• Registrarse
  • Iniciar sesión


  • Página 2 de 4 PrimeroPrimero 1234 ÚltimoÚltimo
    Resultados 11 al 20 de 37

    Problemas al iniciar windows y spywares

    Elimine 2 archivos que tenian virus con el AT-DESTROYER. ME SIRVIO UN MONTON PORQUE EL ORDENADOR ME ANDA MUCHO MAS RAPIDO.Eran 2 archivos.Tmp pero no eran los virus igual , falta encontrar el gcfptkc.exe! Un ...

    1. #11
      Usuario Avatar de Alee Morley
      Registrado
      ene 2013
      Mensajes
      18

      Re: Problemas al iniciar windows y spywares

      Elimine 2 archivos que tenian virus con el AT-DESTROYER. ME SIRVIO UN MONTON PORQUE EL ORDENADOR ME ANDA MUCHO MAS RAPIDO.Eran 2 archivos.Tmp pero no eran los virus igual , falta encontrar el gcfptkc.exe! Un abrazo

    2. #12
      Usuario Avatar de Alee Morley
      Registrado
      ene 2013
      Mensajes
      18

      Mensaje Re: Problemas al iniciar windows y spywares

      No HKCU:Run 24naq C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exe
      Si HKCU:Run ares Ares Development Group "D:\Archivos de programa\Ares\Ares.exe" -h
      No HKCU:Run Ares Ares Development Group "D:\Archivos de programa\Ares\Ares.exe" -h
      Si HKCU:Run ctfmon.exe Microsoft Corporation D:\WINDOWS\system32\ctfmon.exe
      No HKCU:Run FA "D:\Documents and Settings\Administrador\Datos de programa\FA.exe"
      No HKCU:Run Facebook Update "D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
      No HKCU:Run GoogleUpdate "D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
      No HKCU:Run logon D:\Documents and Settings\Administrador\Datos de programa\RECYCLER\logon.exe
      No HKCU:Run msnmsgr "D:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
      No HKCU:Run Svhghy D:\Documents and Settings\Administrador\Datos de programa\Microsoft\Svhghy.exe
      No HKCU:Run w7five172 C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16689\w7five172.exe
      No HKCU:Run w8i1v12 C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-163879\w8i1v12.exe
      No HKCU:Run w8it198v12 C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10879\w8it198v12.exe
      No HKCU:Run w8it1v12 C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16879\w8it1v12.exe
      No HKCU:Run wfiv12 C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12349\wfiv12.exe
      No HKCU:Run wi1v12 C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16379\wi1v12.exe
      No HKCU:Run wiv12 C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16349\wiv12.exe
      No HKCU:Run Yvhghe D:\Documents and Settings\Administrador\Datos de programa\Microsoft\Yvhghe.exe
      Si HKLM:Run avgnt Avira Operations GmbH & Co. KG "D:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min
      No HKLM:Run avgui "D:\Archivos de programa\AVG\AVG2013\avgui.exe" /TRAYONLY
      No HKLM:Run etrsjvr etrsjvr.exe
      No HKLM:Run jusched Sun Microsystems, Inc. "D:\Archivos de programa\Java\jre6\bin\jusched.exe"
      Si HKLM:Run NvCplDaemon Microsoft Corporation RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
      No HKLM:Run NvMcTray Microsoft Corporation RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      No HKLM:Run nwiz nwiz.exe /installquiet
      No HKLM:Run pmmrmlg D:\Documents and Settings\Administrador\pmmrmlg.exe
      No HKLM:Run Reader_sl "D:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      No HKLM:Run RTHDCPL Realtek Semiconductor Corp. RTHDCPL.EXE
      Si HKLM:Run UnlockerAssistant "D:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

    3. #13
      Usuario Avatar de Raudron
      Registrado
      sep 2012
      Ubicación
      El Mundo
      Mensajes
      1.467

      Re: Problemas al iniciar windows y spywares

      Hola,

      Pega el reporte de AT-Destroyer que se encuentra en C:\

      Adicionalmente, realiza lo siguiente:

      Descarga USBFIX (y lee atentamente su manual)

      Ejecuta USBFix de la siguiente manera:

      Conecta todos tus dispositivos extraibles, (pendrive, disco duro externo, Micro SD, etc)
      Haga doble Click sobre USBFix
      Pulsa la opción Supresión
      El proceso de desinfección se iniciará, el ordenador se reiniciará si es necesario.
      Cuando Windows inicie, USBFix arrancará en automático, para complementar el proceso de desinfección y vacunación.
      USBFix, genera un reporte, el cual se encuentra generalmente en C:\USBFix.txt

      Nota: UsbFix creará una carpeta oculta llamada "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones.
      Y nos traes los dos reportes
      Saludos

    4. #14
      Usuario Avatar de Alee Morley
      Registrado
      ene 2013
      Mensajes
      18

      Re: Problemas al iniciar windows y spywares

      La del a-t destroyer no se pudo pegar me acuerdo. te acordas que te dije ese pequeño error. pero bueno
      aca esta la del USB.FIX:

      ############################## | UsbFix V 7.096 | [Supresión]

