menos equidad

Magazine
Go Back   Jugo de ordenador > Software de Computadora > Virus, Spyware y Seguridad

Register


 Default 

No estoy seguro si este es un virus o BOSD




Reply
 
Herramientas de hilo
  #1  
Old 15 de mayo de 2009, 21:29
Miembro Grupo
 
Default No estoy seguro si este es un virus o BOSD

Fue escrito en la línea uno tiene un mensaje de correo electrónico que esto ocurra. Tengo lo que parecía pequeña nota al pasar de tarjeta de esquina a esquina con un pequeño cuadrado azul en la esquina superior izquierda y una línea azul circula por ellos. Desaparecido todos los iconos, el teclado y el ratón no funcionaría. La única forma en que se podría eliminar de apagar la alimentación.
Cuando llegué a casa del trabajo y se convirtió de nuevo en el ordenador todo lo que obtiene es una pantalla en negro.
Así que he intentado todos los siguientes.
En primer lugar retirado el cable del monitor y obtener la prueba de la luz en el monitor. comprobado que con el viejo PC y está funcionando bien. Entonces tuvo que quitar el ventilador de la CPU (el que en esta pc es como un soplador de más de un ventilador.) Wonted yo a ver si podía oír el ventilador del procesador de trabajo. Se está trabajando bien. Entonces yo iba a intentar un memtest pero no pudo conseguir nada en el Monitor así que no sé si se ejecuta o no.
Eliminado todo el poder a la PC y la batería para ello haría pitido. no tiene pitido cuando el poder se enganchó una copia de seguridad. También me di cuenta y que cuando todos los cables están conectados y el poder se convirtió en el teclado y el ratón no funcionan ..
Una vez que tengo el virus de software descargado en el pc viejo me compruebe si el disco duro aún funciona.
En cuanto a los secuestros de archivos tuve corrió un poco antes de esto ocurrió, pero fue con WinPatrol y se guarda en el archivo. Si puedo obtener el disco duro para trabajar en este viejo ordenador que voy a publicar.
  #2  
Old 16 de mayo de 2009, 14:38
Moderador Grupo
 
Default No estoy seguro si este es un virus o BOSD

Sin los registros no podemos tomar una decisión si es malware o no.
__________________

  #3  
Old 17 de mayo de 2009, 14:29
Miembro Grupo
 
Default No estoy seguro si este es un virus o BOSD

Trabajaremos para obtener el archivo de registro. Disco duro de la dosis de trabajo en equipo antiguo.
  #4  
Old 17 de mayo de 2009, 15:05
Miembro Grupo
 
Default No estoy seguro si este es un virus o BOSD

Aquí está el registro que se corrió justo antes del accidente.

