![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| Fue escrito en la línea uno tiene un mensaje de correo electrónico que esto ocurra. Tengo lo que parecía pequeña nota al pasar de tarjeta de esquina a esquina con un pequeño cuadrado azul en la esquina superior izquierda y una línea azul circula por ellos. Desaparecido todos los iconos, el teclado y el ratón no funcionaría. La única forma en que se podría eliminar de apagar la alimentación. Cuando llegué a casa del trabajo y se convirtió de nuevo en el ordenador todo lo que obtiene es una pantalla en negro. Así que he intentado todos los siguientes. En primer lugar retirado el cable del monitor y obtener la prueba de la luz en el monitor. comprobado que con el viejo PC y está funcionando bien. Entonces tuvo que quitar el ventilador de la CPU (el que en esta pc es como un soplador de más de un ventilador.) Wonted yo a ver si podía oír el ventilador del procesador de trabajo. Se está trabajando bien. Entonces yo iba a intentar un memtest pero no pudo conseguir nada en el Monitor así que no sé si se ejecuta o no. Eliminado todo el poder a la PC y la batería para ello haría pitido. no tiene pitido cuando el poder se enganchó una copia de seguridad. También me di cuenta y que cuando todos los cables están conectados y el poder se convirtió en el teclado y el ratón no funcionan .. Una vez que tengo el virus de software descargado en el pc viejo me compruebe si el disco duro aún funciona. En cuanto a los secuestros de archivos tuve corrió un poco antes de esto ocurrió, pero fue con WinPatrol y se guarda en el archivo. Si puedo obtener el disco duro para trabajar en este viejo ordenador que voy a publicar. |
|
#2
| |||
| |||
| Sin los registros no podemos tomar una decisión si es malware o no. |
|
#3
| |||
| |||
| Trabajaremos para obtener el archivo de registro. Disco duro de la dosis de trabajo en equipo antiguo. |
|
#4
| |||
| |||
| Aquí está el registro que se corrió justo antes del accidente. Registro creado por WinPatrol PLUS versión 16.0.2009.2:16.0.2009.2 Escanear guardado en 11:57:58 PM, en 5/13/2009 Plataforma: Windows XP Service Pack 3 Service Pack 3 (Build 2600) MSIE: Internet Explorer (8.00.6001.18372) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ system32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ ARCHIVOS DE PROGRAMA \ COMODO \ COMODO INTERNET SECURITY \ cmdagent.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ Common Files \ AOL \ ACS \ AOLacsd.exe C: \ Program Files \ Common Files \ AOL \ Topspeed \ 2.0 \ aoltsmon.exe C: \ WINDOWS \ ARSERVICE.EXE C: \ WINDOWS \ explorer.exe C: \ WINDOWS \ system32 \ bgsvcgen.exe C: \ WINDOWS \ ehome \ ehrecvr.exe C: \ WINDOWS \ ehome \ ehSched.exe C: \ ARCHIVOS DE PROGRAMA \ SPOTMAU WINCARES 2007 \ FOLDERPROTECTSERVICE.EXE C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ ARCHIVOS DE PROGRAMA \ MALWAREBYTES 'Anti-Malware \ MBAMSERVICE.EXE C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ Program Files \ Common Files \ NUEVO frontera \ PrismXL \ PRISMXL.SYS C: \ WINDOWS \ system32 \ atwtusb.exe C: \ WINDOWS \ ehome \ ehtray.exe C: \ ARCHIVOS DE PROGRAMA \ DIGITAL MEDIA READER \ READERICON45G.EXE C: \ WINDOWS \ RTHDCPL.exe C: \ WINDOWS \ arpwrmsg.exe C: \ ARCHIVOS DE PROGRAMA \ LEXMARK 5200 SERIE \ lxbtbmgr.exe C: \ WINDOWS \ ehome \ ehmsas.exe C: \ WINDOWS \ system32 \ rundll32.exe C: \ ARCHIVOS DE PROGRAMA \ formato QUICKTIME \ qttask.exe C: \ ARCHIVOS DE PROGRAMA \ LEXMARK 5200 SERIE \ lxbtbmon.exe C: \ Program Files \ Common Files \ AOL \ 1229613011 \ EE \ AOLSOFTWARE.EXE C: \ ARCHIVOS DE PROGRAMA \ COMODO \ SafeSurf \ cssurf.exe C: \ ARCHIVOS DE PROGRAMA \ COMODO \ COMODO INTERNET SECURITY \ cfp.exe C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ WTMKM.exe C: \ Program Files \ Common Files \ Ulead SISTEMAS \ AUTODETECTOR \ Monitor.exe C: \ ARCHIVOS DE PROGRAMA \ BILLP ESTUDIOS \ WINPATROL \ WINPATROL.EXE C: \ ARCHIVOS DE PROGRAMA \ Messenger \ msmsgs.