Log para control

Este es un debate sobre Log para control escrito en el foro Logs de HijackThis, parte de la categoria Seguridad informatica ; Hola Amigo: si pudieras controlar mi log , hoy le pase el spybot y salieron 8 problemas: en solucionar problemas, ...

Logs de HijackThis Analizamos logs de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en general.

Tema Cerrado

 

Herramientas Desplegado
  #1  
Antiguo 19-ene-2008, 12:15
Avatar de marga
Super Moderador
 
Fecha de Ingreso: enero-2008
Ubicación: Misiones-Argentina
Mensajes: 8.807
Predeterminado

Hola Amigo: si pudieras controlar mi log, hoy le pase el spybot y salieron 8 problemas:



en solucionar problemas, le di clic, y soluciono.


Log del hijackthis: :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:02:50, on 19/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\ARCHIVOS DE PROGRAMA\MICROSOFT MONEY\SYSTEM\REMINDER.EXE
C:\Archivos de programa\Thoosje Sidebar V2.0\Thoosje Sidebar .exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Reminder] C:\ARCHIVOS DE PROGRAMA\MICROSOFT MONEY\SYSTEM\REMINDER.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL&#39
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL&#39
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red&#39
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red&#39
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM&#39
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM&#39
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user&#39
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user&#39
O4 - Startup: Thoosje Sidebar .lnk = C:\Archivos de programa\Thoosje Sidebar V2.0\Thoosje Sidebar .exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\ EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFC onverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\ REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/reso...an8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip \..\{EA36E507-F2D6-434B-958D-489CD8D4F1D6}: NameServer = 200.45.191.35,200.45.191.40
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:\Archivos de programa\Archivos comunes\EzTools\hsppp.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O24 - Desktop Component 0: (no name) - http://icons-aa.wunderground.com/gra...smalllogo2.gif

--
End of file - 5400 bytes


Gracias y Saludos




__________________
Cualquier post que no cumpla las normas del foro sera eliminado sin previo aviso.

-----------------------------------------------------------------------

Foro TrucosWindows.net --- Foro Windows Vista-Windows 7

Seguridad Informática --- Info Spyware --- Noticias Informática --- Blog Vista Ultimate --- Windows 7
  #2  
Antiguo 19-ene-2008, 19:17
Avatar de jbex
Administrador
 
Fecha de Ingreso: octubre-2007
Ubicación: Enkarterri - Las Encartaciones
Mensajes: 2.305
Predeterminado

○» Desactiva la opción de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da clic en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL&#39

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red&#39

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM&#39

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user&#39

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - <a href="http://www.eset.eu/buxus/docs/OnlineScanner.cab" target="_blank">http://www.eset.eu/buxus/docs/OnlineScanner.cab</a>

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - <a href="http://download.bitdefender.com/resources/scan8/oscan8.cab" target="_blank">http://download.bitdefender.com/resources/scan8/oscan8.cab</a>

O17 - HKLM&#092;System&#092;CCS&#092;Services&#092;Tcpip &#092;..&#092;{EA36E507-F2D6-434B-958D-489CD8D4F1D6}: NameServer = 200.45.191.35,200.45.191.40

O24 - Desktop Component 0: (no name) - <a href="http://icons-aa.wunderground.com/graphics/smalllogo2.gif" target="_blank">http://icons-aa.wunderground.com/graphics/smalllogo2.gif</a>

○» Limpia la papelera

○» Reinicia tu sistema operativo normalmente

Ahora sigue los siguientes pasos:

○»Actualiza tu sistema acá :

Windows Update (Si por algun motivo no puedes actualizar sigue con los demás pasos)

○» Borra todas las cookies y el registro con CCleaner:

CCleaner

○»Vete a Panel de Control--&#62; Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, después guarda el report y lo pegas)

www.ewido.net/en/download


○» Haz un scan on line acá:
nod32 online-scanner/
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.

Ahora vamos a Recuperar archivos del sistema dañados o corruptos, sigue las instrucciones.

○» Coméntame los resultados y publica otro log aquí ok
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo.
¡Esto es un foro y no un móvil, cuida la escritura.!
  #3  
Antiguo 19-ene-2008, 23:06
Avatar de marga
Super Moderador
 
Fecha de Ingreso: enero-2008
Ubicación: Misiones-Argentina
Mensajes: 8.807
Predeterminado

Hola Amigo, aqui van los resultados de todo lo que me has pedido:

Avg-antispyware

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 19:31:36 19/01/2008

+ Resultado del análisis:



:mozilla.135:C:&#092;Documents and Settings&#092;margarita&#092;Datos de programa&#092;Mozilla&#092;Firefox&#092;Profiles&# 092;m7quoztd.default&#092;cookies-1.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.136:C:&#092;Documents and Settings&#092;margarita&#092;Datos de programa&#092;Mozilla&#092;Firefox&#092;Profiles&# 092;m7quoztd.default&#092;cookies-1.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.137:C:&#092;Documents and Settings&#092;margarita&#092;Datos de programa&#092;Mozilla&#092;Firefox&#092;Profiles&# 092;m7quoztd.default&#092;cookies-1.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.67:C:&#092;Documents and Settings&#092;margarita&#092;Datos de programa&#092;Mozilla&#092;Firefox&#092;Profiles&# 092;m7quoztd.default&#092;cookies-1.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.69:C:&#092;Documents and Settings&#092;margarita&#092;Datos de programa&#092;Mozilla&#092;Firefox&#092;Profiles&# 092;m7quoztd.default&#092;cookies-1.txt -> TrackingCookie.Imrworldwide : Limpios.
C:&#092;Documents and Settings&#092;margarita&#092;Cookies&#092;margarit a@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Limpios.

C:&#092;Archivos de programa&#092;Eset&#092;nod32fix.reg -> Troyano.Hack.Vg : Limpios con copia de seguridad (en cuarentena).


::Fin del informe

____________________________________________


ESET online-scanner/



____________________________________________

Ahora vamos a Recuperar archivos del sistema dañados o corruptos, sigue las instrucciones.

Esta accion no la pude realizar, el comando sfc /scannow , no muestra la pantalla en DOS

____________________________________________

Log del Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:37:39, on 19/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:&#092;WINDOWS&#092;System32&#092;smss.exe
C:&#092;WINDOWS&#092;system32&#092;winlogon.exe
C:&#092;WINDOWS&#092;system32&#092;services.exe
C:&#092;WINDOWS&#092;system32&#092;lsass.exe
C:&#092;WINDOWS&#092;system32&#092;svchost.exe
C:&#092;WINDOWS&#092;System32&#092;svchost.exe
C:&#092;WINDOWS&#092;system32&#092;spoolsv.exe
C:&#092;WINDOWS&#092;Explorer.EXE
C:&#092;Archivos de programa&#092;Archivos comunes&#092;Microsoft Shared&#092;VS7DEBUG&#092;MDM.EXE
C:&#092;Archivos de programa&#092;Eset&#092;nod32krn.exe
C:&#092;Archivos de programa&#092;Eset&#092;nod32kui.exe
C:&#092;WINDOWS&#092;system32&#092;ctfmon.exe
C:&#092;WINDOWS&#092;system32&#092;svchost.exe
C:&#092;Archivos de programa&#092;Spybot - Search & Destroy&#092;TeaTimer.exe
C:&#092;ARCHIVOS DE PROGRAMA&#092;MICROSOFT MONEY&#092;SYSTEM&#092;REMINDER.EXE
C:&#092;Archivos de programa&#092;Thoosje Sidebar V2.0&#092;Thoosje Sidebar .exe
C:&#092;Archivos de programa&#092;Grisoft&#092;AVG Anti-Spyware 7.5&#092;guard.exe
C:&#092;Archivos de programa&#092;Trend Micro&#092;HijackThis&#092;HijackThis.exe

