![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| mi equipo es una especie de nuevo, pero sigue fallando. sucedió muchas veces. Cuando me registro en el movimiento doesnt pantalla. la crusser permanece en la misma posición. Traté swithing apagado pero doesnt Swtich apagado. tuve que desconectarlo para que eso suceda. a veces accidente doesnt pero es de 50/50. No sé qué hacer como yo soy un novato ![]() aquí está la hijact este registro 'Log' de Trend Micro HijackThis V2.0.2 Scan saved at 00:51:31, el 22/02/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer V6.00 SP2 (6.00.2900.2180) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe C: \ Archivos de programa \ CyberLink \ PowerCinema \ kernel \ TV \ CLCapSvc.exe C: \ Archivos de programa \ CyberLink \ PowerCinema \ kernel \ TV \ CLSched.exe C: \ Archivos de programa \ CyberLink \ Shared Files \ CLML_NTService \ CLMLServer.exe C: \ WINDOWS \ eHome \ ehRecvr.exe C: \ Archivos de programa \ CyberLink \ Shared Files \ CLML_NTService \ CLMLService.exe C: \ WINDOWS \ eHome \ ehSched.exe C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ Apache Group \ Apache2 \ bin \ apache.exe C: \ WINDOWS \ system32 \ inetsrv \ inetinfo.exe C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nSvcIp.exe C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nSvcLog.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nSvcAppFlt.ex e C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ Apache Group \ Apache2 \ bin \ apache.exe C: \ WINDOWS \ system32 \ Dllhost.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ Archivos de programa \ QuickTime \ qttask.exe C: \ Archivos de programa \ CyberLink \ PowerCinema \ PCMService.exe C: \ WINDOWS \ eHome \ ehmsas.exe C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nTrayFw.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LightScribeControlPanel.exe C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMBgMonitor.exe C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexStoreSvr.exe C: \ Archivos de programa \ KWorld Multimedia \ tarjeta sintonizadora de TV Utilidades \ HMCP3XCtl.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ WINDOWS \ system32 \ wpabaln.exe C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://uk.rd.yahoo.com/customize/yco...search/ie.html R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://uk.rd.yahoo.com/customize/yco...//uk.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.meshcomputers.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Predeterminado) = http://uk.rd.yahoo.com/customize/yco...//uk.yahoo.com R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ instala \ CPN \ yt.dll O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ Archivos de programa \ Yahoo! \ Compañía \ instala \ CPN \ yt.dll O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protección - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_04 \ bin \ ssv.dll O2 - BHO: ZoneAlarm Spy Bloqueador BHO - (F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Archivos de programa \ ZoneAlarmSB \ bar \ 1.bin \ SPYBLOCK.DLL O3 - Toolbar: ZoneAlarm Spy Blocker - (F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA) - C: \ Archivos de programa \ ZoneAlarmSB \ bar \ 1.bin \ SPYBLOCK.DLL O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ instala \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [PCMService] "C: \ Archivos de programa \ CyberLink \ PowerCinema \ PCMService.exe" O4 - HKLM \ .. \ Run: [Controlremoto] "C: \ Archivos de programa \ CyberLink \ PowerDVD \ PDVDServ.exe" O4 - HKLM \ .. \ Run: [(1290A33C-85F5-4164-A1BE-7DD299D4986A)] "C: \ Archivos de programa \ CyberLink \ PowerBackup \ PBKScheduler.exe" O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Archivos de programa \ Archivos comunes \ Real \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Run: [Ptipbmf] rundll32.exe ptipbmf.dll, SetWriteCacheMode O4 - HKLM \ .. \ Run: [nTrayFw] C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nTrayFw.exe O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Skytel] SkyTel.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [JMB36X Configurar] C: \ WINDOWS \ system32 \ JMRaidTool.exe arranque O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NeroCheck.exe O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / INICIO O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre1.6.0_04 \ bin \ jusched.exe O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe" O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa \ MSN Messenger \ MsnMsgr.Exe" / antecedentes O4 - HKCU \ .. \ Run: [Center Agent] C: \ Archivos de programa \ KWorld Multimedia \ HyperMediaCenter \ DTVR \ Scheduled.exe O4 - HKCU \ .. \ Run: [LightScribe Control Panel] C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LightScribeControlPanel.exe-oculto O4 - HKCU \ .. \ Run: [BgMonitor_ (79662E04-7C6C-4d9f-84C7-88D8A56B10AA)] "C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMBgMonitor.exe" O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (Usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario 'Servicio de red') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario predeterminada de usuario ') O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: Remote Control.lnk = C: \ Archivos de programa \ KWorld Multimedia \ tarjeta sintonizadora de TV Utilidades \ HMCP3XCtl.exe O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_04 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_04 \ bin \ ssv.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra botón: (sin nombre) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy Configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.meshcomputers.com O20 - Winlogon Notificar:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll O23 - Servicio: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Servicio: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Servicio: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe O23 - Servicio: Servicio de Captura de Antecedentes de CyberLink (CBCS) (CLCapSvc) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ PowerCinema \ kernel \ TV \ CLCapSvc.exe O23 - Servicio: CyberLink Programador de tareas (CTS) (CLSched) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ PowerCinema \ kernel \ TV \ CLSched.exe O23 - Servicio: CyberLink Media Library Service - Cyberlink - C: \ Archivos de programa \ CyberLink \ Shared Files \ CLML_NTService \ CLMLServer.exe O23 - Servicio: ForceWare Administrador de aplicaciones inteligentes (IAM) - Desconocido propietario - C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nSvcAppFlt.ex e O23 - Servicio: ForceWare Interface Web (ForcewareWebInterface) - Apache Software Foundation - C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ Apache Group \ Apache2 \ bin \ apache.exe O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe O23 - Servicio: NBService - Nero AG - C: \ Archivos de programa \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Servicio: NMIndexingService - Nero AG - C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe O23 - Servicio: ForceWare IP servicio (nSvcIp) - NVIDIA Corporation - C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nSvcIp.exe O23 - Servicio: servicio de registro de usuario ForceWare (nSvcLog) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin \ nSvcLog.exe O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe -- End of file - 10194 octetos |
|
#2
| |||
| |||
| i dont know si se trata de un problema de virus o un problema de hardware? |
|
#3
| |||
| |||
| ¿Ha hecho habitual y comprobado para la acumulación de polvo alrededor del disipador de la CPU, etc? |
|
#4
| |||
| |||
| Cita:
Yo soy un novato y no muy seguro de lo que disipador de la CPU es.gracias |
|
#5
| ||||||||||||
| ||||||||||||
| ¿Se puede arrancar en modo seguro? .... (Pulse tecla F8 varias veces al arrancar)
__________________
Mi sistema: Construir casa
|
|
#6
| |||
| |||
| El registro de HijackThis es limpio. ¿Ha instalado nada nuevo en todo el tiempo, este comenzó a suceder? Tal vez incluso una semana o así antes de que ocurra por primera vez. |
|
#7
| |||
| |||
| limpiador de ventanas, alarma de zona, Spybot y Norton Anti Virus |
|
#8
| |||
| |||
| Lo que todo ha sido limpiada con un limpiador de ventanas y lo hizo después de empezar a usarlo? Zone Alarm o Norton no son los más eficientes de los recursos, podría ser éstos también. |
|
#9
| |||
| |||
| Cita:
Y un disipador de la CPU es la cosa grande de metal con un ventilador en la parte superior de la placa base para mantener el fresco de la CPU. |
|
#10
| |||
| |||
| Yo lamento decir avg. Lo comprobaré el ventilador. en lugar de la zona de las alarmas de lo que ustedes recomiendan. |