10:51 p.m.] [06/12/2011 10:51 p.m.] [DI] C:\ProgramData\DAEMON Tools Lite
      [14/07/2009 02:08 a.m.] [14/07/2009 02:08 a.m.] [HSDLI] C:\ProgramData\Desktop
      [20/03/2012 09:51 p.m.] [20/08/2011 04:16 p.m.] [DI] C:\ProgramData\DivX
      [14/07/2009 02:08 a.m.] [14/07/2009 02:08 a.m.] [HSDLI] C:\ProgramData\Documents
      [01/03/2011 09:02 p.m.] [01/03/2011 09:02 p.m.] [DI] C:\ProgramData\EA Core
      [04/06/2011 08:54 a.m.] [27/03/2010 11:55 a.m.] [DI] C:\ProgramData\Electronic Arts
      [30/12/2012 04:00 a.m.] [13/03/2010 10:31 p.m.] [DI] C:\ProgramData\eMule
      [26/12/2009 08:53 p.m.] [26/12/2009 08:46 p.m.] [DI] C:\ProgramData\EPSON
      [14/07/2009 02:08 a.m.] [14/07/2009 02:08 a.m.] [HSDLI] C:\ProgramData\Favorites
      [10/04/2010 07:58 p.m.] [10/04/2010 07:58 p.m.] [DI] C:\ProgramData\FreeDownloadManager.ORG
      [26/12/2009 09:37 p.m.] [26/12/2009 09:37 p.m.] [DI] C:\ProgramData\GARMIN
      [19/04/2010 08:31 p.m.] [19/04/2010 08:31 p.m.] [DI] C:\ProgramData\GoodSync
      [30/12/2012 03:59 a.m.] [21/02/2010 12:16 p.m.] [DI] C:\ProgramData\Google
      [08/10/2012 08:51 p.m.] [08/10/2012 08:51 p.m.] [DI] C:\ProgramData\Hotspot Shield
      [31/12/2012 12:44 p.m.] [30/12/2012 03:28 a.m.] [DI] C:\ProgramData\Kaspersky Lab
      [29/12/2012 11:43 p.m.] [18/03/2012 11:18 a.m.] [DI] C:\ProgramData\Lavasoft
      [02/01/2010 04:12 p.m.] [02/01/2010 04:12 p.m.] [DI] C:\ProgramData\LightScribe
      [14/05/2011 07:41 p.m.] [14/05/2011 07:40 p.m.] [DI] C:\ProgramData\LogiShrd
      [15/03/2012 08:38 p.m.] [15/03/2012 08:38 p.m.] [DI] C:\ProgramData\Malwarebytes
      [19/02/2011 04:09 p.m.] [19/02/2011 04:09 p.m.] [DI] C:\ProgramData\McAfee
      [08/10/2012 08:53 p.m.] [14/07/2009 12:20 a.m.] [SDI] C:\ProgramData\Microsoft
      [30/12/2012 02:58 p.m.] [26/12/2009 09:05 p.m.] [DI] C:\ProgramData\Microsoft Help
      C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc [AI] 139 bytes 0
      [27/06/2010 03:15 p.m.] [27/06/2010 03:15 p.m.] [DI] C:\ProgramData\Mirillis
      [06/05/2012 12:41 a.m.] [06/05/2012 12:41 a.m.] [DI] C:\ProgramData\Mozilla
      [30/12/2012 04:28 p.m.] [28/04/2012 02:04 p.m.] [DI] C:\ProgramData\NVIDIA
      [28/04/2012 02:03 p.m.] [26/06/2010 10:58 p.m.] [DI] C:\ProgramData\NVIDIA Corporation
      [23/07/2011 04:22 p.m.] [27/03/2010 09:36 p.m.] [DI] C:\ProgramData\Origin
      C:\ProgramData\ra3.ini [AI] 40 bytes 0
      [17/04/2012 03:39 p.m.] [17/04/2012 03:39 p.m.] [DI] C:\ProgramData\Research In Motion
      [10/09/2012 07:51 p.m.] [23/04/2010 12:38 p.m.] [DI] C:\ProgramData\Skype
      [24/03/2011 05:51 p.m.] [24/03/2011 05:48 p.m.] [DI] C:\ProgramData\Solidshield
      [06/12/2010 08:25 p.m.] [06/12/2010 08:04 p.m.] [DI] C:\ProgramData\Sony Corporation
      [14/07/2009 02:08 a.m.] [14/07/2009 02:08 a.m.] [HSDLI] C:\ProgramData\Start Menu
      [19/03/2010 04:16 p.m.] [19/03/2010 04:16 p.m.] [DI] C:\ProgramData\Sun
      [21/03/2012 10:21 p.m.] [02/01/2010 02:53 p.m.] [DAI] C:\ProgramData\Temp
      [14/07/2009 02:08 a.m.] [14/07/2009 02:08 a.m.] [HSDLI] C:\ProgramData\Templates
      [13/10/2011 09:17 p.m.] [13/10/2011 09:17 p.m.] [DI] C:\ProgramData\Trusteer
      [11/04/2010 04:13 a.m.] [11/04/2010 04:13 a.m.] [DI] C:\ProgramData\Ubisoft
      [19/03/2010 10:46 p.m.] [19/03/2010 10:45 p.m.] [DI] C:\ProgramData\{0DD0EEEE-2A7C-411C-9243-1AE62F445FC3}
      [21/03/2012 10:27 p.m.] [21/03/2012 09:43 p.m.] [HDC] C:\ProgramData\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
      [10/07/2010 04:26 p.m.] [10/07/2010 04:25 p.m.] [DI] C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}