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ WINDOWS \ system32 \ SEARCHINDEXER.EXE C: \ ARCHIVOS DE PROGRAMA \ FILEHIPPO.COM \ UPDATECHECKER.EXE C: \ ARCHIVOS DE PROGRAMA \ FINEPIXVIEWER \ QUICKDCF2.EXE C: \ Archivos de programa \ Windows Desktop Search \ WINDOWSSEARCH.EXE C: \ WINDOWS \ system32 \ Dllhost.exe C: \ ARCHIVOS DE PROGRAMA \ AMERICA ONLINE 9.0 \ waol.exe C: \ ARCHIVOS DE PROGRAMA \ AMERICA ONLINE 9.0 \ shellmon.exe C: \ ARCHIVOS DE PROGRAMA \ BILLP ESTUDIOS \ WINPATROL \ WINPATROLEX.EXE R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.comodo.com/search/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Enlace de Ayuda - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll O2 - BHO: VIPTToolbarManager Class - (1A2641AE-2C42-4C51-A05F-8ECEC3FDC94D) - C: \ Archivos de programa \ de Visual IP Trace 2008 \ VisualIPTraceIE.dll O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll O2 - BHO: EntDownloadHelper Class - (2956DD50-4F3E-4C20-81D1-FF36435FF288) - C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll O2 - BHO: Barra de herramientas de AOL cargador - (7C554162-8CB7-45A4-B8F4-8EA1C75885F9) - C: \ Archivos de programa \ AOL Barra de Herramientas \ aoltb.dll O2 - BHO: URLHooker2 Class - (93935F7F-9C88-42F8-8445-95251D27FABC) - C: \ Archivos de programa \ Flash Video Downloader \ URLHooker.dll O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ Google \ googletoolbar2.dll O2 - BHO: Barra de herramientas de Google notificador BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 2.1.1119.1736 \ s wg.dll O2 - BHO: CBrowserHelperObject Objeto - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - c: \ windows \ system32 \ BAE.dll O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl Class - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar2.dll O3 - Toolbar: Enterra Download Manager - (B5147546-9359-4D9B-8B36-F54C54555799) - C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll O3 - Barra de herramientas: Visual IP Trace - (E70C26AE-DFF1-40A8-8D37-19180F56F0AA) - C: \ Archivos de programa \ de Visual IP Trace 2008 \ VisualIPTraceIE.dll O3 - Toolbar: AOL Barra de Herramientas - (DE9C389F-3316-41A7-809B-AA305ED9D922) - C: \ Archivos de programa \ AOL Barra de Herramientas \ aoltb.dll O3 - Toolbar: Pregúntele a Barra de Herramientas - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe O4 - HKLM \ .. \ Run: [readericon] C: \ Archivos de programa \ digital Media Reader \ readericon45G.exe O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [NvCplDaemon] C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [Mensaje AlwaysReady Potencia APP] ARPWRMSG.EXE O4 - HKLM \ .. \ Run: [Lexmark 5200 series] C: \ Archivos de programa \ Lexmark 5200 series \ lxbtbmgr.exe O4 - HKLM \ .. \ Run: [LXBTCATS] rundll32 C: \ WINDOWS \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ LXBTtim e.dll, _RunDLLEntry @ 16 O4 - HKLM \ .. \ Run: [QuickTime Tarea] C: \ Archivos de programa \ QuickTime \ qttask.exe-atboottime O4 - HKLM \ .. \ Run: [NvMediaCenter] C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [HostManager] C: \ Archivos de programa \ Archivos comunes \ AOL \ 1229613011 \ EE \ AOLSoftware.exe O4 - HKLM \ .. \ Run: [AOLDialer] C: \ Archivos de programa \ Archivos comunes \ AOL \ ACS \ AOLDial.exe O4 - HKLM \ .. \ Run: [Puerto pura Redes Magic] C: \ PROGRA ~ 1 \ PURENE ~ 1 \ PORTMA ~ 1 \ PortAOL.exe-Run