• Registrarse
  • Iniciar sesión


  • Página 1 de 3 123 ÚltimoÚltimo
    Resultados 1 al 10 de 25

    No puedo acceder a paginas de antivirus

    Hola buenas, veréis en mi empresa tenemos un TPV, que viene siendo un ordenador normal al fin y al cabo donde advertí que no se podía acceder a páginas de antivirus, me sale, no se ...

    1. #1
      Usuario Avatar de polmadur
      Registrado
      sep 2012
      Ubicación
      Barcelona
      Mensajes
      91

      No puedo acceder a paginas de antivirus

      Hola buenas, veréis en mi empresa tenemos un TPV, que viene siendo un ordenador normal al fin y al cabo donde advertí que no se podía acceder a páginas de antivirus, me sale, no se puede mostrar la página en IE y buscando por este foro he visto un caso que se solucionó, quiero seguir los pasos que se le indicaron, pero supongo que cada ordenador es un mundo y alomejor llega un punto en el que las soluciones no coinciden. Así que por eso, de momento os quería poner el log del Kaspersky AVP que era el primer paso a seguir pero se me queda trabado en el 94% justo en el archivo C:\Windows\system32\lrzwrrhj.dll, a ver si me puede ayudar alguien. Sigo con los otros pasos?



      Un saludo, gracias

    2. #2
      Ex-Colaboradora Avatar de @SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.290

      Re: No puedo acceder a paginas de antivirus

      Hola polmadur:


      Podrías comentar que Sistema Operativo tiene ese ordenador ?


      Descarga OTL By OldTimer


      >>> Para Ejecutar OTL

      • Cerrar todos programas que tengas abiertos y hacer doble clic en el ícono de OTL para ejecutarlo.
      • Dejarlo correr y esperar a que aparezca el menú de OTL..
      • Cuando salga el menú de OTL, solo debes cambiar debajo de: "Tipo de Análisis" poniendo Resultado Mínimo.
      • Marcar las opciones: Buscar LOP y Buscar Purity.
      • Marcar las Opciones >> Omitir Archivos De Microsoft y Usar Listado de Compañías Reconocidas.
      • Copiar y Pegar el siguiente script bajo la casilla Análisis Personalizados/Código de Reparación:

        NOTA: No copiar la palabra Cita.
        netsvcs
        msconfig
        %SYSTEMDRIVE%\*.*
        %PROGRAMFILES%\*.*
      • Por favor No cambies el resto de la configuración a menos que te lo solicitemos.




      • Presionar el botón >>
      • Una vez que termine, se abrirán dos (2) archivos, OTL.Txt y Extras.Txt. Éstos archivos estarán grabados en el mismo lugar donde OTL.exe fue descargado.
      • Copiar y pegar el contenido del archivo OTL.txt en tu próxima respuesta.


      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de polmadur
      Registrado
      sep 2012
      Ubicación
      Barcelona
      Mensajes
      91

      Re: No puedo acceder a paginas de antivirus

      Buenas, el SO es un Windows XP Professional SP3

      OTL.Txt

      OTL logfile created on: 07/02/13 08:56:52 - Run 1
      OTL by OldTimer - Version 3.2.69.0 Folder = C:\Documents and Settings\APUNTS\Escritorio\TPV
      Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
      Internet Explorer (Version = 6.0.2900.2180)
      Locale: 00000C0A | Country: España | Language: ESN | Date Format: dd/MM/yy

      511,48 Mb Total Physical Memory | 169,11 Mb Available Physical Memory | 33,06% Memory free
      1,22 Gb Paging File | 0,91 Gb Available in Paging File | 75,00% Paging File free
      Paging file location(s): C:\pagefile.sys 768 1536 [binary data]

      %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Archivos de programa
      Drive C: | 74,53 Gb Total Space | 66,79 Gb Free Space | 89,62% Space Free | Partition Type: NTFS
      Drive M: | 87,86 Gb Total Space | 15,09 Gb Free Space | 17,18% Space Free | Partition Type: NTFS
      Drive P: | 465,73 Gb Total Space | 376,57 Gb Free Space | 80,86% Space Free | Partition Type: NTFS
      Drive U: | 87,86 Gb Total Space | 15,09 Gb Free Space | 17,18% Space Free | Partition Type: NTFS

      Computer Name: PC1 | User Name: apunts | Logged in as Administrator.
      Boot Mode: Normal | Scan Mode: Current user
      Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days