      Usuario: Administrador (Administrador) # GP
      Actualizado el 15/08/2012 por El Desaparecido
      Comenzó a 16:52:22 | 17/01/2013

      Sitio web: http://eldesaparecido.com
      Foro: SoSVirus • Portail
      Archivo sospechoso ? : http://eldesaparecido.com/upload.php
      Contacto: [email protected]

      PC: BIOSTAR Group (N68S3+) (X86-based PC) # Desktop Computer
      CPU: AMD Sempron(tm) 145 Processor (2812)
      RAM -> [Total : 2015 | Free : 1249]
      BIOS: Default System BIOS
      BOOT: Normal boot

      OS: Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
      WB: Windows Internet Explorer 6.0.2900.5512

      SC: Security Center Service [(!) Disabled]
      WU: Windows Update Service [Enabled]
      FW: Windows FireWall Service [Enabled]

      C:\ -> Disco fijo # 195 Gb (193 Mb libre(s) - 99%) [] # NTFS
      D:\ (%systemdrive%) -> Disco fijo # 270 Gb (254 Mb libre(s) - 94%) [] # NTFS
      E:\ -> CD-ROM
      F:\ -> Disco extraíble # 2 Gb (320 Mb libre(s) - 17%) [Callejeros] # FAT

      ################## | Procesos Activos |

      D:\WINDOWS\System32\smss.exe (600)
      D:\WINDOWS\System32\winlogon.exe (692)
      D:\WINDOWS\system32\services.exe (736)
      D:\WINDOWS\system32\lsass.exe (748)
      D:\WINDOWS\system32\svchost.exe (912)
      D:\WINDOWS\System32\svchost.exe (1056)
      D:\WINDOWS\system32\svchost.exe (1088)
      D:\WINDOWS\system32\spoolsv.exe (1488)
      D:\Archivos de programa\Avira\AntiVir Desktop\sched.exe (1532)
      D:\WINDOWS\Explorer.EXE (1888)
      D:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe (556)
      D:\WINDOWS\system32\svchost.exe (860)
      D:\Archivos de programa\Avira\AntiVir Desktop\avshadow.exe (1972)
      D:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe (1348)
      D:\WINDOWS\system32\ctfmon.exe (1512)
      D:\Archivos de programa\Ares\Ares.exe (1980)
      D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (2556)
      D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (2760)
      D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (3200)
      D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (1188)
      D:\WINDOWS\system32\dllhost.exe (2788)
      D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (4008)
      D:\UsbFix\Go.exe (2432)

      ################## | Procesos Parados |

      Parado! D:\WINDOWS\system32\spoolsv.exe (1488)
      Parado! D:\Archivos de programa\Avira\AntiVir Desktop\sched.exe (1532)
      Parado! D:\WINDOWS\Explorer.EXE (1888)
      Parado! D:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe (556)
      Parado! D:\Archivos de programa\Avira\AntiVir Desktop\avshadow.exe (1972)
      Parado! D:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe (1348)
      Parado! D:\WINDOWS\system32\ctfmon.exe (1512)
      Parado! D:\Archivos de programa\Ares\Ares.exe (1980)
      Parado! D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (2556)
      Parado! D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (2760)
      Parado! D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (3200)
      Parado! D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (1188)
      Parado! D:\WINDOWS\system32\dllhost.exe (2788)
      Parado! D:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe (4008)

      ################## | Archivos # Carpetas infectadas |

      Suprimido ! C:\Recycler\R-1-5-21-1482476501-1644491937-682003330-1013
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12310
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12330
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12340
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12341
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12352
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12356
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12367
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12387
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-12389
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-14699
      Suprimido ! C:\Recycler\S-1-5-21-0243556031-888888379-781863308-1830
      Suprimido ! C:\Recycler\S-1-5-21-823518204-1417001333-1801674531-500
      Suprimido ! D:\Recycler\S-1-5-21-823518204-1417001333-1801674531-500

      (!) Archivos temporales suprimido.

      ################## | Registro |

      Suprimido ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
      Suprimido ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
      Suprimido ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp

      ################## | Mountpoints2 |


      ################## | Listing |

      [01/09/2012 - 16:35:04 | N | 0] C:\AUTOEXEC.BAT
      [17/01/2013 - 13:45:27 | N | 210] C:\boot.ini
      [14/04/2008 - 08:00:00 | N | 4952] C:\Bootfont.bin
      [01/09/2012 - 16:35:04 | N | 0] C:\CONFIG.SYS
      [13/12/2012 - 1805 | D ] C:\Documents and Settings
      [01/09/2012 - 16:35:04 | N | 0] C:\IO.SYS
      [01/09/2012 - 16:35:04 | N | 0] C:\MSDOS.SYS
      [14/04/2008 - 08:00:00 | N | 47564] C:\NTDETECT.COM
      [14/04/2008 - 08:00:00 | N | 251168] C:\ntldr
      [17/01/2013 - 13:56:58 | ASH | 2145386496] C:\pagefile.sys
      [17/01/2013 - 16:52:56 | SHD ] C:\RECYCLER
      [01/09/2012 - 16:36:03 | SHD ] C:\System Volume Information
      [17/01/2013 - 13:28:24 | DC ] D:\Archivos de programa
      [09/11/2012 - 16:05:00 | N | 5320] D:\AT-Cuarentena
      [01/09/2012 - 16:36:06 | D ] D:\Documents and Settings
      [02/09/2012 - 0416 | D ] D:\found.000
      [17/01/2013 - 13:56:58 | ASH | 2145386496] D:\pagefile.sys
      [17/01/2013 - 16:52:56 | SHD ] D:\RECYCLER
      [12/09/2012 - 00:14:04 | D ] D:\Riot Games
      [17/01/2013 - 16:23:02 | SHD ] D:\System Volume Information
      [17/01/2013 - 16:52:56 | DC ] D:\UsbFix
      [17/01/2013 - 16:54:02 | AC | 5121] D:\UsbFix.txt
      [10/01/2013 - 05:03:11 | D ] D:\WINDOWS
      [17/01/2013 - 14:42:36 | DC ] D:\_AT-Destroyer
      [01/01/2007 - 00:00:00 | D ] F:\predeftemp
      [03/10/2012 - 17:21:58 | D ] F:\Videoclips
      [15/05/2011 - 17:02:44 | D ] F:\Playlists
      [01/01/2007 - 00:00:00 | D ] F:\nokia_unprocessed_images_
      [19/07/2011 - 21:54:10 | N | 135168] F:\WMLicense.dat
      [01/05/2011 - 20:41:18 | D ] F:\Imágenes
      [03/10/2010 - 01:50:08 | N | 135168] F:\357884043100763WMLicense.dat
      [14/05/2011 - 20:09:26 | N | 135168] F:\357921041229762WMLicense.dat
      [12/05/2012 - 11:23:24 | D ] F:\temp
      [14/10/2012 - 19:50:00 | N | 20] F:\mm_sec.dat
      [22/09/2012 - 13:54:56 | D ] F:\Musica

      ################## | Vaccin |

      C:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      F:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

      ################## | Upload |

      Por favor, envie el archivo: D:\UsbFix_Upload_Me_GP.zip
      http://eldesaparecido.com/upload.php
      Gracias por su contribución.

      ################## | E.O.F |

    5. #15
      Usuario Avatar de Raudron
      Registrado
      sep 2012
      Ubicación
      El Mundo
      Mensajes
      1.467

      Re: Problemas al iniciar windows y spywares

      Hola,

      USBFix eliminó muchas de las infecciones que te mencionaba
      Cómo funciona el ordenador?

      Saludos

    6. #16
      Usuario Avatar de Alee Morley
      Registrado
      ene 2013
      Mensajes
      18

      Re: Problemas al iniciar windows y spywares

      Hola, Me funciona bien !mejor que antes!! mejoro mucho
      Te mando una foto de como es el error que me tira sobre el AT-Destroyer..


      Un abrazo y muchas gracias .se podran sacar los otros virus?
      se me sigue iniciando con los doccument.exe y todos esos.

    7. #17
      Usuario Avatar de Raudron
      Registrado
      sep 2012
      Ubicación
      El Mundo
      Mensajes
      1.467

      Re: Problemas al iniciar windows y spywares

      Hola,

      Por qué el reporte se guarda en D:\?
      En qué partición está instalado Windows?

      Tranquilo, vamos a eliminar todos los malwares

      Saludos

    8. #18
      Usuario Avatar de Alee Morley
      Registrado
      ene 2013
      Mensajes
      18

      Re: Problemas al iniciar windows y spywares

      Porque tengo el windows en el D:\
      Si me das unos pasos sigo los pasos y tratamos de resolver el problema un abrazo!! aunque sea para eso..
      y muchas gracias por gastar tiempo en mi jaja

    9. #19
      Usuario Avatar de Raudron
      Registrado
      sep 2012
      Ubicación
      El Mundo
      Mensajes
      1.467

      Re: Problemas al iniciar windows y spywares

      Hola,

      Nos encanta ayudar. No gastamos tiempo... lo invertimos ayudando e informando

      En la otra partición tenés instalado otro S.O.?

      Como utilizas Windows XP, podemos probar con la siguiente herramienta

      Descarga Lop S&D al escritorio.
      • Desactiva temporalmente tu Antivirus/Antispyware
      • Haces doble clic sobre Lop S&D.exe para ejecutarlo. (Si usas Windows Vista, hace clic derecho y elegí Ejecutar como Administrador)
      • Presiona la letra S (Español) y luego Enter.
      • Aparecerá un mensaje de advertencia, donde deberás hacer clic en Aceptar.
      • Lo ejecutas en su opción 2: Eliminar + Hosts.
      • El reporte se abrira automaticamente, tambien lo puedes encontrar en C:\LopR.txt


      Nos traes el reporte de Lop S&D y nos comentas cómo funciona el ordenador.
      Saludos

    10. #20
      Usuario Avatar de Alee Morley
      Registrado
      ene 2013
      Mensajes
      18

      Re: Problemas al iniciar windows y spywares

      Se me abre y se me cierra rapido ni lo veo -.- jaja