Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 16/09/06, 02:51:20
Usuario
 
Registrado: ago 2006
Ubicación: san diego
Mensajes: 4
pc que se reinicia sola y no se que es.. T_T

Hola a todos... yo la verdad no se mucho de pc's y todas esas cosas y keria ver si podia contar con su ayuda para un problemita con mi maquina...
Ayer estaba jugando con un juego ke tengo grabado en CD y de pronto me aparecio una leyenda de ke se habia cometido un error en el sistema y se apago totalmente... y la volvi a prender y no dura ni 2 minutos prendida por ke se reinicia al instante ..inclusive ahora me manda una leyenda de ke "el sistema se ha recuperado de un error grave".... por lo ke he estado leyendo en otros caso... puede ser un problema con el hardware, pero como puedo saber exactamente en donde esta el error y como arreglarlo... estoy desesperada... y mi maquina solo la puedo usar en modo a prueba de errores, apenas asi no se reinicia... dejo mi log, por favor... agradecere su ayuda y muchooo...

Logfile of HijackThis v1.99.1
Scan saved at 10:50:33 p.m., on 15/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\iTunes\iTunes.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPSON Stylus CX1500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V 1.EXE /P26 "EPSON Stylus CX1500 Series" /O6 "USB001" /M "Stylus CX1500"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://slaveofthedarknight.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 16/09/06, 07:58:10
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.291
Re: pc que se reinicia sola y no se que es.. T_T

Hola Vir86 bienvenida al foro

Hay un troyano en tu SO por lo que comienzarealizando estos pasos:

1. Visita Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer.
2. Siguiendo las intrusiones del enlace ejecuta DelPSGuard , Pegas en el próximo mensaje el reporte que genere.
3. Realizas los 11 pasos para una buena eliminación sin saltarte ninguno, descarga primero los programas, los instalas y actualizas. Para los analisis Online te recomiendo el de Trend Micro y Ewido Scaner
4. Al terminar pasas el RegSeeker, debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada.

Tras hacer esto vuelves para contarnos los resultados.

Saludos.-


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 17/09/06, 01:09:02
Usuario
 
Registrado: ago 2006
Ubicación: san diego
Mensajes: 4
Re: pc que se reinicia sola y no se que es.. T_T

Hola, gracias por responderme... he ejecutado las herramientas para la eliminacion del troyano ke hay en el SO, ejecute el Delspguard y aki mando el reporte.
-----------------------------------------------
DelPSGuard
Escaneo a las: 13:20:29.45, 16/09/2006
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»

C:\WINDOWS\system32 \msupdate32.dll ...: ! Eliminado ! :...

»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»



»»»»»»»»»»»» FIN »»»»»»»»»»»»

--------------------------------------------------

se elimino esa entrada, y estaba siguiendo los11 pasos para la eliminacion, y lo hice con el Spybot S&D y me detecto varias entradas incluidas la del sistemdoctor y las borre todas... he llegado solo al punto #5... cuando reinicio en modo normal... sigo teniendo el mismo problema... y la pc no me dura encendida ni el minuto... ... y me sigue saliendo la misma leyenda de ke "el sistema se ha recuperado de un error grave" y me manda a que envie el error a microsoft... y se apaga...

pongo de nuevo mi log...

Logfile of HijackThis v1.99.1
Scan saved at 06:32:33 p.m., on 16/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPSON Stylus CX1500 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4 V1.EXE" /P26 "EPSON Stylus CX1500 Series" /O6 "USB001" /M "Stylus CX1500"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_5 -reboot 1
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://slaveofthedarknight.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158430050125
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe


Ahh otra cosa, intente eliminar las mismas entradas con el spysweeper y me dice ke para hacerlo necesito suscribirme y pagar, que no ese programa era una version de prueba gratuita???

Bueno muchisimas gracias por la ayuda, espero respuesta...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 17/09/06, 19:58:54
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.291
Re: pc que se reinicia sola y no se que es.. T_T

Hola de nuevo

El log esta limpio y quiza el problema sea por algun programa que instalaste o quitaste recientemente. ¿Has enviado el infrome de errores a Microsoft? quizas tengan la solucion a tu problema.

Tambien seria bueno que revises los detalles del informa de errores y los coloques en tu proximo mensaje.