      ==================== EOF ==================
      5- Ejecute USb Fix

      ############################## | UsbFix V 7.096 | [Deletion]

      User: Maxchobi (Administrator) # MAXCHOBI-PC-W7
      Updated 15/08/2012 by El Desaparecido
      Started at 13:33:29 | 01/01/2013

      Website: http://eldesaparecido.com
      Forum: http://forum.eldesaparecido.com
      Suspicious file ? : http://eldesaparecido.com/upload.php
      Contact: [email protected]

      PC: System Manufact (System Product) (x64-based PC) # Desktop Computer
      CPU: Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz (2662)
      RAM -> [Total : 4094 | Free : 2757]
      BIOS: Phoenix - AwardBIOS v6.00PG
      BOOT: Fail-safe with network boot

      OS: Microsoft Windows 7 Ultimate (6.1.7601 64-Bit) # Service Pack 1
      WB: Windows Internet Explorer 9.0.8112.16421

      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      AV: Kaspersky Internet Security [Enabled | Updated]
      FW: Windows FireWall Service [Enabled]

      C:\ (%systemdrive%) -> Fixed drive # 596 Gb (302 Mb free - 51%) [] # NTFS
      D:\ -> Removable drive # 4 Gb (62 Mb free - 2%) [] # FAT32
      E:\ -> Removable drive # 970 Mb (940 Mb free - 97%) [] # FAT
      F:\ -> Fixed drive # 149 Gb (32 Mb free - 21%) [BackUp] # NTFS
      G:\ -> Fixed drive # 233 Gb (132 Mb free - 57%) [Nuevo vol] # NTFS

      ################## | Active Processes |

      C:\Windows\system32\csrss.exe (448)
      C:\Windows\system32\csrss.exe (492)
      C:\Windows\system32\wininit.exe (500)
      C:\Windows\system32\winlogon.exe (540)
      C:\Windows\system32\services.exe (588)
      C:\Windows\system32\lsass.exe (596)
      C:\Windows\system32\lsm.exe (604)
      C:\Windows\system32\svchost.exe (704)
      C:\Windows\system32\svchost.exe (784)
      C:\Windows\System32\svchost.exe (880)
      C:\Windows\system32\svchost.exe (912)
      C:\Windows\system32\svchost.exe (968)
      C:\Windows\system32\svchost.exe (1008)
      C:\Windows\system32\svchost.exe (300)
      C:\Windows\system32\svchost.exe (400)
      C:\Windows\System32\svchost.exe (1096)
      C:\Windows\system32\svchost.exe (1264)
      C:\Windows\Explorer.EXE (1072)
      C:\Windows\system32\ctfmon.exe (1408)
      C:\Program Files (x86)\Mozilla Firefox\firefox.exe (1920)
      C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1756)
      C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_135.exe (1356)
      C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_135.exe (1596)
      C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (2908)
      C:\Windows\system32\wbem\wmiprvse.exe (2808)
      C:\UsbFix\Go.exe (2888)

      ################## | Stopped processes |

      Stopped! C:\Windows\Explorer.EXE (1072)
      Stopped! C:\Windows\system32\ctfmon.exe (1408)
      Stopped! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (1920)
      Stopped! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1756)
      Stopped! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_135.exe (1356)
      Stopped! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_135.exe (1596)
      Stopped! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (2908)

      ################## | Files # Infected Folders |

      Deleted ! C:\$RECYCLE.BIN\S-1-5-18
      Deleted ! C:\$RECYCLE.BIN\S-1-5-20
      Deleted ! C:\$RECYCLE.BIN\S-1-5-21-102940386-3378990179-2765163926-1000
      Deleted ! F:\$RECYCLE.BIN\S-1-5-21-102940386-3378990179-2765163926-1000
      Deleted ! G:\$RECYCLE.BIN\S-1-5-21-102940386-3378990179-2765163926-1000
      Deleted ! G:\$RECYCLE.BIN\S-1-5-21-1589394862-3792081477-307948936-1000
      Deleted ! G:\$RECYCLE.BIN\S-1-5-21-1774389-2052612365-1321785016-1000
      Deleted ! G:\$RECYCLE.BIN\S-1-5-21-3424011868-1873632998-1695517666-1000
      Deleted ! G:\$RECYCLE.BIN\S-1-5-21-3595101979-2155305460-38296383-1000
      Deleted ! G:\$RECYCLE.BIN\S-1-5-21-3957185839-2248116130-1542460216-1000
      Deleted ! G:\Recycler\S-1-5-21-1214440339-839522115-1853462211-1003
      Deleted ! G:\Recycler\S-1-5-21-1390067357-1078081533-725345543-1003
      Deleted ! G:\Recycler\S-1-5-21-459659641-2806918611-1944357840-500

      (!) Temporary files deleted.