O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Archivos de programa \ REGSHAVE \ REGSHAVE.EXE / AUTORUN O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k O4 - HKLM \ .. \ Run: [Windows Defender] C: \ Archivos de programa \ Windows Defender \ MSASCui.exe-ocultar O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] C: \ Archivos de programa \ Adobe \ Reader 9.0 \ Reader \ Reader_sl.exe O4 - HKLM \ .. \ Run: [Malwarebytes' Anti-Malware] C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamgui.exe / starttray O4 - HKLM \ .. \ Run: [COMODO SafeSurf] C: \ Archivos de programa \ COMODO \ SafeSurf \ cssurf.exe-s O4 - HKLM \ .. \ Run: [COMODO Internet Security] C: \ Archivos de programa \ COMODO \ COMODO Internet Security \ cfp.exe-h O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe O4 - HKLM \ .. \ Run: [MacrokeyManager] WTMKM.exe O4 - HKLM \ .. \ Run: [Ulead AutoDetector v2] C: \ Archivos de programa \ Archivos comunes \ Ulead Sistemas \ AutoDetector \ Monitor.exe O4 - HKLM \ .. \ Run: [WinPatrol PLUS] C: \ Archivos de programa \ BillP Estudios \ WinPatrol \ winpatrol.exe-expressboot O4 - HKLM \ .. \ RunOnce: [NSSInstallation] C: \ WINDOWS \ system32 \ Adobe \ Shockwave 11 \ nssstub.exe / RunOnce O4 - HKCU \ .. \ Run: [MSMSGS] C: \ Archivos de programa \ Messenger \ msmsgs.exe / antecedentes O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [filehippo.com] C: \ Archivos de programa \ filehippo.com \ UpdateChecker.exe / antecedentes O4 - Mundial de inicio: ExifLauncher2.lnk = C: \ Archivos de programa \ FinePixViewer \ QuickDCF2.exe O4 - Mundial de inicio: Windows Search.lnk = C: \ Archivos de programa \ Windows Desktop Search \ WindowsSearch.exe O8 - Extra menú contextual tema: & Barra de herramientas de AOL Search - C: \ Documents and Settings \ All Users \ Datos de programa \ AOL \ ieToolbar \ recursos \ es-ES \ locales \ search.html O8 - Extra menú contextual tema: Descargar y por Enterra Download Manager - res: / / C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll/3000 O9 - Extra botón: Enterra Download Manager - (1AB6CC97-17C1-4207-BC51-5C9D435A338E) - res: / / C: \ Archivos de programa \ Enterra \ Download Manager \ edm.dll/3002 O9 - Extra botón: (sin nombre) - (85d1f590-48F4-11d9-9669-0800200c9a66) -% windir% \ bdoscandel.exe O9 - Extra "Herramientas" menuitem: desinstalar BitDefender Online Scanner v8 - (85d1f590-48F4-11d9-9669-0800200c9a66) -% windir% \ bdoscandel.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra botón: Fraude FWI Shield - (44E50755-EAC0-49ea-B52D-37372157D100) - C: \ Archivos de programa \ FWI \ FraudShield \ FWIFraudShield.exe (HKCU) O9 - Extra botón: Flash Video Downloader - (df7831dd-a048-4336-8cc8-266a03f00d63) - C: \ Archivos de programa \ Flash Video Downloader \ FlashRunner.exe (HKCU) O11 - Opciones grupo: [Java (Sun)] Java (Sun) - C: \ Program Files \ Java \ jre6 \ bin O11 - Opciones grupo: [] -- O14 - IERESET.INF: START_PAGE_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome O14 - IERESET.INF: SEARCH_PAGE_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch O14 - IERESET.INF: HKCU, Start Page =% START_PAGE_URL% O14 - IERESET.INF: HKLM, Default_Page_URL =% START_PAGE_URL% O14 - IERESET.INF: HKLM, Default_Search_URL =% SEARCH_PAGE_URL% O14 - IERESET.INF: HKLM, Search Page =% SEARCH_PAGE_URL% O14 - IERESET.INF: HKCU, Search Page =% SEARCH_PAGE_URL% O15 - Zona de confianza: aol.com O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live Centro de Seguridad Módulo Base) -- http://cdn.scan.onecare.live.com/res...scbase5036.cab O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Plug-in 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 - DPF: (A90A5822-F108-45AD-8482-9BC8B12DD539) (Crucial cpcScan) -- http://www.crucial.com/controls/cpcScanner.cab O16 - DPF: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) (SABScanProcesses Clase) -- http://www.superadblocker.com/activex/sabspx.cab O16 - DPF: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) (a-squared Scanner) -- http://ax.emsisoft.com/asquared.cab O16 - DPF: (CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA) (Java Plug-in 1.5.0_02) -- http://java.sun.com/update/1.5.0/jin...ndows-i586.cab O16 - DPF: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) (Java Plug-in 1.6.0_05) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 - DPF: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) (Java Plug-in 1.6.0_07) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 - DPF: (CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA) (Java Plug-in 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 - DPF: (CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA) (Java Plug-in 1.6.0_13) -- http://java.sun.com/update/1.6.0/jin...ndows-i586.cab O16 - DPF: (E8F628B5-259a-4734-97EE-BA914D7BE941) (Agente controlador ActiveX Control) -- http://plugin.driveragent.com/files/driveragent.cab O21 - WPDShServiceObj - Clase WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll O23 - Servicio: Servicio de conectividad de AOL - AOL LLC - C: \ Archivos de programa \ Archivos comunes \ AOL \ ACS \ AOLacsd.exe O23 - Servicio: AOL Topspeed Monitor - America Online, Inc. - C: \ Archivos de programa \ Archivos comunes \ AOL \ Topspeed \ 2.0 \ aoltsmon.exe O23 - Servicio: B's Recorder GOLD Biblioteca del cuadro de servicios generales - BHA Corporation - C: \ WINDOWS \ system32 \ bgsvcgen.exe O23 - Servicio: COMODO Internet Security Servicio de Ayuda - - C: \ Archivos de programa \ COMODO \ COMODO Internet Security \ cmdagent.exe O23 - Servicio: FolderProtectService - - C: \ Archivos de programa \ Spotmau WinCares 2007 \ FolderProtectService.exe O23 - Servicio: Servicio de Google Updater - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Servicio: Java Quick Starter - - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe de configuración de servicios de C: \ Program Files \ Java \ jre6 \ lib \ deploy \ jqs \ jqs.conf O23 - Servicio: lxbt_device - - C: \ WINDOWS \ system32 \ lxbtcoms.exe servicio O23 - Servicio: MBAMService - Malwarebytes Corporation - C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbamservice.exe O23 - Servicio: Servicio de controlador de pantalla de NVIDIA - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Servicio: WTService - - C: \ WINDOWS \ system32 \ atwtusb.exe-s Información adicional WinPatrol --- --- Por defecto del navegador: Internet Explorer ® Windows - Internet Explorer versión 8.00.6001.18372 MSIE: Internet Explorer (8.00.6001.18372) 25 IE Cookies en la carpeta: C: \ Documents and Settings \ Owner.YOUR-DC0C6E8137 \ Cookies \ WP00 - HKLM \ CS1: BootExecute = autocheck autochk * WP00 - HKLM \ CCS: BootExecute = autocheck autochk * WP00 - HKLM \ CS2: BootExecute = autocheck autochk * WP00 - HKLM \ CS3: BootExecute = autocheck autochk * WP02 - HKLM \ CCS: Command = C: \ WINDOWS \ system32 \ cmd.exe WP03 - Actualización automática de Windows = 4: Descargar automáticamente las actualizaciones recomendadas para mi equipo e instalarlas. WP08 - HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ URL \ DefaultPrefix: Default = http:// WP08 - HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ URL \ prefijos: www = http:// WP31 - Tareas programadas: [Uniblue SpeedUpMyPC.job] C: \ Archivos de programa \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe Nunca WP31 - Tareas programadas: [Uniblue SpeedUpMyPC Nag.job] C: \ Archivos de programa \ Uniblue \ SpeedUpMyPC 3 \ SpeedUpMyPC.exe Nunca WP31 - Tareas programadas: [NSSstub.job] C: \ WINDOWS \ system32 \ Adobe \ Shockwave 11 \ nssstub.exe 05/13/2009 11:30 PM WP31 - Tareas programadas: [controlador Robot.job] C: \ Archivos de programa \ Driver Robot \ DriverRobot.exe Nunca WP31 - Tareas programadas: [Básica limpieza up.job] C: \ Archivos de programa \ Panda Security \ Panda de protección mundial 2009 \ PlaTasks.exe Nunca WP31 - Tareas programadas: [User_Feed_Synchronization-(FD03A801-5427-4516-93CD-BC74874B5889). Empleo] C: \ WINDOWS \ system32 \ msfeedssync.exe 05/13/2009 11:42 PM WP16 - ActiveX: (00EF2092-6AC5-47C0-BD25-CF2D5D657FEB) [Objeto de comandos de Google] C: \ Archivos de programa \ Google \ GOOGLETOOLBAR2.DLL 4, 0, 1601, 4978 WP16 - ActiveX: (17492023-C23A-453E-A040-C7C580BBF700) [Ventajas de Windows Original herramienta de validación] C: \ WINDOWS \ system32 \ LegitCheckControl.dll 1.7.0069.2 WP16 - ActiveX: (19916E01-B44E-4E31-94A4-4696DF46157B) [InformationCardSigninHelper Clase] C: \ WINDOWS \ system32 \ icardie.dll 8.00.6001.18372 WP16 - ActiveX: (25336920-03F9-11CF-8FD0-00AA00686F13) [documento HTML] C: \ WINDOWS \ system32 \ mshtml.dll 8.00.6001.18372 WP16 - ActiveX: (2933BF90-7B36-11D2-B20E-00C04F983E60) [DOM de documentos XML] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0 WP16 - ActiveX: (2D360201-FFF5-11D1-8D03-00A0C959BC0A) [DHTML Editar seguro para secuencias de comandos de control para IE5] C: \ Program Files \ Common Files \ MICROSOFT COMPARTIDO \ Triedit \ Dhtmled.ocx 6.01.9234 WP16 - ActiveX: (48123BC4-99D9-11D1-A6B3-00C04FD91555) [documento XML] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0 WP16 - ActiveX: (4E430174-1673-4FF3-BF28-A3B37F6573E7) [Windows Desktop Search Combo Control] C: \ Archivos de programa \ Windows Desktop Search \ wdsShell.dll 7.0.6001.16503 WP16 - ActiveX: (4eb89ff4-7f78-4a0f-8b8d-2bf02e94e4b2) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000 WP16 - ActiveX: (4EDCB26C-D24C-4e72-AF07-B576699AC0DE) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000 WP16 - ActiveX: (63610B21-6B0D-46C5-909D-3BD000B9A5A9) [ToolbarParams Clase] C: \ PROGRAM FILES \ AOL BARRA \ aoltb.dll 5.13.4.1 WP16 - ActiveX: (6414512B-B978-451D-A0D8-FCFDF33E833C) [WUWebControl Clase] C: \ WINDOWS \ system32 \ wuweb.dll 7.2.6001.788 WP16 - ActiveX: (6BF52A52-394A-11D3-B153-00C04F79FAA6) [Windows Media Player] C: \ WINDOWS \ system32 \ wmp.dll 11.0.5721.5260 WP16 - ActiveX: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) [MUWebControl Clase] C: \ WINDOWS \ system32 \ muweb.dll 7.2.6001.788 WP16 - ActiveX: (72267F6A-A6F9-11D0-BC94-00C04FB67863) [Active Desktop Mover] C: \ WINDOWS \ system32 \ shell32.dll 6.00.2900.5622 WP16 - ActiveX: (7390f3d8-0439-4c05-91e3-cf5cb290c3d0) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000 WP16 - ActiveX: (75565ED2-1560-4F15-B841-20358DE6A0D1) [ImageControl Clase] C: \ WINDOWS \ system32 \ mfimgvwr.ocx 2.0.0.1 WP16 - ActiveX: (7584c670-2274-4efb-b00b-d6aaba6d3850) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000 WP16 - ActiveX: (8856F961-340A-11D0-A96B-00C04FD705A2) [navegador Web de Microsoft] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372 WP16 - ActiveX: (88D969C0-F192-11D4-A65F-0040963251E5) [DOM de documentos XML 4.0] C: \ WINDOWS \ system32 \ Msxml4.dll 4.20.9870.0 WP16 - ActiveX: (88D969C5-F192-11D4-A65F-0040963251E5) [XML HTTP 4.0] C: \ WINDOWS \ system32 \ Msxml4.dll 4.20.9870.0 WP16 - ActiveX: (88D969EA-F192-11D4-A65F-0040963251E5) [XML HTTP 5.0] C: \ Program Files \ Common Files \ MICROSOFT Shared \ OFFICE11 \ msxml5.dll 