Registro creado por WinPatrol PLUS versión 16.0.2009.2:16.0.2009.2
Escanear guardado en 11:57:58 PM, en 5/13/2009
Plataforma: Windows XP Service Pack 3 Service Pack 3 (Build 2600)
MSIE: Internet Explorer (8.00.6001.18372)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ WINDOWS \ system32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ ARCHIVOS DE PROGRAMA \ COMODO \ COMODO INTERNET SECURITY \ cmdagent.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Program Files \ Common Files \ AOL \ ACS \ AOLacsd.exe
C: \ Program Files \ Common Files \ AOL \ Topspeed \ 2.0 \ aoltsmon.exe
C: \ WINDOWS \ ARSERVICE.EXE
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ bgsvcgen.exe
C: \ WINDOWS \ ehome \ ehrecvr.exe
C: \ WINDOWS \ ehome \ ehSched.exe
C: \ ARCHIVOS DE PROGRAMA \ SPOTMAU WINCARES 2007 \ FOLDERPROTECTSERVICE.EXE
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ ARCHIVOS DE PROGRAMA \ MALWAREBYTES 'Anti-Malware \ MBAMSERVICE.EXE
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ Program Files \ Common Files \ NUEVO frontera \ PrismXL \ PRISMXL.SYS
C: \ WINDOWS \ system32 \ atwtusb.exe
C: \ WINDOWS \ ehome \ ehtray.exe
C: \ ARCHIVOS DE PROGRAMA \ DIGITAL MEDIA READER \ READERICON45G.EXE
C: \ WINDOWS \ RTHDCPL.exe
C: \ WINDOWS \ arpwrmsg.exe
C: \ ARCHIVOS DE PROGRAMA \ LEXMARK 5200 SERIE \ lxbtbmgr.exe
C: \ WINDOWS \ ehome \ ehmsas.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ ARCHIVOS DE PROGRAMA \ formato QUICKTIME \ qttask.exe
C: \ ARCHIVOS DE PROGRAMA \ LEXMARK 5200 SERIE \ lxbtbmon.exe
C: \ Program Files \ Common Files \ AOL \ 1229613011 \ EE \ AOLSOFTWARE.EXE
C: \ ARCHIVOS DE PROGRAMA \ COMODO \ SafeSurf \ cssurf.exe
C: \ ARCHIVOS DE PROGRAMA \ COMODO \ COMODO INTERNET SECURITY \ cfp.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ WTMKM.exe
C: \ Program Files \ Common Files \ Ulead SISTEMAS \ AUTODETECTOR \ Monitor.exe
C: \ ARCHIVOS DE PROGRAMA \ BILLP ESTUDIOS \ WINPATROL \ WINPATROL.EXE
C: \ ARCHIVOS DE PROGRAMA \ Messenger \ msmsgs.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ WINDOWS \ system32 \ SEARCHINDEXER.EXE
C: \ ARCHIVOS DE PROGRAMA \ FILEHIPPO.COM \ UPDATECHECKER.EXE
C: \ ARCHIVOS DE PROGRAMA \ FINEPIXVIEWER \ QUICKDCF2.EXE
C: \ Archivos de programa \ Windows Desktop Search \ WINDOWSSEARCH.EXE
C: \ WINDOWS \ system32 \ Dllhost.exe
C: \ ARCHIVOS DE PROGRAMA \ AMERICA ONLINE 9.0 \ waol.exe
C: \ ARCHIVOS DE PROGRAMA \ AMERICA ONLINE 9.0 \ shellmon.exe
C: \ ARCHIVOS DE PROGRAMA \ BILLP ESTUDIOS \ WINPATROL \ WINPATROLEX.EXE
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comodo.com/search/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Enlace de Ayuda - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: VIPTToolbarManager Class - (1A2641AE-2C42-4C51-A05F-8ECEC3FDC94D) - C: \ Archivos de programa \ de Visual IP Trace 2008 \ VisualIPTraceIE.dll
O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O2 - BHO: EntDownloadHelper Class - (2956DD50-4F3E-4C20-81D1-FF36435FF288) - C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll
O2 - BHO: Barra de herramientas de AOL cargador - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9) - C: \ Archivos de programa \ AOL Barra de Herramientas \ aoltb.dll
O2 - BHO: URLHooker2 Class - (93935F7F-9C88-42F8-8445-95251D27FABC) - C: \ Archivos de programa \ Flash Video Downloader \ URLHooker.dll
O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ Google \ googletoolbar2.dll
O2 - BHO: Barra de herramientas de Google notificador BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 2.1.1119.1736 \ s wg.dll
O2 - BHO: CBrowserHelperObject Objeto - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - c: \ windows \ system32 \ BAE.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar2.dll
O3 - Toolbar: Enterra Download Manager - (B5147546-9359-4D9B-8B36-F54C54555799) - C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll
O3 - Barra de herramientas: Visual IP Trace - (E70C26AE-DFF1-40A8-8D37-19180F56F0AA) - C: \ Archivos de programa \ de Visual IP Trace 2008 \ VisualIPTraceIE.dll