R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Start Page = about:blank
R0 - HKLM&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Start Page = about:blank
R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Local Page =
R0 - HKLM&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Local Page =
R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:&#092;Archivos de programa&#092;Adobe&#092;Acrobat 7.0&#092;ActiveX&#092;AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:&#092;Archivos de programa&#092;Archivos comunes&#092;Microsoft Shared&#092;Windows Live&#092;WindowsLiveLogin.dll
O4 - HKLM&#092;..&#092;Run: [nod32kui] "C:&#092;Archivos de programa&#092;Eset&#092;nod32kui.exe" /WAITSERVICE
O4 - HKCU&#092;..&#092;Run: [ctfmon.exe] C:&#092;WINDOWS&#092;system32&#092;ctfmon.exe
O4 - HKCU&#092;..&#092;Run: [SpybotSD TeaTimer] C:&#092;Archivos de programa&#092;Spybot - Search & Destroy&#092;TeaTimer.exe
O4 - HKCU&#092;..&#092;Run: [Reminder] C:&#092;ARCHIVOS DE PROGRAMA&#092;MICROSOFT MONEY&#092;SYSTEM&#092;REMINDER.EXE
O4 - HKUS&#092;S-1-5-19&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;SERVICIO LOCAL&#39
O4 - HKUS&#092;S-1-5-19&#092;..&#092;RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%&#092;System32&#092;syssetub.dll" "%SystemRoot%&#092;System32&#092;syssetup.dll" (User &#39;SERVICIO LOCAL&#39
O4 - HKUS&#092;S-1-5-20&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;Servicio de red&#39
O4 - HKUS&#092;S-1-5-20&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;Servicio de red&#39
O4 - HKUS&#092;S-1-5-18&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;SYSTEM&#39
O4 - HKUS&#092;S-1-5-18&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;SYSTEM&#39
O4 - HKUS&#092;.DEFAULT&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;Default user&#39
O4 - HKUS&#092;.DEFAULT&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;Default user&#39
O4 - Startup: Thoosje Sidebar .lnk = C:&#092;Archivos de programa&#092;Thoosje Sidebar V2.0&#092;Thoosje Sidebar .exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:&#092;ARCHIV~1&#092;MICROS~1&#092;OFFICE11&#092; EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:&#092;Archivos de programa&#092;ScanSoft&#092;OmniPage15.0&#092;PDFC onverter3&#092;IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:&#092;ARCHIV~1&#092;MICROS~1&#092;OFFICE11&#092; REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O9 - Extra &#39;Tools&#39; menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&#092;WINDOWS&#092;Network Diagnostic&#092;xpnetdiag.exe
O9 - Extra &#39;Tools&#39; menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&#092;WINDOWS&#092;Network Diagnostic&#092;xpnetdiag.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:&#092;Archivos de programa&#092;Archivos comunes&#092;EzTools&#092;hsppp.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:&#092;Archivos de programa&#092;Ares&#092;chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:&#092;Archivos de programa&#092;Grisoft&#092;AVG Anti-Spyware 7.5&#092;guard.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:&#092;Archivos de programa&#092;Eset&#092;nod32krn.exe

--
End of file - 5100 bytes

_________________________________________________


Ya me diras, cuando puedas, como lo ves.

Gracias.

Saludos
__________________
Cualquier post que no cumpla las normas del foro sera eliminado sin previo aviso.

-----------------------------------------------------------------------

Foro TrucosWindows.net --- Foro Windows Vista-Windows 7

Seguridad Informática --- Info Spyware --- Noticias Informática --- Blog Vista Ultimate --- Windows 7
  #4  
Antiguo 20-ene-2008, 10:29
Avatar de jbex
Administrador
 
Fecha de Ingreso: octubre-2007
Ubicación: Enkarterri - Las Encartaciones
Mensajes: 2.305
Predeterminado

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da clic en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -

○» Reinicia tu sistema operativo normalmente.

Tengo una duda el nod32 que tienes instalado como esta activado a traves de algun crack o con la licencia? Segun el informa del AVG tenias el Troyano.Hack.Vg en la carpea Nod 32.
Si lo tenias activado del modo "mal", desinstalalo e instala de nuevo con el descargado de la pagina web de Eset con la licencia.

Sobre el comando sfc/scannow se debe a un espacio en blanco innecesario. Teclea sfc/scannow o copy/paste en la caja de dialogo y Enter.
Un saludo, jbex

__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo.
¡Esto es un foro y no un móvil, cuida la escritura.!
  #5  
Antiguo 20-ene-2008, 19:54
Avatar de marga
Super Moderador
 
Fecha de Ingreso: enero-2008
Ubicación: Misiones-Argentina
Mensajes: 8.807
Predeterminado

Hola amigo, aqui van los resultados :