5.20.1087.0 WP16 - ActiveX: (8AD9C840-044E-11D1-B3E9-00805F499D93) [Java Plug-in 1.6.0_13] C: \ Program Files \ Java \ jre6 \ bin \ jp2iexp.dll WP16 - ActiveX: (9059f30f-4EB1-4bd2-9fdc-36f43a218f4a) [Microsoft Terminal Services Client Control (redist)] C: \ WINDOWS \ system32 \ mstscax.dll 6.0.6001.18000 WP16 - ActiveX: (B1E2B96C-12FE-45E2-BEF1-44A219113CDD) [SABScanProcesses Clase] C: \ WINDOWS \ Downloaded Program Files \ sabspx.dll 1.0.0.1 WP16 - ActiveX: (BB21F850-63F4-4EC9-BF9D-565BD30C9AE9) [a-squared escáner] C: \ WINDOWS \ Downloaded Program Files \ asquared.ocx 4.0.0.0 WP16 - ActiveX: (CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA) [Java Plug-in 1.6.0_05] C: \ Program Files \ Java \ jre6 \ bin \ jp2iexp.dll WP16 - ActiveX: (CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA) [Java Plug-in 1.6.0_07] C: \ Program Files \ Java \ jre6 \ bin \ jp2iexp.dll WP16 - ActiveX: (CFBFAE00-17A6-11D0-99CB-00C04FD64497) [Microsoft Url Búsqueda gancho] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372 WP16 - ActiveX: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave Flash Object] C: \ WINDOWS \ system32 \ Macromed \ Flash \ Flash10b.ocx 10,0,22,87 WP16 - ActiveX: (DFEAF541-F3E1-4C24-CAAC-99C30715084A) [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 - ActiveX: (E8F628B5-259a-4734-97EE-BA914D7BE941) [Agente controlador ActiveX Control] C: \ WINDOWS \ Downloaded Program Files \ DRIVERAGENT.OCX 1.0.0.0 WP16 - ActiveX: (EA756889-2338-43DB-8F07-D1CA6FB9C90D) [IAOLTBSearch Clase] C: \ PROGRAM FILES \ AOL BARRA \ aoltb.dll 5.13.4.1 WP16 - ActiveX: (ED8C108E-4349-11D2-91A4-00C04F7969E8) [XML solicitud HTTP] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0 WP16 - ActiveX: (F5078F32-C551-11D3-89B9-0000F81FE221) [DOM de documentos XML 3.0] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0 WP16 - ActiveX: (F6D90F11-9C73-11D3-B32E-00C04F990BB4) [DOM de documentos XML] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0 WP16 - ActiveX: (F6D90F16-9C73-11D3-B32E-00C04F990BB4) [XML HTTP] C: \ WINDOWS \ system32 \ msxml3.dll 8.100.1048.0 WP16 - ActiveX: (DFEAF541-F3E1-4c24-CAAC-99C30715084A) [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 - ActiveX: DFEAF541-F3E1-4c24-CAAC-99C30715084A [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 - ActiveX: (05589fa1-c356-11CE-bf01-00aa0055595a) [ActiveMovieControl Objeto] C: \ WINDOWS \ system32 \ wmpdxm.dll 11.0.5721.5145 WP16 - ActiveX: (0713E8A2-850A-101B-AFC0-4210102A8DA7) [Control TreeView de Microsoft, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319 WP16 - ActiveX: (0713E8D2-850A-101B-AFC0-4210102A8DA7) [Microsoft ProgressBar Control, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319 WP16 - ActiveX: (233C1507-6A77-46A4-9443-F871F945D258) [Shockwave ActiveX Control] C: \ WINDOWS \ system32 \ Adobe \ Director \ SwDir.dll 11,5 WP16 - ActiveX: (17492023-C23A-453E-A040-C7C580BBF700) [Ventajas de Windows Original herramienta de validación] C: \ WINDOWS \ system32 \ LegitCheckControl.dll 1.7.0069.2 WP16 - ActiveX: (1D2B4F40-1F10-11D1-9E88-00C04FDCAB92) [ThumbCtl Clase] C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512 WP16 - ActiveX: (DFEAF541-F3E1-4c24-CAAC-99C30715084A) [Microsoft Silverlight] C: \ ARCHIVOS DE PROGRAMA \ MICROSOFT SilverLight \ 2.0.40115.0 \ npctrl.dll 2.0.40115.0 WP16 - ActiveX: (52A2AAAE-085D-4187-97EA-8C30DB990436) [HHCTRL Objeto] C: \ WINDOWS \ system32 \ Hhctrl.ocx 5.2.3790.4110 WP16 - ActiveX: (58DA8D8A-9D6A-101B-AFC0-4210102A8DA7) [Microsoft ListView Control, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319 WP16 - ActiveX: (58DA8D8F-9D6A-101B-AFC0-4210102A8DA7) [Microsoft ImageList