En cuanto al Spy Sweeper pues si ya se vencio el periodo de prueba tendras que comprarlo o desinstalarlo.

¿En modo seguro te pasa lo mismo?

Descarga Mwav.exe y siguiendo las instrucciones de su Manual pegas aqui unicamente el reporte con las rutas de las infeccciones. (Descargalo del enlace)
ftp://update.mailscan.info/download/tools/mwav.exe

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 19/09/06, 01:29:27
Usuario
 
Registrado: ago 2006
Ubicación: san diego
Mensajes: 4
Re: pc que se reinicia sola y no se que es.. T_T

descargue el Mwav tal y como me dijiste e hice el scan y pues salio esto:

Objeto "gain.gator Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "gain.gator Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "gain.gator Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "zlob Trojan-Downloader" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "ezula Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Fichero C:\WINDOWS\system32\dxvwiqnd.exe infectado por "Trojan-Dropper.Win32.Agent.abu" Virus. Acción tomada: Ninguna acción tomada.
Fichero C:\WINDOWS\system32\dxvwmsvz.exe infectado por "Trojan-Dropper.Win32.Agent.abu" Virus. Acción tomada: Ninguna acción tomada.
Fichero C:\WINDOWS\system32\dxvwwoty.exe infectado por "Trojan-Dropper.Win32.Agent.abu" Virus. Acción tomada: Ninguna acción tomada.
Fichero C:\WINDOWS\system32\dxvwxcth.exe infectado por "Trojan-Dropper.Win32.Agent.abu" Virus. Acción tomada: Ninguna acción tomada.
----------------------------------------------------------------

hice scan con spysweeper y salio la ubicacion de este troyano ke no se si tenga relacion con estos ke salieron del mwav


Encontrado Trojan Horse: trojan-backdoor-satellite
HKU\S-1-5-18\software\microsoft\moviemaker\recordsettings\ca ptureset\ (ID = 1021450)

HKU\S-1-5-21-1409082233-764733703-725345543-1003\software\microsoft\moviemaker\recordsettings\ captureset\ (ID = 1021450)

el spybot no me detecta esas entradas, es raro, pero bueno... aki te las dejo... espero y haiga una solucion para esto...

y te lo digo, he mandado un millon de veces el informe a microsoft para ke me diga ke es lo ke le pasa a mi makina, pero no me deja, en cuanto kiero leer, la makina se me reinicia siendome imposible leer, y en modo a prueba de errores pues no me sale ningun aviso de error....

Gracias Jimmy12 , espero tu respuesta...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 19/09/06, 08:41:25
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.291
Re: pc que se reinicia sola y no se que es.. T_T

Hola de nuevo

Necesitas instalar el buen Cortafuegos como Sygate o Outpost

Reinicia en Modo seguro

Activa Ver Archivos Ocultos

Busca y elimina estos archivos con el KillBox, usando la opcion delete on reboot.

C:\WINDOWS\system32\dxvwiqnd.exe
C:\WINDOWS\system32\dxvwmsvz.exe
C:\WINDOWS\system32\dxvwwoty.exe
C:\WINDOWS\system32\dxvwxcth.exe
C:\WINDOWS\system32\ mspostsp.exe

Luego abre el editor de registro: inicio>ejecutar> escribes: regedit y presionas aceptar

Busca las siguientes rutas o claves
HKey_Users\S-1-5-18\software\microsoft\moviemaker\recordsettings\ca ptureset\ para borrarlo haces clik con el boton derecho y selecionas eliminar.

HKU\S-1-5-21-1409082233-764733703-725345543-1003\software\microsoft\moviemaker\recordsettings\ captureset\

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Haces clic en la carpeta "Winlogon" y en el panel de la derecha, busqua la siguiente entrada bajo la columna "Nombre": Shell

Modifiqua el valor de "Shell" (con el boton derecho o doble clik) para que aparezca solo esto:

Shell = Explorer.exe

Luego pasas
El RegSeeker, hasta que no salga nada
Disk Cleaner, marca todas las casillas para eliminar

En cuanto al gain.gator, ezula y zlob Trojan en el mismo editor de registro buscalos (Ctrl+B) uno por uno y me copias las cadenas donde se encuentren.