      ################## | Registry |

      Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
      Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
      Deleted ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

      ################## | Mountpoints2 |


      ################## | Listing |

      [01/01/2013 - 13:36:06 | SHD ] C:\$RECYCLE.BIN
      [29/12/2012 - 22:12:33 | N | 9734] C:\aaw7boot.log
      [10/09/2005 - 19:25:47 | D ] C:\Adobe.Photoshop.CS2.v.9.0+Keygen EN ESPAÑOL
      [23/04/2010 - 12:42:53 | N | 56] C:\AT-Cuarentena
      [01/01/2013 - 11:39:01 | N | 22330] C:\AT-Destroyer.txt
      [26/12/2009 - 18:23:37 | D ] C:\ATI
      [21/03/2010 - 16:09:27 | D ] C:\CERTCIMD
      [30/12/2012 - 16:27:19 | D ] C:\Config.Msi
      [05/10/2010 - 00:57:00 | N | 42] C:\CTSUFile.txt
      [14/07/2009 - 02:08:56 | SHD ] C:\Documents and Settings
      [10/04/2010 - 20:01:11 | D ] C:\Downloads
      [14/05/2011 - 16:09:47 | D ] C:\DriveKey
      [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
      [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
      [07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
      [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
      [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
      [07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
      [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
      [11/04/2008 - 10:07:18 | N | 10134] C:\eula.1049.txt
      [07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
      [07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
      [20/05/2010 - 22:15:23 | D ] C:\Garmin
      [11/04/2008 - 10:07:18 | N | 1110] C:\globdata.ini
      [01/01/2013 - 11:12:18 | ASH | 3219767296] C:\hiberfil.sys
      [21/03/2010 - 16:09:40 | D ] C:\instala_lic
      [07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
      [11/04/2008 - 10:07:18 | N | 843] C:\install.ini
      [11/04/2008 - 08:03:48 | N | 76304] C:\install.res.1028.dll
      [11/04/2008 - 08:03:48 | N | 96272] C:\install.res.1031.dll
      [11/04/2008 - 08:03:48 | N | 91152] C:\install.res.1033.dll
      [11/04/2008 - 08:03:48 | N | 97296] C:\install.res.1036.dll
      [11/04/2008 - 08:03:48 | N | 95248] C:\install.res.1040.dll
      [11/04/2008 - 08:03:48 | N | 81424] C:\install.res.1041.dll
      [11/04/2008 - 08:03:48 | N | 79888] C:\install.res.1042.dll
      [11/04/2008 - 10:09:24 | N | 93200] C:\install.res.1049.dll
      [11/04/2008 - 08:03:48 | N | 75792] C:\install.res.2052.dll
      [11/04/2008 - 08:03:48 | N | 96272] C:\install.res.3082.dll
      [26/12/2009 - 19:03:33 | D ] C:\Intel
      [14/10/2011 - 16:01:24 | D ] C:\MG
      [14/05/2011 - 13:03:16 | D ] C:\mkt
      [01/12/2006 - 23:37:14 | N | 904704] C:\msdia80.dll
      [28/06/2010 - 21:16:39 | RHD ] C:\MSOCache
      [28/04/2012 - 14:04:58 | D ] C:\NVIDIA
      [01/01/2013 - 11:12:19 | ASH | 4293025792] C:\pagefile.sys
      [14/07/2009 - 00:20:08 | D ] C:\PerfLogs
      [30/12/2012 - 00:03:02 | D ] C:\Program Files
      [01/01/2013 - 10:40:13 | D ] C:\Program Files (x86)
      [30/12/2012 - 03:30:06 | D ] C:\ProgramData
      [26/12/2009 - 17:19:17 | D ] C:\Recovery
      [31/12/2012 - 22:00:12 | N | 2120] C:\scu.dat
      [30/12/2012 - 19:19:34 | SHD ] C:\System Volume Information
      [30/12/2012 - 14:47:12 | D ] C:\Temp
      [01/01/2013 - 13:36:06 | D ] C:\UsbFix
      [01/01/2013 - 13:33:46 | A | 3002] C:\UsbFix.txt
      [28/04/2012 - 14:05:27 | D ] C:\Users
      [11/04/2008 - 10:07:18 | N | 5686] C:\vcredist.bmp
      [07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
      [07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
      [02/01/2010 - 14:50:12 | D ] C:\ViewSonic
      [01/01/2013 - 12:41:05 | D ] C:\Windows
      [01/01/2013 - 11:38:00 | D ] C:\_AT-Destroyer