O3 - Toolbar: AOL Barra de Herramientas - (DE9C389F-3316-41A7-809B-AA305ED9D922) - C: \ Archivos de programa \ AOL Barra de Herramientas \ aoltb.dll
O3 - Toolbar: Pregúntele a Barra de Herramientas - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe
O4 - HKLM \ .. \ Run: [readericon] C: \ Archivos de programa \ digital Media Reader \ readericon45G.exe
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [NvCplDaemon] C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [Mensaje AlwaysReady Potencia APP] ARPWRMSG.EXE
O4 - HKLM \ .. \ Run: [Lexmark 5200 series] C: \ Archivos de programa \ Lexmark 5200 series \ lxbtbmgr.exe
O4 - HKLM \ .. \ Run: [LXBTCATS] rundll32 C: \ WINDOWS \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16
O4 - HKLM \ .. \ Run: [QuickTime Tarea] C: \ Archivos de programa \ QuickTime \ qttask.exe-atboottime
O4 - HKLM \ .. \ Run: [NvMediaCenter] C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [HostManager] C: \ Archivos de programa \ Archivos comunes \ AOL \ 1229613011 \ EE \ AOLSoftware.exe
O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Archivos de programa \ Archivos comunes \ AOL \ ACS \ AOLDial.exe
O4 - HKLM \ .. \ Run: [Puerto pura Redes Magic] C: \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe-Run
O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Archivos de programa \ REGSHAVE \ REGSHAVE.EXE / AUTORUN
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k
O4 - HKLM \ .. \ Run: [Windows Defender] C: \ Archivos de programa \ Windows Defender \ MSASCui.exe-ocultar
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] C: \ Archivos de programa \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe
O4 - HKLM \ .. \ Run: [Malwarebytes' Anti-Malware] C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamgui.exe / starttray
O4 - HKLM \ .. \ Run: [COMODO SafeSurf] C: \ Archivos de programa \ COMODO \ SafeSurf \ cssurf.exe-s
O4 - HKLM \ .. \ Run: [COMODO Internet Security] C: \ Archivos de programa \ COMODO \ COMODO Internet Security \ cfp.exe-h
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [MacrokeyManager] WTMKM.exe
O4 - HKLM \ .. \ Run: [Ulead AutoDetector v2] C: \ Archivos de programa \ Archivos comunes \ Ulead Sistemas \ AutoDetector \ Monitor.exe
O4 - HKLM \ .. \ Run: [WinPatrol PLUS] C: \ Archivos de programa \ BillP Estudios \ WinPatrol \ winpatrol.exe-expressboot
O4 - HKLM \ .. \ RunOnce: [NSSInstallation] C: \ WINDOWS \ system32 \ Adobe \ Shockwave 11 \ nssstub.exe / RunOnce
O4 - HKCU \ .. \ Run: [MSMSGS] C: \ Archivos de programa \ Messenger \ msmsgs.exe / antecedentes
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [filehippo.com] C: \ Archivos de programa \ filehippo.com \ UpdateChecker.exe / antecedentes
O4 - Mundial de inicio: ExifLauncher2.lnk = C: \ Archivos de programa \ FinePixViewer \ QuickDCF2.exe
O4 - Mundial de inicio: Windows Search.lnk = C: \ Archivos de programa \ Windows Desktop Search \ WindowsSearch.exe
O8 - Extra menú contextual tema: & Barra de herramientas de AOL Search - C: \ Documents and Settings \ All Users \ Datos de programa \ AOL \ ieToolbar \ recursos \ es-ES \ locales \ search.html
O8 - Extra menú contextual tema: Descargar y por Enterra Download Manager - res: / / C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll/3000
O9 - Extra botón: Enterra Download Manager - (1AB6CC97-17C1-4207-BC51-5C9D435A338E) - res: / / C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll/3002
O9 - Extra botón: (sin nombre) - (85d1f590-48F4-11d9-9669-0800200c9a66) -% windir% \ bdoscandel.exe
O9 - Extra "Herramientas" menuitem: desinstalar BitDefender Online Scanner v8 - (85d1f590-48F4-11d9-9669-0800200c9a66) -% windir% \ bdoscandel.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra botón: Fraude FWI Shield - (44E50755-EAC0-49ea-B52D-37372157D100) - C: \ Archivos de programa \ FWI \ FraudShield \ FWIFraudShield.exe (HKCU)