1º- AVG- Antispyware



2º- ESET Smart Security



3º- LOG Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:26, on 20/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:&#092;WINDOWS&#092;System32&#092;smss.exe
C:&#092;WINDOWS&#092;system32&#092;winlogon.exe
C:&#092;WINDOWS&#092;system32&#092;services.exe
C:&#092;WINDOWS&#092;system32&#092;lsass.exe
C:&#092;WINDOWS&#092;system32&#092;svchost.exe
C:&#092;WINDOWS&#092;System32&#092;svchost.exe
C:&#092;WINDOWS&#092;system32&#092;spoolsv.exe
C:&#092;Archivos de programa&#092;Grisoft&#092;AVG Anti-Spyware 7.5&#092;guard.exe
C:&#092;WINDOWS&#092;Explorer.EXE
C:&#092;Archivos de programa&#092;ESET&#092;ESET Smart Security&#092;ekrn.exe
C:&#092;Archivos de programa&#092;Archivos comunes&#092;Microsoft Shared&#092;VS7DEBUG&#092;MDM.EXE
C:&#092;WINDOWS&#092;system32&#092;svchost.exe
C:&#092;WINDOWS&#092;system32&#092;ctfmon.exe
C:&#092;Archivos de programa&#092;Spybot - Search & Destroy&#092;TeaTimer.exe
C:&#092;ARCHIVOS DE PROGRAMA&#092;MICROSOFT MONEY&#092;SYSTEM&#092;REMINDER.EXE
C:&#092;Archivos de programa&#092;Thoosje Sidebar V2.0&#092;Thoosje Sidebar .exe
C:&#092;WINDOWS&#092;system32&#092;msiexec.exe
C:&#092;Archivos de programa&#092;Eset&#092;ESET Smart Security&#092;egui.exe
C:&#092;Archivos de programa&#092;Trend Micro&#092;HijackThis&#092;HijackThis.exe

R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Start Page = about:blank
R0 - HKLM&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Start Page = about:blank
R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Local Page =
R0 - HKLM&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Local Page =
R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:&#092;Archivos de programa&#092;Adobe&#092;Acrobat 7.0&#092;ActiveX&#092;AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:&#092;Archivos de programa&#092;Archivos comunes&#092;Microsoft Shared&#092;Windows Live&#092;WindowsLiveLogin.dll
O4 - HKCU&#092;..&#092;Run: [ctfmon.exe] C:&#092;WINDOWS&#092;system32&#092;ctfmon.exe
O4 - HKCU&#092;..&#092;Run: [SpybotSD TeaTimer] C:&#092;Archivos de programa&#092;Spybot - Search & Destroy&#092;TeaTimer.exe
O4 - HKCU&#092;..&#092;Run: [Reminder] C:&#092;ARCHIVOS DE PROGRAMA&#092;MICROSOFT MONEY&#092;SYSTEM&#092;REMINDER.EXE
O4 - HKUS&#092;S-1-5-19&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;SERVICIO LOCAL&#39
O4 - HKUS&#092;S-1-5-19&#092;..&#092;RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%&#092;System32&#092;syssetub.dll" "%SystemRoot%&#092;System32&#092;syssetup.dll" (User &#39;SERVICIO LOCAL&#39
O4 - HKUS&#092;S-1-5-20&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;Servicio de red&#39
O4 - HKUS&#092;S-1-5-20&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;Servicio de red&#39
O4 - HKUS&#092;S-1-5-18&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;SYSTEM&#39
O4 - HKUS&#092;S-1-5-18&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;SYSTEM&#39
O4 - HKUS&#092;.DEFAULT&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;Default user&#39
O4 - HKUS&#092;.DEFAULT&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;Default user&#39
O4 - Startup: Thoosje Sidebar .lnk = C:&#092;Archivos de programa&#092;Thoosje Sidebar V2.0&#092;Thoosje Sidebar .exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:&#092;ARCHIV~1&#092;MICROS~1&#092;OFFICE11&#092; EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:&#092;Archivos de programa&#092;ScanSoft&#092;OmniPage15.0&#092;PDFC onverter3&#092;IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:&#092;ARCHIV~1&#092;MICROS~1&#092;OFFICE11&#092; REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O9 - Extra &#39;Tools&#39; menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&#092;WINDOWS&#092;Network Diagnostic&#092;xpnetdiag.exe
O9 - Extra &#39;Tools&#39; menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&#092;WINDOWS&#092;Network Diagnostic&#092;xpnetdiag.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - <a href="http://www.eset.eu/buxus/docs/OnlineScanner.cab" target="_blank">http://www.eset.eu/buxus/docs/OnlineScanner.cab</a>
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:&#092;Archivos de programa&#092;Archivos comunes&#092;EzTools&#092;hsppp.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:&#092;Archivos de programa&#092;Ares&#092;chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:&#092;Archivos de programa&#092;Grisoft&#092;AVG Anti-Spyware 7.5&#092;guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:&#092;Archivos de programa&#092;ESET&#092;ESET Smart Security&#092;EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:&#092;Archivos de programa&#092;ESET&#092;ESET Smart Security&#092;ekrn.exe