      [01/01/2013 - 13:36:06 | D ] F:\$RECYCLE.BIN
      [19/04/2010 - 20:54:37 | D ] F:\AppData
      [31/08/2010 - 21:23:14 | D ] F:\Contacts
      [31/08/2010 - 21:23:14 | D ] F:\Desktop
      [31/08/2010 - 21:35:05 | D ] F:\Documents
      [31/08/2010 - 21:35:06 | D ] F:\Downloads
      [31/08/2010 - 21:35:07 | D ] F:\Favorites
      [28/12/2009 - 15:34:33 | N | 103784] F:\GoToAssistDownloadHelper.exe
      [31/08/2010 - 21:35:07 | D ] F:\Links
      [31/08/2010 - 21:35:11 | D ] F:\Music
      [31/08/2010 - 21:19:13 | | 7340032] F:\NTUSER.DAT
      [31/08/2010 - 21:19:13 | N | 262144] F:\ntuser.dat.LOG1
      [26/12/2009 - 17:19:37 | N | 0] F:\ntuser.dat.LOG2
      [26/12/2009 - 17:19:37 | N | 65536] F:\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
      [26/12/2009 - 17:19:37 | N | 524288] F:\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
      [26/12/2009 - 17:19:37 | N | 524288] F:\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms
      [11/07/2010 - 19:20:30 | N | 65536] F:\NTUSER.DAT{14855cbc-8d3a-11df-b711-000129a61060}.TM.blf
      [11/07/2010 - 19:20:30 | N | 524288] F:\NTUSER.DAT{14855cbc-8d3a-11df-b711-000129a61060}.TMContainer00000000000000000001.regtrans-ms
      [11/07/2010 - 19:20:30 | N | 524288] F:\NTUSER.DAT{14855cbc-8d3a-11df-b711-000129a61060}.TMContainer00000000000000000002.regtrans-ms
      [19/05/2010 - 09:06:09 | N | 65536] F:\NTUSER.DAT{408be6af-61ea-11df-8ba8-001fbc01867d}.TM.blf
      [19/05/2010 - 09:06:09 | N | 524288] F:\NTUSER.DAT{408be6af-61ea-11df-8ba8-001fbc01867d}.TMContainer00000000000000000001.regtrans-ms
      [19/05/2010 - 09:06:09 | N | 524288] F:\NTUSER.DAT{408be6af-61ea-11df-8ba8-001fbc01867d}.TMContainer00000000000000000002.regtrans-ms
      [18/07/2010 - 16:55:27 | N | 65536] F:\NTUSER.DAT{c28a2a5b-9291-11df-970d-000129a61060}.TM.blf
      [18/07/2010 - 16:55:27 | N | 524288] F:\NTUSER.DAT{c28a2a5b-9291-11df-970d-000129a61060}.TMContainer00000000000000000001.regtrans-ms
      [18/07/2010 - 16:55:27 | N | 524288] F:\NTUSER.DAT{c28a2a5b-9291-11df-970d-000129a61060}.TMContainer00000000000000000002.regtrans-ms
      [26/12/2009 - 17:19:37 | N | 20] F:\ntuser.ini
      [31/08/2010 - 21:35:11 | D ] F:\Pictures
      [27/06/2010 - 11:03:15 | D ] F:\Recorded TV
      [31/08/2010 - 21:35:11 | D ] F:\Saved Games
      [31/08/2010 - 21:35:11 | D ] F:\Searches
      [07/01/2010 - 12:20:27 | N | 0] F:\Sti_Trace.log
      [30/12/2012 - 04:42:01 | SHD ] F:\System Volume Information
      [31/08/2010 - 21:35:11 | D ] F:\Tracing
      [31/08/2010 - 21:35:21 | D ] F:\Videos
      [31/08/2010 - 21:35:37 | D ] F:\_gsdata_
      [01/01/2013 - 13:36:06 | D ] G:\$RECYCLE.BIN
      [29/11/2009 - 19:17:09 | D ] G:\0471907de4fff04fc013d0e363
      [29/11/2009 - 19:19:16 | D ] G:\a2927fb910e267a2dba4a5
      [29/11/2009 - 16:07:57 | D ] G:\Archivos de programa
      [01/01/2002 - 00:21:24 | D ] G:\ATI
      [09/07/2007 - 20:59:51 | N | 0] G:\AUTOEXEC.BAT
      [05/07/2009 - 03:04:21 | D ] G:\Boot
      [05/07/2009 - 03:04:21 | N | 468] G:\Boot.BAK
      [04/07/2009 - 22:09:53 | N | 468] G:\boot.ini
      [24/08/2001 - 07:00:00 | N | 4952] G:\Bootfont.bin
      [20/01/2008 - 23:49:22 | RASH | 333203] G:\bootmgr
      [05/07/2009 - 03:04:22 | N | 8192] G:\BOOTSECT.BAK
      [22/12/2009 - 14:24:11 | D ] G:\CAMARA SEGURIDAD
      [29/11/2009 - 19:21:16 | D ] G:\Config.Msi
      [09/07/2007 - 20:59:51 | N | 0] G:\CONFIG.SYS
      [06/02/2009 - 00:50:34 | D ] G:\Diskeeper
      [26/10/2007 - 19:11:22 | D ] G:\Documents and Settings
      [01/08/2008 - 17:06:08 | D ] G:\Extracted
      [04/07/2009 - 22:17:59 | N | 171136] G:\grldr
      [14/07/2008 - 13:57:16 | N | 0] G:\hpfr3420.xml
      [14/07/2008 - 13:57:17 | N | 70943] G:\hpfr3425.log
      [13/02/2008 - 01:35:38 | N | 288256] G:\InstalarCodigoBarra.EXE
      [20/12/2007 - 02:55:44 | D ] G:\INSTALL