O9 - Extra botón: Flash Video Downloader - (df7831dd-a048-4336-8cc8-266a03f00d63) - C: \ Archivos de programa \ Flash Video Downloader \ FlashRunner.exe (HKCU)
O11 - Opciones grupo: [Java (Sun)] Java (Sun) - C: \ Program Files \ Java \ jre6 \ bin
O11 - Opciones grupo: [] --
O14 - IERESET.INF: START_PAGE_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
O14 - IERESET.INF: SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
O14 - IERESET.INF: HKCU, Start Page =% START_PAGE_URL%
O14 - IERESET.INF: HKLM, Default_Page_URL =% START_PAGE_URL%
O14 - IERESET.INF: HKLM, Default_Search_URL =% SEARCH_PAGE_URL%
O14 - IERESET.INF: HKLM, Search Page =% SEARCH_PAGE_URL%
O14 - IERESET.INF: HKCU, Search Page =% SEARCH_PAGE_URL%
O15 - Zona de confianza: aol.com
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live Centro de Seguridad Módulo Base) -- http://cdn.scan.onecare.live.com/res...scbase5036.cab
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Plug-in 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Crucial cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) (SABScanProcesses Clase) -- http://www.superadblocker.com/activex/sabspx.cab
O16 - DPF: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) (a-squared Scanner) -- http://ax.emsisoft.com/asquared.cab
O16 - DPF: (CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA) (Java Plug-in 1.5.0_02) -- http://java.sun.com/update/1.5.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) (Java Plug-in 1.6.0_05) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) (Java Plug-in 1.6.0_07) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA) (Java Plug-in 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) (Java Plug-in 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab
O16 - DPF: (E8F628B5-259a-4734-97EE-BA914D7BE941) (Agente controlador ActiveX Control) -- http://plugin.driveragent.com/files/driveragent.cab
O21 - WPDShServiceObj - Clase WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Servicio: Servicio de conectividad de AOL - AOL LLC - C: \ Archivos de programa \ Archivos comunes \ AOL \ ACS \ AOLacsd.exe
O23 - Servicio: AOL Topspeed Monitor - America Online, Inc. - C: \ Archivos de programa \ Archivos comunes \ AOL \ Topspeed \ 2.0 \ aoltsmon.exe
O23 - Servicio: B's Recorder GOLD Biblioteca del cuadro de servicios generales - BHA Corporation - C: \ WINDOWS \ system32 \ bgsvcgen.exe
O23 - Servicio: COMODO Internet Security Servicio de Ayuda - - C: \ Archivos de programa \ COMODO \ COMODO Internet Security \ cmdagent.exe
O23 - Servicio: FolderProtectService - - C: \ Archivos de programa \ Spotmau WinCares 2007 \ FolderProtectService.exe
O23 - Servicio: Servicio de Google Updater - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: Java Quick Starter - - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe de configuración de servicios de C: \ Program Files \ Java \ jre6 \ lib \ deploy \ jqs \ jqs.conf
O23 - Servicio: lxbt_device - - C: \ WINDOWS \ system32 \ lxbtcoms.exe servicio
O23 - Servicio: MBAMService - Malwarebytes Corporation - C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamservice.exe
O23 - Servicio: Servicio de controlador de pantalla de NVIDIA - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Servicio: WTService - - C: \ WINDOWS \ system32 \ atwtusb.exe-s
Información adicional WinPatrol --- ---
Por defecto del navegador: Internet Explorer ® Windows - Internet Explorer versión 8.00.6001.18372
MSIE: Internet Explorer (8.00.6001.18372)
25 IE Cookies en la carpeta: C: \ Documents and Settings \ Owner.YOUR-DC0C6E8137 \ Cookies \
WP00 - HKLM \ CS1: BootExecute = autocheck autochk *
WP00 - HKLM \ CCS: BootExecute = autocheck autochk *
WP00 - HKLM \ CS2: BootExecute = autocheck autochk *
WP00 - HKLM \ CS3: BootExecute = autocheck autochk *
WP02 - HKLM \ CCS: Command = C: \ WINDOWS \ system32 \ cmd.exe
WP03 - Actualización automática de Windows = 4: Descargar automáticamente las actualizaciones recomendadas para mi equipo e instalarlas.