--
End of file - 5118 bytes


aclaración: en modo seguro le daba fix checked a esta entrada entrada : O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
cuando volvia a modo normal, esta estada seguía estando, asi que le di fix checked, en modo normal .


4º - Teclea sfc/scannow en la caja de dialogo y Enter.






Me parece que ya se limpio, ya me diras.

La noto muy lenta, al cargar las paginas.


Gracias

Saludos
__________________
Cualquier post que no cumpla las normas del foro sera eliminado sin previo aviso.

-----------------------------------------------------------------------

Foro TrucosWindows.net --- Foro Windows Vista-Windows 7

Seguridad Informática --- Info Spyware --- Noticias Informática --- Blog Vista Ultimate --- Windows 7
  #6  
Antiguo 20-ene-2008, 20:48
Avatar de jbex
Administrador
 
Fecha de Ingreso: octubre-2007
Ubicación: Enkarterri - Las Encartaciones
Mensajes: 2.305
Predeterminado

○» Ejecuta el HijackThis y da clic en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

C:&#092;WINDOWS&#092;system32&#092;msiexec.exe

○» Haz lo siguiente entra a Incio->Ejecutar y en la caja escribe cmd.exe en la consola cuando te de el pront escribe sfc/scannow
Para optimizar/revisar la conexión te recomiendo SG TCP Optimizer
Un saludo, jbex
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo.
¡Esto es un foro y no un móvil, cuida la escritura.!
  #7  
Antiguo 20-ene-2008, 21:54
Avatar de marga
Super Moderador
 
Fecha de Ingreso: enero-2008
Ubicación: Misiones-Argentina
Mensajes: 8.807
Predeterminado

Hola amigo, aqui va lo que me pediste,

1º- darle fix a este registro : C:&#092;WINDOWS&#092;system32&#092;msiexec.exe , NO lo encontre.

2º- Haz lo siguiente entra a Incio->Ejecutar y en la caja escribe cmd.exe en la consola cuando te de el pront escribe sfc/scannow


3º- Para optimizar/revisar la conexión te recomiendo SG TCP Optimizer

ya lo baje y lo hice.

log hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:56:35, on 20/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:&#092;WINDOWS&#092;System32&#092;smss.exe
C:&#092;WINDOWS&#092;system32&#092;winlogon.exe
C:&#092;WINDOWS&#092;system32&#092;services.exe
C:&#092;WINDOWS&#092;system32&#092;lsass.exe
C:&#092;WINDOWS&#092;system32&#092;svchost.exe
C:&#092;WINDOWS&#092;System32&#092;svchost.exe
C:&#092;WINDOWS&#092;system32&#092;spoolsv.exe
C:&#092;Archivos de programa&#092;Grisoft&#092;AVG Anti-Spyware 7.5&#092;guard.exe
C:&#092;Archivos de programa&#092;ESET&#092;ESET Smart Security&#092;ekrn.exe
C:&#092;Archivos de programa&#092;Archivos comunes&#092;Microsoft Shared&#092;VS7DEBUG&#092;MDM.EXE
C:&#092;WINDOWS&#092;Explorer.EXE
C:&#092;WINDOWS&#092;system32&#092;svchost.exe
C:&#092;WINDOWS&#092;system32&#092;ctfmon.exe
C:&#092;Archivos de programa&#092;Spybot - Search & Destroy&#092;TeaTimer.exe
C:&#092;ARCHIVOS DE PROGRAMA&#092;MICROSOFT MONEY&#092;SYSTEM&#092;REMINDER.EXE
C:&#092;Archivos de programa&#092;Thoosje Sidebar V2.0&#092;Thoosje Sidebar .exe
C:&#092;Archivos de programa&#092;Windows Live&#092;Messenger&#092;usnsvc.exe
C:&#092;Archivos de programa&#092;Trend Micro&#092;HijackThis&#092;HijackThis.exe