      ========== Processes (SafeList) ==========

      PRC - C:\Documents and Settings\APUNTS\Escritorio\TPV\OTL.exe (OldTimer Tools)
      PRC - C:\WINDOWS\SysTuwin.exe (33333333)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\HostedAgent\svcGenericHost.exe (Trend Micro Inc.)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\HostedAgent\HostedAgent.exe (Trend Micro Inc.)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\PccNTMon.exe (Trend Micro Inc.)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\TmListen.exe (Trend Micro Inc.)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\NTRtScan.exe (Trend Micro Inc.)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\TmPfw.exe (Trend Micro Inc.)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\TmProxy.exe (Trend Micro Inc.)
      PRC - C:\Archivos de programa\Trend Micro\Client Server Security Agent\CNTAoSMgr.exe (Trend Micro Inc.)
      PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
      PRC - C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)


      ========== Modules (No Company Name) ==========

      MOD - C:\WINDOWS\system32\spool\drivers\w32x86\3\KOBYPJ_O.DLL ()


      ========== Services (SafeList) ==========

      SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
      SRV - (svcGenericHost) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\HostedAgent\svcGenericHost.exe (Trend Micro Inc.)
      SRV - (tmlisten) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\TmListen.exe (Trend Micro Inc.)
      SRV - (ntrtscan) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\NTRtScan.exe (Trend Micro Inc.)
      SRV - (TmPfw) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\TmPfw.exe (Trend Micro Inc.)
      SRV - (TmProxy) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\TmProxy.exe (Trend Micro Inc.)
      SRV - (AudioServer) -- C:\WINDOWS\system32\lrzwrrhj.dll ()
      SRV - (MDM) -- C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)


      ========== Driver Services (SafeList) ==========

      DRV - (WDICA) -- File not found
      DRV - (PDRFRAME) -- File not found
      DRV - (PDRELI) -- File not found
      DRV - (PDFRAME) -- File not found
      DRV - (PDCOMP) -- File not found
      DRV - (PCIDump) -- File not found
      DRV - (lbrtfdc) -- File not found
      DRV - (i2omgmt) -- File not found
      DRV - (Changer) -- File not found
      DRV - (tmcfw) -- C:\WINDOWS\system32\drivers\TM_CFW.sys (Trend Micro Inc.)
      DRV - (tmtdi) -- C:\WINDOWS\system32\drivers\tmtdi.sys (Trend Micro Inc.)
      DRV - (tmcomm) -- C:\WINDOWS\system32\drivers\tmcomm.sys (Trend Micro Inc.)
      DRV - (TmFilter) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\TmXPFlt.sys (Trend Micro Inc.)
      DRV - (TmPreFilter) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\tmpreflt.sys (Trend Micro Inc.)
      DRV - (VSApiNt) -- C:\Archivos de programa\Trend Micro\Client Server Security Agent\vsapiNT.sys (Trend Micro Inc.)
      DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
      DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
      DRV - (yukonwxp) -- C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)


      ========== Standard Registry (SafeList) ==========


      ========== Internet Explorer ==========

      IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm

      IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
      IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


      FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{22C7F6C6-8D67-4534-92B5-529A0EC09405}: C:\Archivos de programa\Trend Micro\Client Server Security Agent\bho\1003\FirefoxExtension [2010/02/09 08:34:12 | 000,000,000 | ---D | M]


