Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
Antiguo 29/09/06, 21:14:40
Usuario
 
Registrado: jul 2006
Ubicación: Venezuela
Mensajes: 10
Re: Salio Un Icono en La Barra De Herramienta que dice "Critical System Error". Por Favor

Hola!!!! ya hice todo lo que me sugeriste...GRACIAS!!!......aqui te dejo el log y el reporte del antivirus para ver si detectas algo...hasta pronto.

Logfile of HijackThis v1.99.1
Scan saved at 08:13:23 p.m., on 29/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WgaTray.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\iTunes\iTunes.exe
C:\Archivos de programa\Shareaza\Shareaza.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\USUARIO\CONFIG~1\Temp\Rar$EX00.788\Hij ackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.movilnet.com.ve/site
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



REPORTE DEL ANTIVIRUS:

KASPERSKY ONLINE SCANNER REPORT
Thursday, September 28, 2006 7:39:57 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 29/09/2006
Kaspersky Anti-Virus database records: 214013


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 67321
Number of viruses found 1
Number of infected objects 3 / 0
Number of suspicious objects 0
Duration of the scan process 01:46:59

Infected Object Name Virus Name Last Action
C:\!KillBox\4a82a.exe( 1)( 3) Infected: Trojan-Downloader.Win32.Swizzor.dv skipped

C:\!KillBox\AdminFragEqDash.exe( 2)( 4) Infected: Trojan-Downloader.Win32.Swizzor.dv skipped

C:\!KillBox\upAYB_unk[1].int( 3)( 1) Infected: Trojan-Downloader.Win32.Swizzor.dv skipped

C:\Config.Msi\167df.rbs Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Logs\Dfsr.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\pending.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \dfsr.db Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \fsr.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \fsrtmp.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \tmp.edb Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jmrs007@hotmail.com\real\members.stg Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jmrs007@hotmail.com\shadow\members.stg Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Historial\History.IE5\MSHist0120060928200609 29\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DF2F8A.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DF3217.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DFCE34.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DFEA46.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DFEA8B.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Mis documentos\Mi música\iTunes\iTunes Library.itl Object is locked skipped

C:\Documents and Settings\USUARIO\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\USUARIO\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 29/09/06, 21:45:10
Avatar de Reitxelle
Moderadora Gral
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.028
Re: Salio Un Icono en La Barra De Herramienta que dice "Critical System Error". Por F

Hola, jmrs007.

El log está limpio .

Realiza estos pasos y nos dejas los reportes de los antivirus online:

1.- Deshabilita el Restaurar Sistema

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos

4.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\!KillBox\ ---> borra todo el contenido de esta carpeta, pero NO borres la carpeta

5.- Pasa estas herramientas:

- Ad-Aware 1.06 SE Personal manual

- Disk Cleaner para limpiar cookies y temporales

- RegSeeker para limpiar el registro de Windows y su manual pásalo varias veces hasta que ya no te salga nada para eliminar.

6.- Reinicia el pc

7.- Pasa dos de estos antivirus online (ewido y kaspersky preferentemente) y nos comentas si te detectaron algo o no. Si hay algo que te detecten nos pegas el reporte que te generen.

8.- Comprueba los resultados y nos pegas comentas como está tu pc.

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 05/10/06, 19:40:25
Usuario
 
Registrado: jul 2006
Ubicación: Venezuela
Mensajes: 10
Re: Salio Un Icono en La Barra De Herramienta que dice "Critical System Error". Por Favor

Hola!!!! aqui te dejo nueva informacion... no he podido borrar el contenido de la carpeta killbox! aun usando el killbox, me decia que ya estaba borrado pero a lo que abria la carpeta ahi estaba aun el contenido aunq con iconos de cuando no se tiene el programa que abre el archivo, no se si me explico.... gracias por la ayuda!!!