Vuelves con un nuevo reporte de Mwav y me comenta los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Jimmy12 fecha: 19/09/06 a las 08:43:45.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 22/09/06, 00:37:19
Usuario
 
Registrado: ago 2006
Ubicación: san diego
Mensajes: 4
Re: pc que se reinicia sola y no se que es.. T_T

Holaa aki estoy de vuelta... sigue igual... U_U... sigue reiniciandose, pero ahora ya se mas o menos el motivo por el cual se reinicia tanto... por fin pude mandar el reporte a microsoft y me dijeron que el Error fue causado por un controlador de dispositivo de vídeo, y pues todo me encaja... ese dia ke empeze a tener problemas pues estaba jugando con un demo en cd y se reinicio...

Microsoft me mando dos soluciones... la primera que instalara un controlador de video nuevo y segunda que debia reducir la acelaracion del hardware del adaptador de video... y pues bien... en mi desespreacion hice lo segundo y no paso nada... no funciono sigue igual...

Y bien borre las entradas que me pusiste.... y este es el scan del mwav...

Objeto "gain.gator Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "gain.gator Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "gain.gator Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "zlob Trojan-Downloader" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.
Objeto "ezula Spyware/Adware" encontrado en fichero de sistema. Acción tomada: Ninguna acción tomada.

---------------------------------------------------------------

Siguen apareciendome esas entradas de spyware... y lo peor del caso... es ke no encontre nada en el editor de registros... hice el procedimiento ke me dijiste y no me salia nada mas ke esta entrada que se le aproxima mas o menos al gain.gator

HKEY_USERS\DEFAULT\software\microsoft\windows\curr entversion\internet settings\P3P\History\.gator

con respecto a lo del ezula y zlob trojan... no encontre absolutamente nada...

Otra cosita...

Cita:
Originalmente publicado por Jimmy12
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Haces clic en la carpeta "Winlogon" y en el panel de la derecha, busqua la siguiente entrada bajo la columna "Nombre": Shell

Modifiqua el valor de "Shell" (con el boton derecho o doble clik) para que aparezca solo esto:

Shell = Explorer.exe
Pues resulta ke si encontre la carpeta y todo, pero no habia ninguna entrada que dijera "shell"

habi unas entradas ke dice... Buildnumber, excludeprofiledirs y parseautoexec.. de alli en fuera... no habia nada con el nombre de shell... o sera ke no supe como bsucar, pero por lo menos en la carpeta del winlogon, no habia nada...

Con respecto a las otra entradas las del movie maker y las otras del system32 ya las borre y no me aparece nada el el mvaw...

Ya no se ke hacer.... espero tu coment jimmy... gracias por todo...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 23/09/06, 10:19:36
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.291
Re: pc que se reinicia sola y no se que es.. T_T

Hola de nuevo

Es posible que los que muestra el Mwav sea un falso positivo a veces muestra el contenido de la paginas que bloquea SpywareBlaser o Spybot, ¿Usas el primero?

En cuanto a la tarjeta de video pues lo mejor no es reducir la aceleracion sino actualizar los drivers haslo dede la pagian del fabricante o si tiene algun programa que se encarga de esa tarea tambien sirve otra forma es hacerlo des el Administrados de dispositivos buscar el controlador de pantalla y entre las opciones que muestra (botonn derecho) escoger actualizar.

De todas formas para decartar malwares Realiza scann Online con Ewido y Kaspersky si encuentran algo pegas el reporte en tu proximo mensaje.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Se me reinicia la pc sola!!! joselo182 Foro de Hardware 12 21/09/06 00:35:43
infeccion w32 medbot be, bd scat2203 Foro de Virus y Spywares 7 07/09/06 21:34:57
Limpieza mi pc esta bastante lenta y a veces se me reinicia sola (Solucionado) javi.amara Temas Solucionados 3 10/03/06 13:19:47
Mi PC se reinicia o se queda tildada malmsteen Foro de Hardware 2 06/03/06 22:31:52
mi pc se apaga y se reinicia sola, desavilita el teclado tengo que apagarla toda asesoriaimss Foro Oficial de HijackThis en español 1 08/10/05 13:12:10




Todas las horas son GMT -4. La hora es 05:09:36.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30