      O1 HOSTS File: ([2001/08/24 11:00:00 | 000,000,792 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
      O1 - Hosts: 127.0.0.1 localhost
      O2 - BHO: (Aplicación auxiliar de vínculos de Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
      O2 - BHO: (TmIEPlugInBHO Class) - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Archivos de programa\Trend Micro\Client Server Security Agent\bho\1003\TmIEPlg.dll (Trend Micro Inc.)
      O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
      O4 - HKLM..\Run: [Ci Servs] C:\WINDOWS\SysTuwin.exe (33333333)
      O4 - HKLM..\Run: [JobHisInit] C:\Archivos de programa\RDS\RMClient\JobHisInit.exe ()
      O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
      O4 - HKLM..\Run: [MplSetUp] C:\Archivos de programa\RDS\RMClient\MplSetUp.exe (RICOH CO.,LTD.)
      O4 - HKLM..\Run: [OfficeScanNT Monitor] C:\Archivos de programa\Trend Micro\Client Server Security Agent\pccntmon.exe (Trend Micro Inc.)
      O4 - HKCU..\Run: [DexStarter_IC-304V1] "C:\Documents and Settings\merche\Datos de programa\Color_Server_Client_Tools\PrinterDriver\IC-304V1\DexRunner.bat" File not found
      O4 - HKCU..\Run: [DexStarter_IC304V2_1] "C:\Documents and Settings\merche\Datos de programa\Color_Server_Client_Tools\PrinterDriver\IC304V2_1\DexRunner.bat" File not found
      O4 - Startup: C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Tiendas.lnk = C:\Tiendas\Tiendas.exe (LOGIC KEY s.l.)
      O4 - Startup: C:\Documents and Settings\APUNTS\Menú Inicio\Programas\Inicio\srv-apunts.lnk = File not found
      O4 - Startup: C:\Documents and Settings\APUNTS\Menú Inicio\Programas\Inicio\_uninst_87503490.lnk = File not found
      O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub...sh/swflash.cab (Shockwave Flash Object)
      O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} http://www.inquiero.com/inquiero/mod...ivex116_14.cab (NTR ActiveX 1.1.6)
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = d-apunts.local
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C49607E0-BADD-45C6-A87C-9A33709B3DC7}: DhcpNameServer = 192.168.1.254
      O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
      O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
      O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
      O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Archivos de programa\Archivos comunes\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
      O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
      O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
      O18 - Protocol\Handler\tmpx {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Archivos de programa\Trend Micro\Client Server Security Agent\bho\1003\TmIEPlg.dll (Trend Micro Inc.)
      O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
      O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
      O20 - HKLM Winlogon: TaskMan - (C:\DOCUME~1\merche\CONFIG~1\Temp\5915912.exe) - File not found
      O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
      O24 - Desktop Components:0 (Mi página de inicio actual) - About:Home
      O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Felicidad.bmp
      O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Felicidad.bmp
      O32 - HKLM CDRom: AutoRun - 1
      O32 - AutoRun File - [2006/05/12 16:27:55 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
      O33 - MountPoints2\{066377fc-756a-11dc-a3c9-0014853a0857}\Shell - "" = AutoRun
      O33 - MountPoints2\{066377fc-756a-11dc-a3c9-0014853a0857}\Shell\1\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{066377fc-756a-11dc-a3c9-0014853a0857}\Shell\2\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{066377fc-756a-11dc-a3c9-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{24f1f2c4-b7a6-11dc-a41a-0014853a0857}\Shell\auto\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{24f1f2c4-b7a6-11dc-a41a-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
      O33 - MountPoints2\{24f1f2c4-b7a6-11dc-a41a-0014853a0857}\Shell\explore\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{24f1f2c4-b7a6-11dc-a41a-0014853a0857}\Shell\find\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{24f1f2c4-b7a6-11dc-a41a-0014853a0857}\Shell\install\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{24f1f2c4-b7a6-11dc-a41a-0014853a0857}\Shell\open\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{261d3055-7058-11e2-ab36-0014853a0857}\Shell\AutoRun\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{261d3055-7058-11e2-ab36-0014853a0857}\Shell\open\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{28a01ce4-d89c-11dd-a592-0014853a0857}\Shell - "" = AutoRun
