![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| Hola, Antes de pedir, sí, he leído el "Lenta ordenador? No puede ser Malware 'hilo. De hecho todo el material y no ha habido cambios. Mi equipo ha estado funcionando más lenta por alguna razón. No ha instalado programas nuevos ni nada, sólo empezó a disminuir el ritmo. Como los registros necesarios, ninguno de los programas manchado nada: Malwarebytes: Malwarebytes' Anti-Malware 1.28 Base de datos de la versión: 1274 5/1/2600 Windows Service Pack 3 16/10/2008 6:44:49 PM mbam-log-2008-10-16 (18-44-49). txt Tipo de exploración: Quick Scan Objetos escaneados: 59000 Tiempo transcurrido: 6 minuto (s), 44 segundo (s) Procesos de memoria infectados: 0 Módulos de memoria infectados: 0 Claves de registro infectadas: 0 Valores del Registro Infectados: 0 Registro de datos artículos infectados: 0 Carpetas infectados: 0 Archivos infectados: 0 Procesos de memoria infectados: (No hay elementos maliciosos detectados) Módulos de memoria infectados: (No hay elementos maliciosos detectados) Claves de registro infectadas: (No hay elementos maliciosos detectados) Valores del Registro Infectados: (No hay elementos maliciosos detectados) Elementos de Datos del Registro Infectados: (No hay elementos maliciosos detectados) Carpetas infectadas: (No hay elementos maliciosos detectados) Archivos infectados: (No hay elementos maliciosos detectados) _________________________________________ HijackThis: 'Log' de Trend Micro HijackThis V2.0.2 Escanear guardado en 6:48:30 PM, el 16/10/2008 Plataforma: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Archivos de programa \ ESET \ ESET Smart Security \ ekrn.exe C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe C: \ Archivos de programa \ Lexmark 4300 series \ lxcemon.exe C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe C: \ WINDOWS \ system32 \ lxcecoms.exe C: \ Archivos de programa \ Winamp \ winamp.exe C: \ WINDOWS \ system32 \ Taskmgr.exe C: \ Archivos de programa \ Last.fm \ LastFM.exe C: \ Archivos de programa \ Windows Live \ Messenger \ usnsvc.exe C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe C: \ Archivos de programa \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Archivos de programa \ Spybot - Search & Destroy \ SpybotSD.exe C: \ Archivos de programa \ CCleaner \ CCleaner.exe C: \ WINDOWS \ system32 \ notepad.exe Z: \ ejecutable programas \ Este secuestro \ HiJackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo7.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://dt-updates.com/activate?query...Pl6aaAwmFIs% 3d R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int. ernet Ajustes, ProxyOverride = *. local O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protección - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Barra de herramientas de Adobe PDF Conversión de Ayuda - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [egui] "C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe" / ocultar / waitservice O4 - HKLM \ .. \ Run: [RivaTunerStartupDaemon] "C: \ Archivos de programa \ RivaTuner v2.10 \ RivaTuner.exe" / S O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Lexmark Dispositivo monitor] C: \ Archivos de programa \ Lexmark 4300 series \ lxcemon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario 'Servicio de red') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario predeterminada de usuario ') O8 - Extra menú contextual tema: Anexar a PDF existente - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra menú contextual tema: Convertir vínculo objetivo a Adobe PDF - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra menú contextual tema: Convertir vínculo objetivo a PDF existente - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra menú contextual tema: Convertir vínculos seleccionados a Adobe PDF - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html O8 - Extra menú contextual tema: Convertir vínculos seleccionados a PDF existente - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html O8 - Extra menú contextual tema: Convertir selección a Adobe PDF - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra menú contextual tema: Convertir selección a PDF existente - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra menú contextual tema: Convertir a Adobe PDF - res: / / C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Extra botón: (sin nombre) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy Configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O10 - Broken acceso a Internet debido a LSP provider 'c: \ archivos de programa \ bonjour \ mdnsnsp.dll' desaparecidos O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveSystemServices.dll O20 - AppInit_DLLs: C: \ WINDOWS \ system32 \ guard32.dll O20 - Winlogon Notificar:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll O23 - Servicio: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Bonjour Service) - Desconocido propietario - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe (archivo de desaparecidos) O23 - Servicio: Comodo Firewall de Pro Servicio de Ayuda (cmdAgent) - Desconocido propietario - C: \ Archivos de programa \ COMODO \ Firewall \ cmdagent.exe O23 - Servicio: Eset HTTP Server (EhttpSrv) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ EHttpSrv.exe O23 - Servicio: Eset Service (ekrn) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ ekrn.exe O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe O23 - Servicio: lxce_device - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ lxcecoms.exe O23 - Servicio: nTune Service (nTuneService) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ WINDOWS \ system32 \ PnkBstrA.exe -- Fin de archivo - 8707 octetos _________________________________________ SUPERAntiSpyware: SUPERAntiSpyware exploración Registrarse http://www.superantispyware.com De creación 10/16/2008 en 07:11 PM Aplicación Versión: 4.21.1004 Reglas básicas de base de datos Versión: 3599 Trace Reglas Database Versión: 1585 Tipo de exploración: Quick Scan Tiempo total de exploración: 00:32:03 Elementos de memoria escaneados: 524 Memoria amenazas detectadas: 0 Registro artículos escaneados: 455 Registro de las amenazas detectadas: 0 Archivo de artículos escaneados: 34639 Archivo amenazas detectadas: 0 Cuando compruebe taskmanager para cualquier acceso a los procesos de un lote, por lo general es "Proceso inactivo del sistema" la fluctuación de hasta el 10% máx. Alrededor de 1,4 GB de RAM de 2 GB libres. Cualquier cosa que usted puede ser que necesite, sólo tienes que pedirlo. Tal vez no sea el virus, pero desea saber qué está haciendo mi equipo lento .BTW: Mi Eset recientemente aparecido un mensaje diciendo que bloquearon varios virus que intentan invadir. Aquí hay algo que figuran en el "Registro" de Eset. 16/10/2008 6:14:24 PM filtro HTTP archivo http://208.53.147.32/cgi-bin/fhx.pl?...way_area51.zip probablemente una variante de conexión Win32/Statik aplicación terminada - en cuarentena KEVIN \ Kevin K amenaza se ha detectado en el acceso a la web por la aplicación: C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe. Probablemente puede ver que está tratando de descargar algo. Quería probar el área 51, desde el vínculo de la ley libre de juegos hilo. No sabe lo que sucedió, tal vez falsas Eset llamada, pero pensé que tal vez quiera saber.
__________________ HI:) |
|
#2
| |||
| |||
|
|
#3
| |||
| |||
| Bien hecho. Parece ser un poco más rápida, pero no lo que era antes ... Cuando abrí LSPFix, mdnsnsp.dll ya estaba en el lado eliminar. BTW, es raro este servicio en services.msc en la parte superior el nombre es: # # # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 Descripción: # # # # Id_String2.6844F930_1628_4223_B5CC_5BB94B879762 (lo mismo) Camino al ejecutable: "C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe" Recuerdo que en otro hilo que me ayudó a quitar el Bonjour cosa, pero creo que es todavía aquí. Bonjour carpeta no está en los archivos de programa, sin embargo, creo que quitarse antes de que ... EDIT: No va a dejar que me borre. Pulsando Supr no funciona, y el menú del botón derecho no tiene eliminar.
__________________ HI:) |
|
#4
| |||
| |||
| Bonjour mdnsnsp.dll y es parte del nuevo bloatware iTunes. Ir a Agregar o quitar programas y desinstalar Bonjour. |
|
#5
| |||
| |||
| Bueno, pero no tengo instalado iTunes ... Bonjour e iTunes son a la vez no en mi Agregar o quitar programas
__________________ HI:) |
|
#6
| |||
| |||
| Ejecutar HJT y luego tener que arreglar esta entrada: O23 - Servicio: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Bonjour Service) - Desconocido propietario - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe (archivo de desaparecidos) HJT Cerrar cuando haya terminado. ---------- Ahora, vaya a Inicio> Ejecutar, y copiar y pegar lo siguiente en el cuadro Abrir: sc parada Servicio Bonjour Ahora haga clic en Aceptar Una vez más ir a Inicio> Ejecutar y copiar / pegar sc eliminar Bonjour Servicio Haga clic en Aceptar ---------- Descargar OTMoveIt2 por Oldtimer y guárdelo en su Escritorio. Nota: Si está ejecutando en Vista, haga clic derecho en OTMoveIt2.exe y elegir Ejecutar como administrador. 1. Haga doble clic en OTMoveIt2.exe para ejecutarlo. 2. Copia las líneas en la codebox a continuación. Código: [matar explorer] C: \ Archivos de programa \ Bonjour EmptyTemp [empezar explorador] 4. Haga clic en el rojo Moveit! botón. 5. Copia todo en la ventana Resultados (bajo la barra verde) y pegarlo en su próxima respuesta. 6. Cerrar OTMoveIt2 Nota: Si un archivo o carpeta no se pueden mover de inmediato se le puede pedir que reinicie el ordenador con el fin de terminar el proceso. Si se le pide que reinicie, elija Sí. Si no es así, iniciar el sistema de todos modos. |
|
#7
| |||
| |||
| Bueno, creo que lo hicimos antes, pero lo hice de nuevo de todos modos ... Registrarse: Explorador de muertos con éxito Archivo / carpeta C: \ Archivos de programa \ Bonjour no encontrado. <EmptyTemp> No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm revista que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp que se suprime el reinicio. No borrar el archivo. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 que se suprime el reinicio. No borrar el archivo. C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat que se suprime el reinicio. Temp carpetas vacía. IE temp carpetas vacía. Explorer comenzó con éxito OTMoveIt2 por Oldtimer - versión 1.0.4.3 de registro creado en 10182008_153719 Archivos pasado Reboot ... El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm revista no encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp No encontrado! El archivo C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 No encontrado! El archivo C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat No encontrado! Pero el servicio sigue siendo raro en services.msc
__________________ HI:) |
|
#8
| |||
| |||
| Descargar aleatorio del sistema de información (RSIT) por azar / azar y guárdelo en el escritorio.