      [09/07/2007 - 22:38:33 | D ] G:\Intel
      [09/07/2007 - 20:59:51 | N | 0] G:\IO.SYS
      [27/12/2009 - 15:50:39 | N | 528] G:\MediaID.bin
      [02/09/2008 - 17:38:20 | D ] G:\MemSave
      [09/07/2007 - 20:59:51 | N | 0] G:\MSDOS.SYS
      [12/07/2007 - 20:59:09 | RD ] G:\MSOCache
      [27/09/2008 - 12:47:12 | N | 47564] G:\NTDETECT.COM
      [18/02/2007 - 07:12:38 | N | 297072] G:\ntldr
      [15/12/2008 - 00:29:19 | D ] G:\NVIDIA
      [29/11/2009 - 17:22:51 | N | 2145386496] G:\pagefile.sys
      [29/11/2009 - 16:05:50 | D ] G:\Program Files
      [12/01/2009 - 20:30:02 | D ] G:\ProgramData
      [13/11/2007 - 23:20:46 | D ] G:\Programme
      [01/01/2013 - 13:36:06 | D ] G:\RECYCLER
      [09/07/2007 - 21:35:18 | N | 172] G:\sigmatel.log
      [13/07/2007 - 20:39:24 | N | 30008320] G:\Snap.avi
      [13/07/2007 - 20:43:14 | N | 304182] G:\Snap.bmp
      [01/07/2008 - 20:28:05 | N | 36641792] G:\Snap2
      [27/10/2007 - 22:53:59 | N | 232] G:\sqmdata00.sqm
      [27/10/2007 - 22:54:09 | N | 232] G:\sqmdata01.sqm
      [27/10/2007 - 22:54:19 | N | 232] G:\sqmdata02.sqm
      [12/10/2008 - 19:38:01 | N | 268] G:\sqmdata03.sqm
      [17/08/2007 - 09:29:23 | N | 232] G:\sqmdata04.sqm
      [17/08/2007 - 20:47:04 | N | 232] G:\sqmdata05.sqm
      [18/08/2007 - 14:37:42 | N | 232] G:\sqmdata06.sqm
      [18/08/2007 - 14:37:45 | N | 172] G:\sqmdata07.sqm
      [18/08/2007 - 16:52:01 | N | 232] G:\sqmdata08.sqm
      [19/08/2007 - 12:54:08 | N | 232] G:\sqmdata09.sqm
      [19/08/2007 - 12:54:10 | N | 172] G:\sqmdata10.sqm
      [02/09/2007 - 17:08:14 | N | 232] G:\sqmdata11.sqm
      [03/09/2007 - 09:50:25 | N | 232] G:\sqmdata12.sqm
      [18/09/2007 - 21:41:52 | N | 232] G:\sqmdata13.sqm
      [19/09/2007 - 2244 | N | 268] G:\sqmdata14.sqm
      [20/09/2007 - 21:54:28 | N | 268] G:\sqmdata15.sqm
      [05/10/2007 - 09:13:04 | N | 268] G:\sqmdata16.sqm
      [24/10/2007 - 13:00:14 | N | 268] G:\sqmdata17.sqm
      [25/10/2007 - 06:40:45 | N | 232] G:\sqmdata18.sqm
      [25/10/2007 - 06:40:53 | N | 268] G:\sqmdata19.sqm
      [27/10/2007 - 22:53:59 | N | 244] G:\sqmnoopt00.sqm
      [27/10/2007 - 22:54:09 | N | 244] G:\sqmnoopt01.sqm
      [27/10/2007 - 22:54:19 | N | 244] G:\sqmnoopt02.sqm
      [12/10/2008 - 19:38:01 | N | 244] G:\sqmnoopt03.sqm
      [17/08/2007 - 09:29:23 | N | 244] G:\sqmnoopt04.sqm
      [17/08/2007 - 20:47:04 | N | 244] G:\sqmnoopt05.sqm
      [18/08/2007 - 14:37:42 | N | 244] G:\sqmnoopt06.sqm
      [18/08/2007 - 14:37:45 | N | 172] G:\sqmnoopt07.sqm
      [18/08/2007 - 16:52:01 | N | 244] G:\sqmnoopt08.sqm
      [19/08/2007 - 12:54:08 | N | 244] G:\sqmnoopt09.sqm
      [19/08/2007 - 12:54:10 | N | 172] G:\sqmnoopt10.sqm
      [02/09/2007 - 17:08:14 | N | 244] G:\sqmnoopt11.sqm
      [03/09/2007 - 09:50:25 | N | 244] G:\sqmnoopt12.sqm
      [18/09/2007 - 21:41:52 | N | 244] G:\sqmnoopt13.sqm
      [19/09/2007 - 2244 | N | 244] G:\sqmnoopt14.sqm
      [20/09/2007 - 21:54:28 | N | 244] G:\sqmnoopt15.sqm
      [05/10/2007 - 09:13:04 | N | 244] G:\sqmnoopt16.sqm
      [24/10/2007 - 13:00:14 | N | 244] G:\sqmnoopt17.sqm
      [25/10/2007 - 06:40:44 | N | 244] G:\sqmnoopt18.sqm
      [25/10/2007 - 06:40:53 | N | 244] G:\sqmnoopt19.sqm
      [28/10/2007 - 10:12:31 | N | 67059208] G:\SYM_REGISTRY_BACKUP.reg
      [30/12/2012 - 04:42:01 | SHD ] G:\System Volume Information
      [15/07/2007 - 00:18:42 | D ] G:\TELL ME MORE NV
      [28/05/2008 - 2321 | D ] G:\Temp
      [11/11/2007 - 15:05:56 | D ] G:\TempEI4
      [23/03/2008 - 13:21:15 | D ] G:\ViewSonic
      [29/11/2009 - 19:16:59 | D ] G:\WINDOWS
      [27/12/2009 - 15:47:38 | D ] G:\WINDOWS 7 BACK UP
      [27/12/2009 - 15:53:13 | D ] G:\WindowsImageBackup
      [11/02/2008 - 20:33:11 | N | 29] G:\wizard.txt
      [05/07/2009 - 01:18:23 | N | 322] G:\YukonInstall.log

      ################## | Vaccin |

      C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
      F:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
      G:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)

      ################## | Upload |

      Please send the file: C:\UsbFix_Upload_Me_MAXCHOBI-PC-W7.zip
      http://eldesaparecido.com/upload.php
      Thank you for your contribution.

      ################## | E.O.F |
      6- Ejecución del Security Check
      Results of screen317's Security Check version 0.99.56
      Windows 7 Service Pack 1 x64 (UAC is enabled)
      Internet Explorer 9
      ``````````````Antivirus/Firewall Check:``````````````
      Windows Security Center service is not running! This report may not be accurate!
      Kaspersky Internet Security
      Antivirus up to date!
      `````````Anti-malware/Other Utilities Check:`````````
      Malwarebytes Anti-Malware versión 1.70.0.1100
      Panda ActiveScan Cleaner
      Java(TM) 6 Update 37
      Java version out of Date!
      Adobe Flash Player 11.5.502.135
      Adobe Reader 10.1.4 Adobe Reader out of Date!
      Mozilla Firefox (17.0.1)
      Google Chrome 21.0.1180.83
      Google Chrome 21.0.1180.89
      Google Chrome 22.0.1229.79
      Google Chrome 22.0.1229.92
      Google Chrome 22.0.1229.94
      Google Chrome 23.0.1271.64
      Google Chrome 23.0.1271.97
      ````````Process Check: objlist.exe by Laurent````````
      Malwarebytes Anti-Malware mbam.exe
      `````````````````System Health check`````````````````
      Total Fragmentation on Drive C:
      ````````````````````End of Log``````````````````````

      7- Arranque en modo normal (Tardó 1hs 15 min en iniciar)
      Ejecución del RKill

      Rkill 2.4.5 by Lawrence Abrams (Grinler)
      http://www.bleepingcomputer.com/
      Copyright 2008-2013 BleepingComputer.com
      More Information about Rkill can be found at this link:
      http://www.bleepingcomputer.com/forums/topic308364.html

      Program started at: 01/01/2013 03:37:29 PM in x64 mode.
      Windows Version: Windows 7 Ultimate Service Pack 1

      Checking for Windows services to stop:

      * No malware services found to stop.

      Checking for processes to terminate:

      * No malware processes found to kill.

      Checking Registry for malware related settings:

      * No issues found in the Registry.

      Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

      Performing miscellaneous checks:

      * Windows Firewall Disabled

      [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
      "EnableFirewall" = dword:00000000

      Checking Windows Service Integrity:

      * No issues found.

      Searching for Missing Digital Signatures:

      * No issues found.