R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Start Page = about:blank
R0 - HKLM&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Start Page = about:blank
R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Local Page =
R0 - HKLM&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Main,Local Page =
R0 - HKCU&#092;Software&#092;Microsoft&#092;Internet Explorer&#092;Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:&#092;Archivos de programa&#092;Adobe&#092;Acrobat 7.0&#092;ActiveX&#092;AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:&#092;Archivos de programa&#092;Archivos comunes&#092;Microsoft Shared&#092;Windows Live&#092;WindowsLiveLogin.dll
O4 - HKCU&#092;..&#092;Run: [ctfmon.exe] C:&#092;WINDOWS&#092;system32&#092;ctfmon.exe
O4 - HKCU&#092;..&#092;Run: [SpybotSD TeaTimer] C:&#092;Archivos de programa&#092;Spybot - Search & Destroy&#092;TeaTimer.exe
O4 - HKCU&#092;..&#092;Run: [Reminder] C:&#092;ARCHIVOS DE PROGRAMA&#092;MICROSOFT MONEY&#092;SYSTEM&#092;REMINDER.EXE
O4 - HKUS&#092;S-1-5-19&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;SERVICIO LOCAL&#39
O4 - HKUS&#092;S-1-5-19&#092;..&#092;RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%&#092;System32&#092;syssetub.dll" "%SystemRoot%&#092;System32&#092;syssetup.dll" (User &#39;SERVICIO LOCAL&#39
O4 - HKUS&#092;S-1-5-20&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;Servicio de red&#39
O4 - HKUS&#092;S-1-5-20&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;Servicio de red&#39
O4 - HKUS&#092;S-1-5-18&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;SYSTEM&#39
O4 - HKUS&#092;S-1-5-18&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;SYSTEM&#39
O4 - HKUS&#092;.DEFAULT&#092;..&#092;Run: [CTFMON.EXE] C:&#092;WINDOWS&#092;system32&#092;CTFMON.EXE (User &#39;Default user&#39
O4 - HKUS&#092;.DEFAULT&#092;..&#092;RunOnce: [tscuninstall] %systemroot%&#092;system32&#092;tscupgrd.exe (User &#39;Default user&#39
O4 - Startup: Thoosje Sidebar .lnk = C:&#092;Archivos de programa&#092;Thoosje Sidebar V2.0&#092;Thoosje Sidebar .exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:&#092;ARCHIV~1&#092;MICROS~1&#092;OFFICE11&#092; EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:&#092;Archivos de programa&#092;ScanSoft&#092;OmniPage15.0&#092;PDFC onverter3&#092;IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:&#092;Archivos de programa&#092;Java&#092;jre1.6.0_02&#092;bin&#092; ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:&#092;ARCHIV~1&#092;MICROS~1&#092;OFFICE11&#092; REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O9 - Extra &#39;Tools&#39; menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:&#092;ARCHIV~1&#092;SPYBOT~1&#092;SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&#092;WINDOWS&#092;Network Diagnostic&#092;xpnetdiag.exe
O9 - Extra &#39;Tools&#39; menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:&#092;WINDOWS&#092;Network Diagnostic&#092;xpnetdiag.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:&#092;Archivos de programa&#092;Archivos comunes&#092;EzTools&#092;hsppp.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:&#092;Archivos de programa&#092;Ares&#092;chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:&#092;Archivos de programa&#092;Grisoft&#092;AVG Anti-Spyware 7.5&#092;guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:&#092;Archivos de programa&#092;ESET&#092;ESET Smart Security&#092;EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:&#092;Archivos de programa&#092;ESET&#092;ESET Smart Security&#092;ekrn.exe

--
End of file - 5085 bytes



Saludos y Gracias
__________________
Cualquier post que no cumpla las normas del foro sera eliminado sin previo aviso.

-----------------------------------------------------------------------

Foro TrucosWindows.net --- Foro Windows Vista-Windows 7

Seguridad Informática --- Info Spyware --- Noticias Informática --- Blog Vista Ultimate --- Windows 7
  #8  
Antiguo 20-ene-2008, 23:08
Avatar de jbex
Administrador
 
Fecha de Ingreso: octubre-2007
Ubicación: Enkarterri - Las Encartaciones
Mensajes: 2.305
Predeterminado

Buenas marga2f, el Sistema de Protección de Archivos (WFP) es un sistema mediante el cual Windows ME, 2000 XP y posteriores llevan a cabo un proceso de monitorización de archivos protegidos de sistema evitando que éstos sean remplazados.