      O33 - MountPoints2\{28a01ce4-d89c-11dd-a592-0014853a0857}\Shell\1\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{28a01ce4-d89c-11dd-a592-0014853a0857}\Shell\2\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{28a01ce4-d89c-11dd-a592-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{4daff754-f5a0-11e1-aaab-0014853a0857}\Shell\AutoRun\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{4daff754-f5a0-11e1-aaab-0014853a0857}\Shell\open\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{5e7e99cd-ca65-11e1-aa7c-0014853a0857}\Shell\AutoRun\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{5e7e99cd-ca65-11e1-aa7c-0014853a0857}\Shell\open\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{5f5b1924-3af4-11e1-a9ce-0014853a0857}\Shell\AutoRun\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{5f5b1924-3af4-11e1-a9ce-0014853a0857}\Shell\open\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{7a4ce2a4-349d-11de-a602-0014853a0857}\Shell - "" = AutoRun
      O33 - MountPoints2\{7a4ce2a4-349d-11de-a602-0014853a0857}\Shell\1\Command - "" = F:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{7a4ce2a4-349d-11de-a602-0014853a0857}\Shell\2\Command - "" = F:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{7a4ce2a4-349d-11de-a602-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{8689d018-3930-11dd-a4d6-0014853a0857}\Shell\auto\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{8689d018-3930-11dd-a4d6-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
      O33 - MountPoints2\{8689d018-3930-11dd-a4d6-0014853a0857}\Shell\explore\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{8689d018-3930-11dd-a4d6-0014853a0857}\Shell\find\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{8689d018-3930-11dd-a4d6-0014853a0857}\Shell\install\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{8689d018-3930-11dd-a4d6-0014853a0857}\Shell\open\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{8b68daa6-9350-11dc-a3f2-0014853a0857}\Shell - "" = AutoRun
      O33 - MountPoints2\{8b68daa6-9350-11dc-a3f2-0014853a0857}\Shell\1\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{8b68daa6-9350-11dc-a3f2-0014853a0857}\Shell\2\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{8b68daa6-9350-11dc-a3f2-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{978bab8b-935a-11dc-a3f3-0014853a0857}\Shell\auto\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{978bab8b-935a-11dc-a3f3-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
      O33 - MountPoints2\{978bab8b-935a-11dc-a3f3-0014853a0857}\Shell\explore\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{978bab8b-935a-11dc-a3f3-0014853a0857}\Shell\find\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{978bab8b-935a-11dc-a3f3-0014853a0857}\Shell\install\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{978bab8b-935a-11dc-a3f3-0014853a0857}\Shell\open\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{9d8f2730-b902-11dc-a41c-0014853a0857}\Shell\auto\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{9d8f2730-b902-11dc-a41c-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
      O33 - MountPoints2\{9d8f2730-b902-11dc-a41c-0014853a0857}\Shell\explore\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{9d8f2730-b902-11dc-a41c-0014853a0857}\Shell\find\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{9d8f2730-b902-11dc-a41c-0014853a0857}\Shell\install\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{9d8f2730-b902-11dc-a41c-0014853a0857}\Shell\open\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{adb6376c-8094-11dc-a3d9-0014853a0857}\Shell\auto\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{adb6376c-8094-11dc-a3d9-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
      O33 - MountPoints2\{adb6376c-8094-11dc-a3d9-0014853a0857}\Shell\explore\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{adb6376c-8094-11dc-a3d9-0014853a0857}\Shell\find\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{adb6376c-8094-11dc-a3d9-0014853a0857}\Shell\install\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{adb6376c-8094-11dc-a3d9-0014853a0857}\Shell\open\command - "" = E:\Knight.exe open
      O33 - MountPoints2\{d7b315f4-f1d0-11dd-a5b6-0014853a0857}\Shell - "" = AutoRun
      O33 - MountPoints2\{d7b315f4-f1d0-11dd-a5b6-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
      O33 - MountPoints2\{d7f889b2-0293-11de-a5cb-0014853a0857}\Shell - "" = AutoRun
      O33 - MountPoints2\{d7f889b2-0293-11de-a5cb-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
      O33 - MountPoints2\{ec1a6316-eeb6-11dd-a5b2-0014853a0857}\Shell\AutoRun\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{ec1a6316-eeb6-11dd-a5b2-0014853a0857}\Shell\open\command - "" = E:\YNKTYU\NHERTY\uyhjhgj.EXE
      O33 - MountPoints2\{fea7af67-4672-11dc-a38f-0014853a0857}\Shell - "" = AutoRun
      O33 - MountPoints2\{fea7af67-4672-11dc-a38f-0014853a0857}\Shell\1\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{fea7af67-4672-11dc-a38f-0014853a0857}\Shell\2\Command - "" = E:\.\RECYCLER\RECYCLER\autorun.exe -autorun
      O33 - MountPoints2\{fea7af67-4672-11dc-a38f-0014853a0857}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\RECYCLER\RECYCLER\autorun.exe -autorun
      O34 - HKLM BootExecute: (autocheck autochk *)
      O35 - HKLM\..comfile [open] -- "%1" %*
      O35 - HKLM\..exefile [open] -- "%1" %*
      O37 - HKLM\...com [@ = comfile] -- "%1" %*
      O37 - HKLM\...exe [@ = exefile] -- "%1" %*
      O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
      O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)