      Checking HOSTS File:

      * HOSTS file entries found:

      127.0.0.1 localhost

      Program finished at: 01/01/2013 03:37:48 PM
      Execution time: 0 hours(s), 0 minute(s), and 18 seconds(s)
      8- Ejecución de Security Check en mdo normal
      Results of screen317's Security Check version 0.99.56
      Windows 7 Service Pack 1 x64 (UAC is enabled)
      Internet Explorer 9
      ``````````````Antivirus/Firewall Check:``````````````
      Kaspersky Internet Security
      Antivirus up to date! (On Access scanning disabled!)
      `````````Anti-malware/Other Utilities Check:`````````
      Malwarebytes Anti-Malware versión 1.70.0.1100
      Panda ActiveScan Cleaner
      Java(TM) 6 Update 37
      Java version out of Date!
      Adobe Flash Player 11.5.502.135
      Adobe Reader 10.1.4 Adobe Reader out of Date!
      Mozilla Firefox (17.0.1)
      Google Chrome 21.0.1180.83
      Google Chrome 21.0.1180.89
      Google Chrome 22.0.1229.79
      Google Chrome 22.0.1229.92
      Google Chrome 22.0.1229.94
      Google Chrome 23.0.1271.64
      Google Chrome 23.0.1271.97
      ````````Process Check: objlist.exe by Laurent````````
      `````````````````System Health check`````````````````
      Total Fragmentation on Drive C: 1%
      ````````````````````End of Log``````````````````````
      9 - Desinstalacion del Java 6 64 y 32 bits y Adobe Reader 10.1.4 a través del desinstalador de windows

      10 - Limpieza de registros y archivos mediante CCleaner (nada importante que mencionar, no hubo problemas de registro)

      11- Reinstalación de Java y Adobe desde sus respectivos sitios en última versión disponible

      12- Ejecución de Security Check en mdo normal (para ver si lo que vi antes se solucionó)
      Results of screen317's Security Check version 0.99.56
      Windows 7 Service Pack 1 x64 (UAC is enabled)
      Internet Explorer 9
      ``````````````Antivirus/Firewall Check:``````````````
      Kaspersky Internet Security
      Antivirus up to date! (On Access scanning disabled!)
      `````````Anti-malware/Other Utilities Check:`````````
      Malwarebytes Anti-Malware versión 1.70.0.1100
      Panda ActiveScan Cleaner
      Java 7 Update 10
      Java version out of Date!
      Adobe Flash Player 11.5.502.135
      Adobe Reader XI
      Mozilla Firefox (17.0.1)
      Google Chrome 21.0.1180.83
      Google Chrome 21.0.1180.89
      Google Chrome 22.0.1229.79
      Google Chrome 22.0.1229.92
      Google Chrome 22.0.1229.94
      Google Chrome 23.0.1271.64
      Google Chrome 23.0.1271.97
      ````````Process Check: objlist.exe by Laurent````````
      `````````````````System Health check`````````````````
      Total Fragmentation on Drive C: 1%
      ````````````````````End of Log``````````````````````
      Aquí el Java sigue indicándome una obsolesencia de verisón

      Hasta este punto llegué y el resultado es el mismo, carga de sesion lentísima. En particular si inicio en modo seguro el inicio es mas veloz (tarda como 1 hora) y aparentemente demora en un proceso en particular: classpnp.sys
      Última edición por maxchobi fecha: 01/01/13 a las 15:17:47 Razón: Actualizacion de historial

    2. #2
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Respuesta en el siguiente post.
      Última edición por Gemsa_03 fecha: 03/01/13 a las 03:02:25 Razón: correción

    3. #3
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Hola y al Foro.

      Asi me gusta que vengais todos con los deberes hechos! Bueno bromas a parte veo tantos problemas que la verdad no sé por dónde empezar... es broma. Tienes un problema con un controlador que te está ralentizando el Inicio, intenta reiniciar en símbolo de sistema y allí escribe sfc /scannow (teniendo en cuenta que entre sfc y / hay 2 espacios)

      Que no...Inicia en Modo Seguro con funciones de red y sigue con estos pasos.

      A ver realiza los siguientes pasos:
      Descarga OTM y colocalo en el esritorio:

      Precaución: OTMoveIt es un programa muy potente, diseñado para remover archivos y carpetas rebeldes en el proceso de detección y eliminación de las infecciones causada por diversos tipos de malware. Se recomienda que sea "utilizado bajo la dirección y supervisión de un experto", no para uso privado. El uso de esta herramienta incorrecta y sin un control adecuado puede llevar a desastrosos problemas con su sistema operativo.
      • Despues ejecutalo segun su manual y desactivando temporalmente cualquier programa de seguridad.
      • Pegaras el siguiente texto en el marco izquierdo que pone Paste instruccions for items to be moved - (Se excluye la palabra "codigo").
        Código:
        :files
        C:\Program Files (x86)\[email protected] /d
        C:\Program Files (x86)\{972ce4c6-7e08-4474-a285-3208198ce6fd} /d
        C:\Program Files (x86)\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} /d
        C:\Program Files (x86)\[email protected]
        C:\Program Files (x86)\{972ce4c6-7e08-4474-a285-3208198ce6fd} /d
        C:\Program Files (x86)\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} /d
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\4
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia4
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
        C:\Users\Maxchobi\AppData\Local\Google
        C:\Program Files (x86)\[email protected]
        C:\Program Files (x86)\{972ce4c6-7e08-4474-a285-3208198ce6fd} /d
        C:\Program Files (x86)\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} /d
        C:\Program Files (x86)\[email protected]
        C:\Program Files (x86)\{972ce4c6-7e08-4474-a285-3208198ce6fd} /d
        C:\Program Files (x86)\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} /d
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\4
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia4
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm
        C:\Users\Maxchobi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia
        C:\Users\Maxchobi\AppData\Roaming\Mirillis /d
        