WP08 - HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ URL \ DefaultPrefix: Default = http://
WP08 - HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ URL \ prefijos: www = http://
WP31 - Tareas programadas: [Uniblue SpeedUpMyPC.job] C: \ Archivos de programa \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe Nunca
WP31 - Tareas programadas: [Uniblue SpeedUpMyPC Nag.job] C: \ Archivos de programa \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe Nunca
WP31 - Tareas programadas: [NSSstub.job] C: \ WINDOWS \ system32 \ Adobe \ Shockwave 11 \ nssstub.exe 05/13/2009 11:30 PM
WP31 - Tareas programadas: [controlador Robot.job] C: \ Archivos de programa \ Driver Robot \ DriverRobot.exe Nunca
WP31 - Tareas programadas: [Básica limpieza up.job] C: \ Archivos de programa \ Panda Security \ Panda de protección mundial 2009 \ PlaTasks.exe Nunca
WP31 - Tareas programadas: [User_Feed_Synchronization-(FD03A801-5427-4516-93CD-BC74874B5889). Empleo] C: \ WINDOWS \ system32 \ msfeedssync.exe 05/13/2009 11:42 PM
WP16 - ActiveX: (00EF2092-6AC5-47C0-BD25-CF2D5D657FEB) [Objeto de comandos de Google] C: \ Archivos de programa \ Google \ GOOGLETOOLBAR2.DLL 4, 0, 1601, 4978
WP16 - ActiveX: (17492023-C23A-453E-A040-C7C580BBF700) [Ventajas de Windows Original herramienta de validación] C: \ WINDOWS \ system32 \ LegitCheckControl.dll 1.7.0069.2
WP16 - ActiveX: (19916E01-B44E-4E31-94A4-4696DF46157B) [InformationCardSigninHelper Clase] C: \ WINDOWS \ system32 \ icardie.dll 8.00.6001.18372
WP16 - ActiveX: (25336920-03F9-11CF-8FD0-00AA00686F13) [documento HTML] C: \ WINDOWS \ system32 \ mshtml.dll 8.00.6001.18372
WP16 - ActiveX: (2933BF90-7B36-11D2-B20E-00C04F983E60) [DOM de documentos XML] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX: (2D360201-FFF5-11D1-8D03-00A0C959BC0A) [DHTML Editar seguro para secuencias de comandos de control para IE5] C: \ Program Files \ Common Files \ MICROSOFT COMPARTIDO \ Triedit \ Dhtmled.ocx 6.01.9234
WP16 - ActiveX: (48123BC4-99D9-11D1-A6B3-00C04FD91555) [documento XML] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX: (4E430174-1673-4FF3-BF28-A3B37F6573E7) [Windows Desktop Search Combo Control] C: \ Archivos de programa \ Windows Desktop Search \ wdsShell.dll 7.0.6001.16503
WP16 - ActiveX: (4eb89ff4-7f78-4a0f-8b8d-2bf02e94e4b2) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (4EDCB26C-D24C-4e72-AF07-B576699AC0DE) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (63610B21-6B0D-46C5-909D-3BD000B9A5A9) [ToolbarParams Clase] C: \ PROGRAM FILES \ AOL BARRA \ aoltb.dll 5.13.4.1
WP16 - ActiveX: (6414512B-B978-451D-A0D8-FCFDF33E833C) [WUWebControl Clase] C: \ WINDOWS \ system32 \ wuweb.dll 7.2.6001.788
WP16 - ActiveX: (6BF52A52-394A-11D3-B153-00C04F79FAA6) [Windows Media Player] C: \ WINDOWS \ system32 \ wmp.dll 11.0.5721.5260
WP16 - ActiveX: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) [MUWebControl Clase] C: \ WINDOWS \ system32 \ muweb.dll 7.2.6001.788
WP16 - ActiveX: (72267F6A-A6F9-11D0-BC94-00C04FB67863) [Active Desktop Mover] C: \ WINDOWS \ system32 \ shell32.dll 6.00.2900.5622
WP16 - ActiveX: (7390f3d8-0439-4c05-91e3-cf5cb290c3d0) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (75565ED2-1560-4F15-B841-20358DE6A0D1) [ImageControl Clase] C: \ WINDOWS \ system32 \ mfimgvwr.ocx 2.0.0.1
WP16 - ActiveX: (7584c670-2274-4efb-b00b-d6aaba6d3850) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (8856F961-340A-11D0-A96B-00C04FD705A2) [navegador Web de Microsoft] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372
WP16 - ActiveX: (88D969C0-F192-11D4-A65F-0040963251E5) [DOM de documentos XML 4.0] C: \ WINDOWS \ system32 \ Msxml4.dll 4.20.9870.0
WP16 - ActiveX: (88D969C5-F192-11D4-A65F-0040963251E5) [XML HTTP 4.0] C: \ WINDOWS \ system32 \ Msxml4.dll 4.20.9870.0
WP16 - ActiveX: (88D969EA-F192-11D4-A65F-0040963251E5) [XML HTTP 5.0] C: \ Program Files \ Common Files \ MICROSOFT Shared \ OFFICE11 \ msxml5.dll 5.20.1087.0
WP16 - ActiveX: (8AD9C840-044E-11D1-B3E9-00805F499D93) [Java Plug-in 1.6.0_13] C: \ Program Files \ Java \ jre6 \ bin \ jp2iexp.dll
WP16 - ActiveX: (9059f30f-4EB1-4bd2-9fdc-36f43a218f4a) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000
WP16 - ActiveX: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) [SABScanProcesses Clase] C: \ WINDOWS \ Downloaded Program Files \ sabspx.dll 1.0.0.1