      NetSvcs: 6to4 - File not found
      NetSvcs: AudioServer - C:\WINDOWS\system32\lrzwrrhj.dll ()
      NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
      NetSvcs: Ias - File not found
      NetSvcs: Iprip - File not found
      NetSvcs: Irmon - File not found
      NetSvcs: NWCWorkstation - File not found
      NetSvcs: Nwsapagent - File not found
      NetSvcs: WmdmPmSp - File not found

      MsConfig - State: "system.ini" - 0
      MsConfig - State: "win.ini" - 0
      MsConfig - State: "bootini" - 2
      MsConfig - State: "services" - 0
      MsConfig - State: "startup" - 0

      ========== Files/Folders - Created Within 30 Days ==========

      [2013/02/06 16:34:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\APUNTS\Datos de programa\Malwarebytes
      [2013/02/06 16:34:35 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menú Inicio\Programas\Malwarebytes' Anti-Malware
      [2013/02/06 16:34:33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
      [2013/02/06 16:34:31 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
      [2013/02/06 16:34:31 | 000,000,000 | ---D | C] -- C:\Archivos de programa\Malwarebytes' Anti-Malware
      [2013/02/06 13:47:26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\APUNTS\Escritorio\TPV
      [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
      [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

      ========== Files - Modified Within 30 Days ==========

      [2013/02/07 08:32:57 | 000,000,031 | ---- | M] () -- C:\tmuninst.ini
      [2013/02/06 13:27:15 | 000,000,871 | ---- | M] () -- C:\Documents and Settings\APUNTS\Menú Inicio\Programas\Inicio\_uninst_87503490.lnk
      [2013/02/05 08:30:50 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
      [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
      [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

      ========== Files Created - No Company Name ==========

      File not found -- C:\WINDOWS\System32\rdtlaxnh.d1l
      [2013/02/06 13:27:14 | 000,000,871 | ---- | C] () -- C:\Documents and Settings\APUNTS\Menú Inicio\Programas\Inicio\_uninst_87503490.lnk
      [2012/10/31 16:44:15 | 000,331,861 | ---- | C] () -- C:\WINDOWS\System32\inntechssp.dll
      [2012/10/31 16:44:15 | 000,135,168 | ---- | C] ( ) -- C:\WINDOWS\System32\eTransaction.dll
      [2012/10/31 16:44:15 | 000,049,152 | ---- | C] ( ) -- C:\WINDOWS\System32\CentralProtocol.dll
      [2012/10/31 16:44:15 | 000,045,056 | ---- | C] ( ) -- C:\WINDOWS\System32\Protocol.dll
      [2012/10/31 16:44:15 | 000,045,056 | ---- | C] ( ) -- C:\WINDOWS\System32\JscServer.dll
      [2012/10/31 16:44:15 | 000,016,384 | ---- | C] ( ) -- C:\WINDOWS\System32\AsyncProtocol.dll
      [2012/10/31 16:44:15 | 000,013,312 | ---- | C] ( ) -- C:\WINDOWS\System32\eTransactionConfiguration.dll
      [2012/10/31 16:44:15 | 000,011,776 | ---- | C] ( ) -- C:\WINDOWS\System32\GenLog.dll
      [2012/07/10 09:05:25 | 000,000,135 | ---- | C] () -- C:\Documents and Settings\APUNTS\Configuración local\Datos de programa\fusioncache.dat
      [2012/05/02 09:21:50 | 000,002,412 | RHS- | C] () -- C:\Documents and Settings\All Users\ntuser.pol
      [2009/10/28 10:31:37 | 000,003,584 | ---- | C] () -- C:\Documents and Settings\APUNTS\Configuración local\Datos de programa\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

      ========== ZeroAccess Check ==========

      [2012/07/10 09:04:01 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini

      [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

      [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

      [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
      "" = %SystemRoot%\system32\shdocvw.dll -- [2008/10/16 11:38:44 | 001,495,040 | ---- | M] (Microsoft Corporation)
      "ThreadingModel" = Apartment

      [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
      "" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2004/08/19 14:42:08 | 000,472,064 | ---- | M] (Microsoft Corporation)
      "ThreadingModel" = Free

      [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
      "" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2004/08/19 14:42:30 | 000,273,920 | ---- | M] (Microsoft Corporation)
      "ThreadingModel" = Both

      ========== LOP Check ==========

      [2008/05/29 13:53:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\APUNTS\Datos de programa\Color_Server_Client_Tools
      [2007/12/04 16:51:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\APUNTS\Datos de programa\ntr

