Búsqueda personalizada
Regístrate gratis para participar de los foros, o si ya estás registrado haz login.
| comentario del autor | Dom Oct 04, 2009 5:25 pm | |
|
les envio mi archivo de resgistro Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:22:37 p.m., on 04/10/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\LEXBCES.EXE E:\WINDOWS\system32\LEXPPS.EXE E:\WINDOWS\system32\spoolsv.exe E:\WINDOWS\Explorer.EXE E:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe E:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe E:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe E:\ARCHIV~1\AVG\AVG8\avgtray.exe E:\WINDOWS\system\red_conapi.exe E:\WINDOWS\system32\slserv.exe E:\WINDOWS\system32\ctfmon.exe E:\WINDOWS\system32\svchost.exe E:\Archivos de programa\Messenger\msmsgs.exe E:\ARCHIV~1\AVG\AVG8\avgemc.exe E:\ARCHIV~1\AVG\AVG8\avgam.exe E:\ARCHIV~1\AVG\AVG8\avgrsx.exe E:\ARCHIV~1\AVG\AVG8\avgnsx.exe E:\Archivos de programa\AVG\AVG8\avgcsrvx.exe E:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\wuauclt.exe E:\WINDOWS\system32\wuauclt.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://es.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://es.search.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://es.search.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - F:\FlashGet\jccatch.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Archivos de programa\AVG\AVG8\avgssie.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - E:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [Flashget] F:\FlashGet\flashget.exe /min O4 - HKLM\..\Run: [AVG8_TRAY] E:\ARCHIV~1\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [nsShAcc] E:\WINDOWS\system\print_win.exe O4 - HKLM\..\Run: [Prueba de concepto] E:\WINDOWS\system\red_conapi.exe O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "E:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [amva] E:\WINDOWS\system32\amvo.exe O4 - HKCU\..\Run: [AdVantage] E:\Documents and Settings\Astemio\Datos de programa\advantage\AdVantage.exe O4 - HKCU\..\Run: [MSMSGS] "E:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] E:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKLM\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe O4 - HKLM\..\Policies\Explorer\Run: [ExplorerRun] E:\DOCUME~1\Astemio\CONFIG~1\Temp\conime.exe O4 - HKCU\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Descargar con Fl&ashGet - F:\FlashGet\jc_link.htm O8 - Extra context menu item: &Descargar todo con Flas&hGet - F:\FlashGet\jc_all.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - E:\Archivos de programa\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{41B762CD-0C0C-43A9-9889-5C3B822964F0}: NameServer = 200.48.225.130,200.48.225.146 O17 - HKLM\System\CS1\Services\Tcpip\..\{41B762CD-0C0C-43A9-9889-5C3B822964F0}: NameServer = 200.48.225.130,200.48.225.146 O17 - HKLM\System\CS4\Services\Tcpip\..\{41B762CD-0C0C-43A9-9889-5C3B822964F0}: NameServer = 200.48.225.130,200.48.225.146 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Archivos de programa\AVG\AVG8\avgpp.dll O20 - Winlogon Notify: avgrsstarter - E:\WINDOWS\SYSTEM32\avgrsstx.dll O23 - Service: Autodesk Licensing Service - Autodesk - E:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - E:\ARCHIV~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - E:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - E:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NBService - Nero AG - E:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - E:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe O23 - Service: SmartLinkService (SLService) - Smart Link - E:\WINDOWS\SYSTEM32\slserv.exe -- End of file - 7984 bytes agradesco atiendan mi problema |
||
| sin valorar | Dom Oct 04, 2009 6:13 pm | |
|
Primero Desactiva estas opciones las cuales retrazan el inicio del sistema O4 - HKLM\..\Run: [Flashget] F:\FlashGet\flashget.exe /min O4 - HKLM\..\Run: [AVG8_TRAY] E:\ARCHIV~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "E:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [AdVantage] E:\Documents and Settings\Astemio\Datos de programa\advantage\AdVantage.exe O4 - HKCU\..\Run: [MSMSGS] "E:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] E:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe VIRUS Y POSIBLES VIRUS.. O4 - HKLM\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe O4 - HKLM\..\Policies\Explorer\Run: [ExplorerRun] E:\DOCUME~1\Astemio\CONFIG~1\Temp\conime.exe O4 - HKCU\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe user') O4 - HKLM\..\Run: [nsShAcc] E:\WINDOWS\system\print_win.exe O4 - HKCU\..\Run: [amva] E:\WINDOWS\system32\amvo.exe O4 - HKLM\..\Run: [Prueba de concepto] E:\WINDOWS\system\red_conapi.exe Ahora .. usa los siguientes programas actualizados y "si puedes" en MODO A PRUEBA DE FALLOS. *MalwareBits Antimalware. *Dr.Web CureIt! 4.44 Ademas limpia el registro del windows usa la herramienta Ccleaner y desaste del AVG antivirus que tienes instalado y cambialo Por el NOD32 O KASPERSKY.. si deseas optimizar el sistema (lo mas basico es realizar un CHKDSK o "SCANDISK" y defragmenta el DIsco Duro).. antes de eso elimina cualquier rastro de Temporales en el Sistema con el CCLEANER al igual que deberias repara el Registro del SIstema con dicha herramienta. Suerte y Comenta. |
||