WP16 - ActiveX: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) [a-squared escáner] C: \ WINDOWS \ Downloaded Program Files \ asquared.ocx 4.0.0.0
WP16 - ActiveX: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) [Java Plug-in 1.6.0_05] C: \ Program Files \ Java \ jre6 \ bin \ jp2iexp.dll
WP16 - ActiveX: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) [Java Plug-in 1.6.0_07] C: \ Program Files \ Java \ jre6 \ bin \ jp2iexp.dll
WP16 - ActiveX: (CFBFAE00-17A6-11D0-99CB-00C04FD64497) [Microsoft Url Búsqueda gancho] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372
WP16 - ActiveX: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave Flash Object] C: \ WINDOWS \ system32 \ Macromed \ Flash \ Flash10b.ocx 10,0,22,87
WP16 - ActiveX: (DFEAF541-F3E1-4C24-CAAC-99C30715084A) [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: (E8F628B5-259a-4734-97EE-BA914D7BE941) [Agente controlador ActiveX Control] C: \ WINDOWS \ Downloaded Program Files \ DRIVERAGENT.OCX 1.0.0.0
WP16 - ActiveX: (EA756889-2338-43DB-8F07-D1CA6FB9C90D) [IAOLTBSearch Clase] C: \ PROGRAM FILES \ AOL BARRA \ aoltb.dll 5.13.4.1
WP16 - ActiveX: (ED8C108E-4349-11D2-91A4-00C04F7969E8) [XML solicitud HTTP] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX: (F5078F32-C551-11D3-89B9-0000F81FE221) [DOM de documentos XML 3.0] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX: (F6D90F11-9C73-11D3-B32E-00C04F990BB4) [DOM de documentos XML] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX: (F6D90F16-9C73-11D3-B32E-00C04F990BB4) [XML HTTP] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0
WP16 - ActiveX: (DFEAF541-F3E1-4c24-CAAC-99C30715084A) [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: DFEAF541-F3E1-4c24-CAAC-99C30715084A [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: (05589fa1-c356-11CE-bf01-00aa0055595a) [ActiveMovieControl Objeto] C: \ WINDOWS \ system32 \ wmpdxm.dll 11.0.5721.5145
WP16 - ActiveX: (0713E8A2-850A-101B-AFC0-4210102A8DA7) [Control TreeView de Microsoft, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (0713E8D2-850A-101B-AFC0-4210102A8DA7) [Microsoft ProgressBar Control, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (233C1507-6A77-46A4-9443-F871F945D258) [Shockwave ActiveX Control] C: \ WINDOWS \ system32 \ Adobe \ Director \ SwDir.dll 11,5
WP16 - ActiveX: (17492023-C23A-453E-A040-C7C580BBF700) [Ventajas de Windows Original herramienta de validación] C: \ WINDOWS \ system32 \ LegitCheckControl.dll 1.7.0069.2
WP16 - ActiveX: (1D2B4F40-1F10-11D1-9E88-00C04FDCAB92) [ThumbCtl Clase] C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512
WP16 - ActiveX: (DFEAF541-F3E1-4c24-CAAC-99C30715084A) [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0
WP16 - ActiveX: (52A2AAAE-085D-4187-97EA-8C30DB990436) [HHCTRL Objeto] C: \ WINDOWS \ system32 \ Hhctrl.ocx 5.2.3790.4110
WP16 - ActiveX: (58DA8D8A-9D6A-101B-AFC0-4210102A8DA7) [Microsoft ListView Control, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (58DA8D8F-9D6A-101B-AFC0-4210102A8DA7) [Microsoft ImageList Control, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (6B7E638F-850A-101B-AFC0-4210102A8DA7) [de estado de control de Microsoft, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319
WP16 - ActiveX: (8856F961-340A-11D0-A96B-00C04FD705A2) [navegador Web de Microsoft] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372
WP16 - ActiveX: (8BD21D50-EC42-11CE-9E0D-00AA006002F3) [de Microsoft Forms 2.0 OptionButton] C: \ WINDOWS \ system32 \ FM20.dll 11.0.6550
WP16 - ActiveX: (AE24FDAE-03C6-11D1-8B76-0080C744F389) [Microsoft Scriptlet Componente] C: \ WINDOWS \ system32 \ mshtml.dll 8.00.6001.18372
WP16 - ActiveX: (CA8A9780-280D-11CF-A24D-444553540000) [Adobe PDF Reader] C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroPDF.dll
WP16 - ActiveX: (CFCDAA03-8BE4-11cf-B84B-0020AFBBCCFA) [RealPlayer G2 Control] C: \ WINDOWS \ system32 \ rmoc3260.dll 6.0.8.1266
WP16 - ActiveX: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave Flash Object] C: \ WINDOWS \ system32 \ Macromed \ Flash \ Flash10b.ocx 10,0,22,87
WP16 - ActiveX: (E5DF9D10-3B52-11D1-83E8-00A0C90DC849) [WebViewFolderIcon Clase] C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512
WP32 - Hidden File: C: \ boot.ini
WP32 - Hidden File: C: \ IO.SYS
WP32 - Hidden File: C: \ Msdos.sys
WP32 - Hidden File: C: \ NTDETECT.COM