Control, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319 WP16 - ActiveX: (6B7E638F-850A-101B-AFC0-4210102A8DA7) [de estado de control de Microsoft, versión 5.0 (SP2)] C: \ WINDOWS \ system32 \ COMCTL32.OCX 5.01.4319 WP16 - ActiveX: (8856F961-340A-11D0-A96B-00C04FD705A2) [navegador Web de Microsoft] C: \ WINDOWS \ system32 \ Ieframe.dll 8.00.6001.18372 WP16 - ActiveX: (8BD21D50-EC42-11CE-9E0D-00AA006002F3) [de Microsoft Forms 2.0 OptionButton] C: \ WINDOWS \ system32 \ FM20.dll 11.0.6550 WP16 - ActiveX: (AE24FDAE-03C6-11D1-8B76-0080C744F389) [Microsoft Scriptlet Componente] C: \ WINDOWS \ system32 \ mshtml.dll 8.00.6001.18372 WP16 - ActiveX: (CA8A9780-280D-11CF-A24D-444553540000) [Adobe PDF Reader] C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroPDF.dll WP16 - ActiveX: (CFCDAA03-8BE4-11cf-B84B-0020AFBBCCFA) [RealPlayer G2 Control] C: \ WINDOWS \ system32 \ rmoc3260.dll 6.0.8.1266 WP16 - ActiveX: (D27CDB6E-AE6D-11CF-96B8-444553540000) [Shockwave Flash Object] C: \ WINDOWS \ system32 \ Macromed \ Flash \ Flash10b.ocx 10,0,22,87 WP16 - ActiveX: (E5DF9D10-3B52-11D1-83E8-00A0C90DC849) [WebViewFolderIcon Clase] C: \ WINDOWS \ system32 \ webvw.dll 6.00.2900.5512 WP32 - Hidden File: C: \ boot.ini WP32 - Hidden File: C: \ IO.SYS WP32 - Hidden File: C: \ Msdos.sys WP32 - Hidden File: C: \ NTDETECT.COM WP32 - Hidden File: C: \ ntldr WP32 - Hidden File: C: \ pagefile.sys WP32 - Hidden File: C: \ USUARIO WP32 - Hidden File: C: \ WINDOWS \ WindowsShell.Manifest WP32 - Hidden File: C: \ WINDOWS \ winnt.bmp WP32 - Hidden File: C: \ WINDOWS \ winnt256.bmp WP32 - Hidden File: C: \ WINDOWS \ system32 \ cdplayer.exe.manifest WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ default.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ default.tmp.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SAM.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SAM.tmp.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SECURITY.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ SECURITY.tmp.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ software.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ software.tmp.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ System.log WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ system.tmp.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ TempKey.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ config \ userdiff.LOG WP32 - Hidden File: C: \ WINDOWS \ system32 \ drivers \ hosts WP32 - Hidden File: C: \ WINDOWS \ system32 \ logonui.exe.manifest WP32 - Hidden File: C: \ WINDOWS \ system32 \ ncpa.cpl.manifest WP32 - Hidden File: C: \ WINDOWS \ system32 \ nwc.cpl.manifest WP32 - Hidden File: C: \ WINDOWS \ system32 \ restore \ filelist.xml WP32 - Hidden File: C: \ WINDOWS \ system32 \ sapi.cpl.manifest WP32 - Hidden File: C: \ WINDOWS \ system32 \ WindowsLogon.manifest WP32 - Hidden File: C: \ WINDOWS \ system32 \ wuaucpl.cpl.manifest WP32 - Hidden File: C: \ Archivos de programa \ Archivos comunes \ Services \ Thumbs.db WP32 - Hidden File: C: \ boot.ini WP32 - Hidden File: C: \ IO.SYS WP32 - Hidden File: C: \ Msdos.sys WP32 - Hidden File: C: \ NTDETECT.COM WP32 - Hidden File: C: \ ntldr WP32 - Hidden File: C: \ pagefile.sys WP32 - Hidden File: C: \ USUARIO WP33 - Tipo de archivo. CAT: [Catálogo de Seguridad] rundll32.exe cryptext.dll, CryptExtOpenCAT% 1 WP33 - Tipo de archivo. CHM: [Compiled HTML Help file] C: \ WINDOWS \ Hh.exe% 1 WP33 - Tipo de archivo. COM: [Aplicación de MS-DOS]% 1% * WP33 - Tipo de archivo. CMD: [Comando de comandos de Windows NT]% 1% * WP33 - Tipo de archivo. EML: [Internet E-Mail Mensaje] C: \ Archivos de programa \ Outlook Express \ msimn.exe / eml:% 1 WP33 - Tipo de archivo. EXE: [Aplicación]% 1% * WP33 - Tipo de archivo. INF: [Información de configuración] C: \ WINDOWS \ System32 \ NOTEPAD.EXE% 1 WP33 - Tipo de archivo. JS: [Archivo de comandos de JScript] C: \ WINDOWS \ System32 \ wscript.exe% 1% * WP33 - Tipo de archivo. REGISTRO: [Documento de texto] C: \ WINDOWS \ system32 \ NOTEPAD.EXE% 1 WP33 - Tipo de archivo. MSI: [paquete de Windows Installer] C: \ WINDOWS \ System32 \ msiexec.exe / i% 1% * WP33 - Tipo de archivo. MID: [Secuencia MIDI] C: \ Archivos de programa \ Windows Media Player \ Wmplayer.exe / Abrir% L WP33 - Tipo de archivo. MP3: [Formato de sonido MP3] C: \ Archivos de programa \ Windows Media Player \ Wmplayer.exe / prefetch: 6 / Abrir% L WP33 - Tipo de archivo. PIF: [Acceso directo a programa de MS-DOS]% 1% * WP33 - Tipo de archivo. RAM: [RealPlayer Archivo] C: \ Archivos de programa \ Real \ RealPlayer \ RealPlay.exe / m audio / x-pn-realaudio% 1 WP33 - Tipo de archivo. REG: [Registro de entradas] regedit.exe% 1 WP33 - Tipo de archivo. RTF: [Documento de texto enriquecido] C: \ Archivos de programa \ Windows NT \ Accesorios \ Wordpad.exe% 1 WP33 - Tipo de archivo. SCR: [Protector de pantalla]% 1 / S WP33 - Tipo de archivo. TXT: [Documento de texto] C: \ WINDOWS \ system32 \ NOTEPAD.EXE% 1 WP33 - Tipo de archivo. URL: [Acceso directo a Internet] rundll32.exe Ieframe.dll, openurl% l WP33 - Tipo de archivo. VBS: [Archivo de Script VBScript] C: \ WINDOWS \ System32 \ wscript.exe% 1% * WP33 - Tipo de archivo. VBE: [Archivo de comandos codificado de VBScript] C: \ WINDOWS \ System32 \ wscript.exe% 1% * WP33 - Tipo de archivo. FSM: [Archivo de comandos de Windows] C: \ WINDOWS \ System32 \ wscript.exe% 1% * WP33 - Tipo de archivo. WSH: [Configuración de Windows Script Host Archivo] C: \ WINDOWS \ System32 \ wscript.exe% 1% * Memoria en uso: 18% Memoria Física Libre: 2.097.151 KB Archivo de paginación Gratuita: 4.194.303 KB Memoria Virtual Gratuito: 2.048.264 KB -- Fin de archivo |
|
#5
| |||
| |||
| No veo nada que estar causando los problemas que está teniendo. ¿Estás seguro de que la unidad no va mal? |
|
#6
| |||
| |||
| En este punto, todo es posible. Cuando usted dice unidad Qué quiere decir para que el HD está funcionando bien en el viejo ordenador? |
|
#7
| |||
| |||
| Sí HD. Puede hacer una completa exploración de virus en él? Que sería más fiable HJT entonces un análisis. |
|
#8
| |||
| |||
| Lo sentimos, se tomó tanto tiempo para volver EF. Había problema con el antiguo equipo. ¿Qué le gustaría a correr en este momento voy a intentar cualquier cosa, pero comboFix. |
|
#9
| |||
| |||
| Descargar DrWeb CureIt Y guárdelo en su escritorio. Escanear con DrWeb CureIt-como sigue:
* Tras el arranque, Haga clic con el botón Dr.Web el registro en el escritorio y elija Abrir con> Bloc de notas * Copiar y pegar que iniciar sesión en el próximo respuesta |
|
#10
| |||
| |||
| Hará. no está seguro de cuánto tiempo tomará para mí volver a usted con el informe. Viejo ordenador no es que me permite ver el froum. algo malo con IE7, pero evitar que por el momento. |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| Virus de la pregunta - ¿Puede alguien decirme si puedo tener un virus | billozz | Virus, Spyware y Seguridad | 1 | 2 de abril 2009 13:58 |
| Mis amigos MAC tiene un virus ... umm ... sí ... un virus ... | cheesepuff | Virus, Spyware y Seguridad | 3 | 29-oct-2008 12:58 |
| Virus ayuda | jam90 | Virus, Spyware y Seguridad | 1 | 28 jul 2008 07:26 |
| Virus | lolli_pop | Virus, Spyware y Seguridad | 13 | 17-nov-2007 09:42 |
| Virus? | carpious | Virus, Spyware y Seguridad | 12 | 6 de mayo de 2007 09:49 |
| Herramientas de hilo | |
| |