Con el mensaje:

"La protección de archivos de Windows no pudo purgar la caché de los archivos.
El código de error específico es 0x000006ba [El servidor RPC no está disponible."
El mensaje de error El servidor RPC no está disponible

Se nos indica que el sistema de protección de archivos esté deshabilitado, y esto puede estar provocado por diferentes motivos, vamos a enumerarlos y a ir descartandolos uno a uno:

<div class='quotetop'>CITA</div>
Cita:
1. El Sistema de Protección de Archivos de Windows nunca estará disponible en modo seguro, si lo tecleamos arrancando nuestro sistema en ese modo se nos ofrecerá ese mensaje, por lo que siempre deberemos ejecutar el comando SFC en modo normal

2. En nuestro disco duro deberemos tener más de 600 megas de espacio disponible junto con un espacio generoso para poder acoger el archivo de paginación de memoria según lo tengamos configurado en nuestro sistema, por lo que si no tenemos suficiente espacio libre en la partición en la que tengamos instalado Windows, el Sistema de Protección de Archivos de Windows, suspenderá su trabajo.

3. Hay también una incidencia relacionada en los artículos de la KB en la que se describe que es posible que el Sistema de Protección de Archivos de Windows, suspenda sus tareas con cierta configuración de certificados.

4. Hay ciertos virus sucedáneos del viejo Blaster que atacan la conocida vulnerabilidad en RPC/DCOM y que también pueden provocar que el Sistema de Protección de Archivos de Windows no lleve a cabo su tarea de forma satisfactoria deshabilitándolo, lo primero a descartar es, por tanto, la ausencia de malware en nuestro sistema, ejecutando algún antivirus online al efecto.

5. El sistema de Protección de archivos de Windows también puede ser suspendido mediante la manipulación del registro. Deberemos verificar que por alguna extraña casualidad no nos hallamos en este caso.[/b]
Un saludo, jbex
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo.
¡Esto es un foro y no un móvil, cuida la escritura.!
  #9  
Antiguo 21-ene-2008, 00:20
Avatar de marga
Super Moderador
 
Fecha de Ingreso: enero-2008
Ubicación: Misiones-Argentina
Mensajes: 8.807
Predeterminado

Hola jbex, aqui ya no entiendo mucho. Puedo responderte el :

2º - el espacio disponible en el disco duro es de 138 GB, y no lo tengo particionado. y el

4º - que no creo ahora que tenga ningun malware ni virus.

es lo que puedo informarte.

Un saludo y Gracias

P/D: no puedo destildar : Ocultar Archivos Protegidos de Sistema, sale esta advertencia (....... si los elimina o modifique puede provocar que el equipo no funcione )
__________________
Cualquier post que no cumpla las normas del foro sera eliminado sin previo aviso.

-----------------------------------------------------------------------

Foro TrucosWindows.net --- Foro Windows Vista-Windows 7

Seguridad Informática --- Info Spyware --- Noticias Informática --- Blog Vista Ultimate --- Windows 7
  #10  
Antiguo 21-ene-2008, 12:31
Avatar de marga
Super Moderador
 
Fecha de Ingreso: enero-2008
Ubicación: Misiones-Argentina
Mensajes: 8.807
Predeterminado

Hola jbex, hace rato estoy navegando e hice el testeo de navegación, aumentaron los valores y el ingreso a las paginas es mucho mas fluida.

Yo noto que funciona muy bien, no se que me diras.

Saludos y Gracias
__________________
Cualquier post que no cumpla las normas del foro sera eliminado sin previo aviso.

-----------------------------------------------------------------------

Foro TrucosWindows.net --- Foro Windows Vista-Windows 7

Seguridad Informática --- Info Spyware --- Noticias Informática --- Blog Vista Ultimate --- Windows 7
Tema Cerrado

Marcadores

Etiquetas
control, eset smart security, hijackthis, log


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado

Ir al Foro

Temas Similares

Tema Autor Foro Respuestas Último mensaje
Log para control marga Logs de HijackThis 11 10-ago-2008 23:12
Para control marga Logs de HijackThis 5 03-abr-2008 14:36


La franja horaria es GMT +2. Ahora son las 03:30.