WP32 - Hidden File: C: \ ntldr
WP32 - Hidden File: C: \ pagefile.sys
WP32 - Hidden File: C: \ USUARIO
WP32 - Hidden File: C: \ WINDOWS \ WindowsShell.Manifest
WP32 - Hidden File: C: \ WINDOWS \ winnt.bmp
WP32 - Hidden File: C: \ WINDOWS \ winnt256.bmp
WP32 - Hidden File: C: \ WINDOWS \ system32 \ cdplayer.exe.manifest
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ default.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ default.tmp.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SAM.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SAM.tmp.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SECURITY.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SECURITY.tmp.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ software.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ software.tmp.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ System.log
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ system.tmp.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ TempKey.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ userdiff.LOG
WP32 - Hidden File: C: \ WINDOWS \ system32 \ drivers \ hosts
WP32 - Hidden File: C: \ WINDOWS \ system32 \ logonui.exe.manifest
WP32 - Hidden File: C: \ WINDOWS \ system32 \ ncpa.cpl.manifest
WP32 - Hidden File: C: \ WINDOWS \ system32 \ nwc.cpl.manifest
WP32 - Hidden File: C: \ WINDOWS \ system32 \ restore \ filelist.xml
WP32 - Hidden File: C: \ WINDOWS \ system32 \ sapi.cpl.manifest
WP32 - Hidden File: C: \ WINDOWS \ system32 \ WindowsLogon.manifest
WP32 - Hidden File: C: \ WINDOWS \ system32 \ wuaucpl.cpl.manifest
WP32 - Hidden File: C: \ Archivos de programa \ Archivos comunes \ Services \ Thumbs.db
WP32 - Hidden File: C: \ boot.ini
WP32 - Hidden File: C: \ IO.SYS
WP32 - Hidden File: C: \ Msdos.sys
WP32 - Hidden File: C: \ NTDETECT.COM
WP32 - Hidden File: C: \ ntldr
WP32 - Hidden File: C: \ pagefile.sys
WP32 - Hidden File: C: \ USUARIO
WP33 - Tipo de archivo. CAT: [Catálogo de Seguridad] rundll32.exe cryptext.dll, CryptExtOpenCAT% 1
WP33 - Tipo de archivo. CHM: [Compiled HTML Help file] C: \ WINDOWS \ Hh.exe% 1
WP33 - Tipo de archivo. COM: [Aplicación de MS-DOS]% 1% *
WP33 - Tipo de archivo. CMD: [Comando de comandos de Windows NT]% 1% *
WP33 - Tipo de archivo. EML: [Internet E-Mail Mensaje] C: \ Archivos de programa \ Outlook Express \ msimn.exe / eml:% 1
WP33 - Tipo de archivo. EXE: [Aplicación]% 1% *
WP33 - Tipo de archivo. INF: [Información de configuración] C: \ WINDOWS \ System32 \ NOTEPAD.EXE% 1
WP33 - Tipo de archivo. JS: [Archivo de comandos de JScript] C: \ WINDOWS \ System32 \ wscript.exe% 1% *
WP33 - Tipo de archivo. REGISTRO: [Documento de texto] C: \ WINDOWS \ system32 \ NOTEPAD.EXE% 1
WP33 - Tipo de archivo. MSI: [paquete de Windows Installer] C: \ WINDOWS \ System32 \ msiexec.exe / i% 1% *
WP33 - Tipo de archivo. MID: [Secuencia MIDI] C: \ Archivos de programa \ Windows Media Player \ Wmplayer.exe / Abrir% L
WP33 - Tipo de archivo. MP3: [Formato de sonido MP3] C: \ Archivos de programa \ Windows Media Player \ Wmplayer.exe / prefetch: 6 / Abrir% L
WP33 - Tipo de archivo. PIF: [Acceso directo a programa de MS-DOS]% 1% *
WP33 - Tipo de archivo. RAM: [RealPlayer Archivo] C: \ Archivos de programa \ Real \ RealPlayer \ RealPlay.exe / m audio / x-pn-realaudio% 1
WP33 - Tipo de archivo. REG: [Registro de entradas] regedit.exe% 1
WP33 - Tipo de archivo. RTF: [Documento de texto enriquecido] C: \ Archivos de programa \ Windows NT \ Accesorios \ Wordpad.exe% 1
WP33 - Tipo de archivo. SCR: [Protector de pantalla]% 1 / S
WP33 - Tipo de archivo. TXT: [Documento de texto] C: \ WINDOWS \ system32 \ NOTEPAD.EXE% 1
WP33 - Tipo de archivo. URL: [Acceso directo a Internet] rundll32.exe Ieframe.dll, openurl% l
WP33 - Tipo de archivo. VBS: [Archivo de Script VBScript] C: \ WINDOWS \ System32 \ wscript.exe% 1% *
WP33 - Tipo de archivo. VBE: [Archivo de comandos codificado de VBScript] C: \ WINDOWS \ System32 \ wscript.exe% 1% *
WP33 - Tipo de archivo. FSM: [Archivo de comandos de Windows] C: \ WINDOWS \ System32 \ wscript.exe% 1% *
WP33 - Tipo de archivo. WSH: [Configuración de Windows Script Host Archivo] C: \ WINDOWS \ System32 \ wscript.exe% 1% *
Memoria en uso: 18%
Memoria Física Libre: 2.097.151 KB
Archivo de paginación Gratuita: 4.194.303 KB
Memoria Virtual Gratuito: 2.048.264 KB