      ========== Purity Check ==========



      ========== Custom Scans ==========

      < %SYSTEMDRIVE%\*.* >
      [2012/04/17 11:29:27 | 000,015,364 | -H-- | M] () -- C:\.DS_Store
      [2012/10/31 16:39:02 | 012,531,352 | ---- | M] () -- C:\acttie.exe
      [2007/11/09 18:39:17 | 000,050,176 | ---- | M] (Logic-Key S.L.) -- C:\Actualiza.exe
      [2006/05/12 16:27:55 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT
      [2006/01/03 14:50:21 | 000,000,956 | ---- | M] () -- C:\Base datos.mdb.lnk
      [2012/07/04 07:30:58 | 000,000,211 | -HS- | M] () -- C:\boot.ini
      [2001/08/24 11:00:00 | 000,004,952 | RHS- | M] () -- C:\Bootfont.bin
      [2006/05/12 16:27:55 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS
      [2008/05/21 1923 | 000,878,425 | ---- | M] () -- C:\Copia08.rar
      [2010/12/31 18:04:18 | 000,863,208 | ---- | M] () -- C:\Copia10.rar
      [2011/05/26 1928 | 000,455,757 | ---- | M] () -- C:\Copia11.rar
      [2012/07/09 18:50:48 | 000,601,615 | ---- | M] () -- C:\Copia12.rar
      [2013/01/07 19:47:29 | 000,988,067 | ---- | M] () -- C:\CopiaTie.7za
      [2006/05/12 16:37:48 | 000,020,524 | ---- | M] () -- C:\csb.log
      [2006/05/12 16:27:55 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
      [2007/10/11 16:03:15 | 000,001,716 | ---- | M] () -- C:\Job Monitor.lnk
      [2009/02/03 10:05:37 | 000,014,905 | ---- | M] () -- C:\Listado.txt
      [2006/05/31 10:50:27 | 002,348,118 | ---- | M] () -- C:\logo.bmp
      [2006/05/12 16:27:55 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
      [2007/11/09 18:39:53 | 001,702,946 | ---- | M] () -- C:\Newver.ver
      [2004/07/22 14:39:10 | 000,000,506 | ---- | M] () -- C:\NSHOP.LNK
      [2004/08/03 21:38:34 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM
      [2004/08/03 21:59:42 | 000,250,640 | RHS- | M] () -- C:\ntldr
      [2013/02/07 08:30:51 | 805,306,368 | -HS- | M] () -- C:\pagefile.sys
      [2013/02/07 08:32:57 | 000,000,031 | ---- | M] () -- C:\tmuninst.ini

      < %PROGRAMFILES%\*.* >

      < End of report >

    4. #4
      Ex-Colaboradora Avatar de @SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.290

      Re: No puedo acceder a paginas de antivirus

      Hola:


      Realizas lo siguiente:



      Paso 1.-: Descarga instala y/o actualiza pero no ejecutes aún:




      Paso 2.-: Ejecutas en Modo Normal :

      Malwarebytes' Anti-Malware;

      • Realizas un Scan Completo.
      • Marcar la opción "Quitar lo Seleccionado".
      • Su Reporte se encuentra en la Pestaña Registro.


      Ccleaner.

      • Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
      • Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


      Paso 3.-: Realizas un escaneo completo con Eset Online de la siguiente manera:

      Descarga el ESET Online Scanner.
      1. Lo ejecutas y marcas las casillas de Eliminar las amenazas detectadas y analizar archivos.

      2. Haces clic en Configuración adicional y ahi marcas las casillas de Analizar en busca de aplicaciones potencialmente indeseables, Analizar en busca de aplicaciones potencialmente peligrosas y Activar la tecnoligía Anti-Stealth.

      3. Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.

      4. Cuando acabe haz clic en Finalizar y el reporte lo puedes localizar en C:\Archivos de programa\ESET\ESET Online Scanner\log
      En tu próximo post pegas los reportes de Malwarebytes y Online.



      Nos comentas como sigue el equipo.