Logfile of HijackThis v1.99.1
Scan saved at 06:35:42 p.m., on 05/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WgaTray.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\iTunes\iTunes.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mshearts.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\USUARIO\CONFIG~1\Temp\Rar$EX00.935\Hij ackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.movilnet.com.ve/site
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://yairi61988spain.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



REPORTE DEL ANTIVIRUS:

KASPERSKY ONLINE SCANNER REPORT
Thursday, October 05, 2006 6:34:35 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 5/10/2006
Kaspersky Anti-Virus database records: 215992


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 66518
Number of viruses found 1
Number of infected objects 3 / 0
Number of suspicious objects 0
Duration of the scan process 01:41:07

Infected Object Name Virus Name Last Action
C:\!KillBox\4a82a.exe( 1)( 3)( 1) Infected: Trojan-Downloader.Win32.Swizzor.dv skipped

C:\!KillBox\AdminFragEqDash.exe( 2)( 4)( 2) Infected: Trojan-Downloader.Win32.Swizzor.dv skipped

C:\!KillBox\upAYB_unk[1].int( 3)( 1)( 4) Infected: Trojan-Downloader.Win32.Swizzor.dv skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Logs\Dfsr.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\pending.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \dfsr.db Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \fsr.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \fsrtmp.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Messenger\jmrs007@hotmail.com\S haringMetadata\Working\database_6CC4_5BD_C405_8A92 \tmp.edb Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jmrs007@hotmail.com\real\members.stg Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jmrs007@hotmail.com\shadow\members.stg Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Historial\History.IE5\MSHist0120061005200610 06\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\hpodvd09.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DF1A69.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DF3E5D.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DF407A.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DF7205.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\~DF727C.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Mis documentos\Mi música\iTunes\iTunes Library.itl Object is locked skipped

C:\Documents and Settings\USUARIO\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\USUARIO\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 05/10/06, 20:28:26
Avatar de Reitxelle
Moderadora Gral
 
Registrado: dic 2005
Ubicación: Islas Canarias
Mensajes: 5.028
Re: Salio Un Icono en La Barra De Herramienta que dice "Critical System Error". Por F

Hola, jmrs007.

El log está limpio .

¿Intentaste borrar el cotenido de la carpeta KillBox en el momento que te dije? Se me olvidó comentarte, que el contenido de esta carpeta no lo puedes eliminar con el KillBox, ya que esa carpeta es un backup de éste programa. Borra el contenido de esa carpeta en el momento que yo te pongo y nos comentas:

1.- Deshabilita el Restaurar Sistema

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos

4.- Sin reiniciar, busca y elimina estos archivos:

C:\!KillBox\ ---> borra todo el contenido de esta carpeta, pero NO borres la carpeta

5.- Reinicia el pc y nos comentas.

Saludos
Reitxelle


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 29/08/07, 19:41:01
Usuario
 
Registrado: jul 2006
Ubicación: Venezuela
Mensajes: 10
Sonrisa Re: Salio Un Icono en La Barra De Herramienta que dice "Critical System Error". Por F

Hola!!! se que ha psado mucho tiempo desde que resolvi mi problema... todo se soluciono con las ultimas indicaciones que me diste, y estoy muy agradecido... al tiempo me mude y perdi el internet ya que en mi nueva residencia no pude suscribirme al servicio de internet y por esto nunca pude responder.... gracias por todo y hasta una nueva oportunidad de ser necesario...!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Icono System alert en la barra de herrmientas (Solucionado) AlbertoSoc Temas Solucionados 2 22/12/06 18:46:32
HijackThis Log y Avast Log swasey1982 Foro Oficial de HijackThis en español 1 18/12/06 12:55:46
icono con el critical system error! (Solucionado) cok Temas Solucionados 4 16/11/06 03:31:37
Icono Critical System error en icos de notificaciones de windows danbacaguerrero Foro Oficial de HijackThis en español 1 15/10/06 23:19:51
no puedo pasar antivirus online entre muchas otras cosas!!!!!!!!!!! (Formateo) nova9701 Temas Solucionados 14 10/03/06 21:25:50




Todas las horas son GMT -4. La hora es 04:28:08.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30