        :commands
        [emptytemp]
        [emptyjava]
        [emptyflash]
        [reboot]
      • Presionas el boton MoveIt!.
      • El programa comenzara a hacer su trabajo, espera pacientemente a que termine.
      • Cuando termine te preguntara si quieres reiniciar para eliminr algunos archivos.
      • Le damos "Yes" para reiniciar de inmediato, Permite que se reinicie el equipo, esto es importante.. De no hacerlo reinicia manualmente

      Nota: Es posible que note archivos u carpetas visibles en el escritorio y/o en otro apartado del sistema, esto es normal, al finalizar los procedimientos, todo volverá a la normalidad.
      Nos traerias el reporte de OTM de C: \ _ OTM\MovedFiles\***_***.log (Donde sale "***_***" es la fecha y hora)
      No apagues el Equipo, como mucho ponlo en suspensión si no vamos a estar hasta la próxima Navidad con este Tema!
      Última edición por Gemsa_03 fecha: 03/01/13 a las 03:09:10 Razón: correción

    4. #4
      Usuario Avatar de maxchobi
      Registrado
      dic 2013
      Ubicación
      Argentina
      Mensajes
      9

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Hola gemsa_03
      Antes que nada gracias por darte el tiempo de revisar lo que esta sucediendo.

      Te comento que ayer por la mañana quise reiniciar la máquina para entrar en modo seguro y tardo tanto que aborte. Ayer por la noche (19.00hs) la reinicie en modo normal y hasta hoy a las 7.00 am seguía cargando el windows en la ventana del logo.
      Esta tarde a la vuelta del trabajo continuaré con tu tutoria.
      De nuevo mil gracias por darte el tiempo de ayudarme.

    5. #5
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Hola!

      Has probado a iniciar a modo de prueba de fallos ¿con la última configuración buena conocida?

      Pruébalo y nos cuentas.

    6. #6
      Usuario Avatar de maxchobi
      Registrado
      dic 2013
      Ubicación
      Argentina
      Mensajes
      9

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Hola gemsa_03
      Ya estoy de regreso frente a la condenada PC
      Por suerte al llegar veo que ha terminado de cargar el sistema con lo cual ya he comenzado a realizar la rutina con el sfc /scannow. De momento esta corriendo y tiene para unos momentos mas.

      #############EDITO##########
      Continúo con secuencia de pasos Ahora con tutoría de Gemsa

      Paso 13 - Ejecución sfc /scannnow

      Microsoft Windows [Versión 6.1.7601]
      Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.

      C:\Windows\system32>sfc /scannow

      Iniciando examen en el sistema. Este proceso tardará algún tiempo.

      Iniciando la fase de comprobación del examen del sistema.
      Se completó la comprobación de 100%.

      Protección de recursos de Windows no encontró ninguna infracción
      de integridad.

      C:\Windows\system32>
      Con respecto al OTM me ha surgido la duda si debo reiniciar Si o Si la pc ya que deberemos esperar entre unas 4 a 20 hs para que reinicie. Eso si es que el sfc no ha podido arreglar los archivos protegidos de sistema y si ello era la causa raiz del problema.

      Por favor dime si quieres que reinicie luego de realizar los movimientos con el OTM
      Última edición por maxchobi fecha: 03/01/13 a las 17:10:33 Razón: Actualizacion de historial

    7. #7
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Hola, no, habría que reiniciar por fuerza. Dame 1 minuto.

      Ves al Centro de Seguridad de Windows, y, dime exactamente que es lo que ocurre, por qué está desactivado.
      Última edición por Gemsa_03 fecha: 03/01/13 a las 17:23:17 Razón: correción

    8. #8
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Espero respuesta.

    9. #9
      Usuario Avatar de maxchobi
      Registrado
      dic 2013
      Ubicación
      Argentina
      Mensajes
      9

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      Cita Originalmente publicado por gemsa_03 Ver Mensaje
      Hola, no, habría que reiniciar por fuerza. Dame 1 minuto.

      Ves al Centro de Seguridad de Windows, y, dime exactamente que es lo que ocurre, por qué está desactivado.
      El wscsvc (centro de seguridad) figura con estado: En Ejecución.

      En uno de los reportes (en el paso 6) al realizar el Security Check en modo seguro a prueba de fallos el servicio se deshabilita, yo no se por qué. Luego corrí la misma rutina en modo normal y dio ok (ver paso 12)

      Entonces corro el OTM y reinicio.
      Última edición por maxchobi fecha: 03/01/13 a las 17:39:45 Razón: correccion de ortografia

    10. #10
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: Inicio Ralentizado W7 (3hs) varios avisos de Blacklisted y no cargan navegadores

      A ver entra en Inicio/cmd y ejecuta chkdsk puede ser el disco que esté corrupto.

      Vamos a probar eso si no habrá que ir a la BIOS

    Página 1 de 3 123 ÚltimoÚltimo