      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de polmadur
      Registrado
      sep 2012
      Ubicación
      Barcelona
      Mensajes
      91

      Re: No puedo acceder a paginas de antivirus

      Malwarebytes


      Malwarebytes Anti-Malware 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.02.06.06

      Windows XP Service Pack 2 x86 FAT32
      Internet Explorer 6.0.2900.2180
      apunts :: PC1 [administrador]

      07/02/13 10:14:08
      MBAM-log-2013-02-07 (11-40-04).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 283441
      Tiempo transcurrido: 25 minuto(s), 59 segundo(s)

      Procesos en Memoria Detectados: 1
      C:\WINDOWS\SysTuwin.exe (Trojan.Agent) -> 460 -> No se tomaron medidas.

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 2
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ci Servs (Trojan.Agent) -> datos: SysTuwin.exe -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run|Ci Servs (Trojan.Agent) -> datos: SysTuwin.exe -> No se tomaron medidas.

      Elementos de Datos del Registro Detectados: 4
      HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Malo: (1) Bueno: (0) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Malo: (1) Bueno: (0) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Malo: (1) Bueno: (0) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Malo: (0) Bueno: (1) -> No se tomaron medidas.

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 11
      C:\WINDOWS\SysTuwin.exe (Trojan.Agent) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\13986.exe (Worm.Palevo.Gen) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\2116439.exe (Trojan.Agent) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\251.exe (Worm.Rimecud.gen) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\3598520.exe (Heuristics.Shuriken) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\4476.exe (Heuristics.Shuriken) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\6655356.exe (Heuristics.Shuriken) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\8665580.exe (Trojan.Downloader) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\0531749.exe (Trojan.Agent) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\8038147.exe (Trojan.Agent) -> No se tomaron medidas.
      C:\Documents and Settings\APUNTS\Configuración local\Temp\8883176.exe (Trojan.Agent) -> No se tomaron medidas.

      fin)



      También he pasado el Ccleaner y sigo sin poder acceder a las páginas de antivirus, es mas, no puedo acceder a esta página tampoco.

    6. #6
      Ex-Colaboradora Avatar de @SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.290

      Re: No puedo acceder a paginas de antivirus

      Hola polmadur:


      Malwarebytes dice en su reporte que no se tomaron medidas, eliminaste todo lo que detecto?


      Ingresa a Modo Seguro >>> selecciona con Funciones de Red, e intenta ejecutar el Eset Online desde ese Modo.

      Ademas también desde Modo Seguro con Red sube el siguiente archivo a Virus total:


      C:\Windows\system32\lrzwrrhj.dll


      Manual de VirusTotal

      No olvides seleccionar la opción "Analizar de Nuevo la muestra"


      Nos comentas.


      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de polmadur
      Registrado
      sep 2012
      Ubicación
      Barcelona
      Mensajes
      91

      Re: No puedo acceder a paginas de antivirus

      Vale, mañana cuando entre a trabajar lo pruebo. Si que le di a eliminar las cosas, me soprendió al ver el reporte que ponía que no se habían tomado medidas. Vuelvo a pasar el Malwarebytes?

    8. #8
      Ex-Colaboradora Avatar de @SanMar
      Registrado
      jun 2008
      Ubicación
      Argentina
      Mensajes
      22.290

      Re: No puedo acceder a paginas de antivirus

      Hola:


      Luego de reiniciar Malwarebytes genera un reporte que guarda en su pestaña Registros, fijate allí el ultimo y lo pegas en tu próxima respuesta.


      Nos comentas cuando logres realizar los demás pasos...


      Salu2.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de polmadur
      Registrado
      sep 2012
      Ubicación
      Barcelona
      Mensajes
      91

      Re: No puedo acceder a paginas de antivirus

      No puedo entrar en modo seguro con funciones de red. Al darle, empieza la carga de módulos normal, pero al acabar, se reinicia el PC.

      ahora he dejado puesto de nuevo el MalwareBytes.

    10. #10
      Usuario Avatar de polmadur
      Registrado
      sep 2012
      Ubicación
      Barcelona
      Mensajes
      91

      Re: No puedo acceder a paginas de antivirus

      Segundo reporte Malwarebytes

      Malwarebytes Anti-Malware 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.02.06.06

      Windows XP Service Pack 2 x86 NTFS
      Internet Explorer 6.0.2900.2180
      apunts :: PC1 [administrador]

      08/02/13 12:02:20
      mbam-log-2013-02-08 (12-02-20).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 283242
      Tiempo transcurrido: 27 minuto(s), 28 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)




      No ha encontrado nada....

    Página 1 de 3 123 ÚltimoÚltimo