--
Fin de archivo
  #5  
Old 17 de mayo de 2009, 15:21
Moderador Grupo
 
Default No estoy seguro si este es un virus o BOSD

No veo nada que estar causando los problemas que está teniendo. ¿Estás seguro de que la unidad no va mal?
__________________

  #6  
Old 17 de mayo de 2009, 16:26
Miembro Grupo
 
Default No estoy seguro si este es un virus o BOSD

En este punto, todo es posible.
Cuando usted dice unidad Qué quiere decir para que el HD está funcionando bien en el viejo ordenador?
  #7  
Old 17 de mayo de 2009, 16:39
Moderador Grupo
 
Default No estoy seguro si este es un virus o BOSD

Sí HD. Puede hacer una completa exploración de virus en él? Que sería más fiable HJT entonces un análisis.
__________________

  #8  
Old 27 de mayo de 2009, 08:53
Miembro Grupo
 
Default No estoy seguro si este es un virus o BOSD

Lo sentimos, se tomó tanto tiempo para volver EF. Había problema con el antiguo equipo. ¿Qué le gustaría a correr en este momento voy a intentar cualquier cosa, pero comboFix.
  #9  
Old 27 de mayo de 2009, 09:18
Moderador Grupo
 
Default No estoy seguro si este es un virus o BOSD

Descargar DrWeb CureIt Y guárdelo en su escritorio. Escanear con DrWeb CureIt-como sigue:

  • Haga doble clic en DrWeb-cureit.exe y haga clic en Iniciar
  • Un anuncio de información aparecerá, haga clic en Aceptar.
  • Así se inicia una breve exploración que explorará los archivos se están ejecutando actualmente en la memoria.
  • Si usted recibe un aviso para comprar la versión completa sólo salir por la ventana. El escáner aún trabajo sin necesidad de comprar la versión completa
  • Si o cuando algo se encuentra, haga clic en el botón cuando se le pregunta si desea curar.


  • Una vez que el corto de terminar la exploración, haga clic Ajustes> Ajustes de Cambio
  • En el marco del Escaneo ficha Desmarca Análisis heurístico y haga clic en Aceptar
  • Volver a la ventana principal, seleccione la Exploración completa botón y, a continuación, haga clic en el Flecha Verde Iniciar la exploración botón de la derecha y comenzará la exploración.
  • Haga clic en Sí a todos si se le pregunta si desea curar / mover cualquier archivo (s).
  • Cuando se realiza la exploración.
  • Dr.Web CureIt en el menú en la parte superior izquierda, haga clic en Archivo y elija Guardar lista de informes.
  • Save the DrWeb.csv informe a su Escritorio.
  • Dr.Web CureIt salida.
  • ¡Importante! Reinicie su ordenador, ya que podría ser posible que los archivos en uso se traslada o borrados durante el reinicio.


* Tras el arranque, Haga clic con el botón Dr.Web el registro en el escritorio y elija Abrir con> Bloc de notas
* Copiar y pegar que iniciar sesión en el próximo respuesta
__________________

  #10  
Old 27 de mayo de 2009, 20:00
Miembro Grupo
 
Default No estoy seguro si este es un virus o BOSD

Hará. no está seguro de cuánto tiempo tomará para mí volver a usted con el informe. Viejo ordenador no es que me permite ver el froum. algo malo con IE7, pero evitar que por el momento.
Reply

Register

Marcadores

Hilos similares
Hilo Hilo para principiantes Foro Respuestas Último mensaje
Virus de la pregunta - ¿Puede alguien decirme si puedo tener un virus billozz Virus, Spyware y Seguridad 1 2 de abril 2009 13:58
Mis amigos MAC tiene un virus ... umm ... sí ... un virus ... cheesepuff Virus, Spyware y Seguridad 3 29-oct-2008 12:58
Virus ayuda jam90 Virus, Spyware y Seguridad 1 28 jul 2008 07:26
Virus lolli_pop Virus, Spyware y Seguridad 13 17-nov-2007 09:42
Virus? carpious Virus, Spyware y Seguridad 12 6 de mayo de 2007 09:49
Herramientas de hilo




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Jugo ordenador.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.