|
|
#9
| |||
| |||
| Copiar pegar realizado el mensaje excede el límite de caracteres, así que en lugar adjunto. Los registros también se pasó más de limitar el embargo de modo que tuve que zip ellos. Tantos límites. De todos modos que atribuían ahora.
__________________ HI:) |
|
#10
| |||
| |||
| Abrir y seleccione HijackThis Hacer un sistema de exploración sólo. Coloque una marca de verificación junto a las entradas siguientes: (si existe) O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O23 - Servicio: Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # # # (Bonjour Service) - Desconocido propietario - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe (archivo de desaparecidos) Importante: Cierre todas las ventanas a excepción de HijackThis y haga clic en Fijar comprobado. Salir HijackThis. ---------- Vaya a Inicio> Ejecutar> copiar / pegar el comando siguiente y haz clic en Aceptar. "% PROGRAMFILES% \ Bonjour \ mDNSResponder.exe"-remove---------- Descargue y ejecute TurnOffBonjour.exe ---------- Nota: las instrucciones que a continuación se han creado específicamente para este usuario. Si no está este usuario, NO siga estas instrucciones, ya que podría dañar el funcionamiento de su sistema Ir a Inicio> Ejecutar y el tipo notepad.exe a continuación, haga clic Aceptar Copie y pegue el siguiente en el Bloc de notas y guardar como a su fixme.reg Escritorio Código: REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "Alcmtr" =- Asegúrese de que usted me dice si usted recibe un mensaje de éxito de añadir a lo anterior el Registro. Si usted no recibe un mensaje de éxito, no funcionó. Eliminar la fixme.reg desde el Escritorio. Ejecutar CCleaner. Reinicie el equipo. ---------- Ejecute el Kaspersky Online Scanner En Microsoft Windows Vista, Debe abrir el explorador Web utilizando el Ejecutar como administrador comando. Desde el escritorio haga clic derecho en el icono para abrir el navegador y seleccione Ejecutar como administrador.
Cuando el análisis se realiza, en el De exploración se haya completado ventana, cualquier infección aparece en la pantalla. No hay ninguna opción para limpiar / desinfectar, sin embargo, tenemos que analizar la información sobre el informe. Para obtener el informe: Haga clic en: Informe Guardar Como
![]() Copiar y pegar el Kaspersky Online Scanner Informe en su próxima respuesta. Nota para los usuarios de Internet Explorer 7: Si en algún momento tiene problemas para ver el botón "Aceptar" de la licencia, haga clic en la herramienta Zoom situado en la parte inferior derecha de la ventana de IE y establecer el zoom al 75%. Una vez que se acepta la licencia, restablezca al 100%. |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| Slow nuevo equipo .. Se deshizo de sistema de Windows Suite hace Una semana y todavía lento. | bryan123 | Virus, Spyware y Seguridad | 1 | 25 de agosto 2009 10:40 |
| Baja nuevo equipo | bryan123 | Sistemas operativos Windows | 2 | 23 de agosto 2009 04:20 |
| No Virus, Baja culo comp? | ruffryder2k7 | General de Software de chat | 4 | 1ro de julio 2008 10:13 |
| Por favor, ayuda ordenador está funcionando realmente lento, virus? | neno85 | Virus, Spyware y Seguridad | 12 | 2 de abril 2008 18:25 |
| Ordenador lento | real77 | Virus, Spyware y Seguridad | 6 | 1ro de agosto 2007 04:57 |
| Herramientas de hilo | |
| |