Seguridad Informática /

Problemas de inicio

Participa en el tema Problemas de inicio en el foro Seguridad Informática.
oye hermano yo tengo el mismo problema con mi pc pero en la mia no ...

Buscar en este tema:
 
  •  
    #1 Problemas de inicio
    oye hermano yo tengo el mismo problema con mi pc pero en la mia no puedo entrar al sistema cuando inicio secion me sale el escritorio y se keda lageada la pc entoncs tengo q apagarla y iniciarla en modo seguro ya estoy muy preocuado eh `pasado varios antivirus y ninguno m elimina el virus el avas me lo detecta pero no lo elimina ya estoy q lloro x fa necesito q m ayuden el virus se encuentra en esta carpeta C:\WINDOWS\system32\lsass.exe
    mi sistema operativo es wimdows xp servi pack 3
    un saludo ante mano se les kiere y espero sus respuestas gracias
    -----Agregado el 5/8/2009 a las 08 : 12 : 03-----
    ya le pase el hijackthis y me sale esto

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 6:42:14, on 06/08/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Safe mode with network support

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Archivos de programa\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Administrador\Mis documentos\Descargas\HiJackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.156 42\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [svchost64.exe] c:\windows\system32\svchost64.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [avast!] "C:\Archivos de programa\Alwil Software\Avast4\ashDisp.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
    O4 - HKCU\..\Run: [RegistryMechanic] C:\Archivos de programa\Registry Mechanic\RegMech.exe /H
    O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de programa\RocketDock\RocketDock.exe"
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O21 - SSODL: oKNiCstJCHR - {C4C9CD55-6E63-67FF-8DF3-19BAABFAE97C} - C:\WINDOWS\system32\kev.dll (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ESET HTTP Server (EhttpSrv) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe (file missing)
    O23 - Service: ESET Service (ekrn) - Unknown owner - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe (file missing)
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
    O23 - Service: Cola de impresión (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 6597 bytes


    yo no se nada de eso xfis ayudenme
    Editado por el_calipsero - 05.08.2009 20:12 hs. | Motivo: Mensajes unidos automáticamente
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/949930-problemas-de-inicio.html
    | Más
  • #2 Re: Problemas de inicio

    Me tomé la libertad de abrir un nuevo tema para tu consulta y de elegir un título descriptivo de tu problema. Te recomiendo elegir un título acorde a tu problema para que sólo lean tu tema los que pueden resolverlo, y así evitar que otros pierdan su tiempo. También de esta forma más usuarios van a leer tu consulta y en consecuencia más ayuda vas a recibir.

    Tu descripción no tiene ningún punto en común con el tema donde habías escrito. De todas formas, sería bueno que describas en párafos separados y en forma ordenada cada problema y lo que hiciste (en forma clara y sepadarando cada paso).

    Saludos!

    Master.Mind
    Moderador foros Hardware, Windows, Software y Seguridad Informática
    Staff Psicofxp
    Editado por Master.Mind - 29.08.2009 02:47 hs.
    Me gusta este mensaje
  • #3 Re: Problemas de inicio

    buenas, segui estos pasos por favor
    A)

    1) abri hijackthis seleciona " do a system scan only" y seleciona las siguientes entradas:


    O4 - HKLM\..\Run: [svchost64.exe] c:\windows\system32\svchost64.exe

    O21 - SSODL: oKNiCstJCHR - {C4C9CD55-6E63-67FF-8DF3-19BAABFAE97C} - C:\WINDOWS\system32\kev.dll (file missing)

    2) luego le das a " fix checked"

    B)

    1)descarga

    --DR WEB CURE-IT de aca: http://www.freedrweb.com/cureit/(abajo a la izquierda esta la opcion para descargarlo) pero no lo ejecutes, guardalo en el escritorio.

    --CCleaner: http://www.ccleaner.com

    2-apaga restaruar sistema nuevamente: Inicio > Configuración > Panel de Control > Sistema > Restaurar Sistema y allí tildás Desactivar Restaurar Sistema.

    3-inicia en modo a prueba de fallos o modo seguro

    4- Ejecuta DR WEB CURE-IT (siempre en modo seguro) , despues de que abra el programa seleciona para realizar un escaneo express o rapido le das a la tecla de play y eliminas todo lo que encuentre. Luego un escaneo completo play y elimina todo lo que encuenntre.

    5-guarda el informe de ambos escaneos ¿como? : Archivo > Grabar lista de Informes (guardalo en el escritorio).

    6-abris el cclaner y limpias temporales y limpias el registro.

    7-reinicia (creo que ya no vas a tener problemas aca, de lo contrario seguis en modo seguro con funciones de red) entra en modo normal, no abras ningun programa y volve a realizar un escaneo online con kaspersky : http://www.kaspersky.com/sp/virusscanner

    pega los resultados de todos los escaneos, asi vemos cual es el estado de la infeccion

    suerte y comenta como te fue, q eso ayuda a otros usuarios. Gracias.
    Me gusta este mensaje


Estadísticas del tema
  • 2 RESPUESTAS
  • 347 VISTAS
  • 3 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB