Resultados 1 al 10 de 10

Tema: Al iniciar en modo seguro, el pc se reinicia.

  1. Invitado

    Al iniciar en modo seguro, el pc se reinicia.

    Saludos.
    Les escribo en vista que no puedo acceder a mi Sistema Operativo, Windows XP Service Pack 2 en modo seguro (a prueba de fallos)... Al intentar hacerlo, el pc se reinicia de forma automatica y no me deja entrar bajo ninguna circunstancia.
    Tengo actualmente una serie de malwares molestos, los cuales deseo eliminar, pero me es indispensable entrar en el modo a prueba de fallos para eliminarlos.
    Entre los malwares está uno que me afecta el rendimiento del Internet Explorer, hay veces que se queda como pegado, y hace que el procesador trabaje al 100%, lo cual ralentiza mi pc.
    Otro problema que tengo es que al navegar por las carpetas de mi unidad C, pues se cuelga el Windows, lo que me ocasiona finalizar el proceso "explorer.exe" y envocarlo nuevamente...
    Me he cambiado a Firefox y resulta que al reproducir videos, desde la web Youtube o cualquier otra, el firefox se me cuelga...
    Tengo las herramientas para sanear el sistema operativo, pero me es de urgencia poder entrar al modo a prueba de fallos, el cual al intentar acceder pulsando F8 al encender el pc, selecciono modo seguro, pero luego de ésta instancia, plasss! reinicio... Si coloco la opcion desde msconfig, pestaña boot.ini, safeboot, el pc se me queda en un ciclo infinito de reinicios continuos...

    Mi equipo es:
    Procesador: P4 3.0 631
    Placa: Intel 915PGN
    D.D: WD Sata II 120Gb
    Ram: DDR 400 512mb
    Gráfica: Ati Sapphire X1300 PCI X 512Mb
    Sistema operativo: Windos XP SP2

    P.D:
    - El problema con el modo a prueba de fallos se me presentó luego de haber instalado el programa Alcohol 120%. Lo he desinstalado completamente y aún persiste los reinicios al intentar entrar al modo seguro...
    - Intenté hacer una reparación del sistema, y el problema persiste.

    Agradezco su ayuda.

  2. MetallicaM
    MetallicaM está desconectado
    Usuario registrado CV
    Fecha de ingreso
    20 jul, 07
    Mensajes
    354
    Pues te comento amigo que últimamente están apareciendo varios tipos de infecciones de malwares capaces de modificar ciertas entradas en el registro de Windows para no permitir iniciar el sistema en Modo Seguro como comentas. Para solucionar el problema, o editas manualmente las entradas del registro, (cosa que no recomiendo), o utilzas éste programita SUPERAntiSpyware
    Con el cual podrás reparar la entrada del registro del modo seguro (a prueba de fallos), mediante la opción "Repair Broken SafeBoot Key".
    Descárga el programita, pasa un análisis completo, repara la entrada SafeBoot Key y nos comentas.

    Saludos.

  3. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Puedes seguir las indicaciones que te dan, muchas veces con un simple software puedes solucoinar la papeleta, puede que uno no te haga nada y que el otro sí, es ir probando.

    pegame el log que este programa te genera y te lo miro:

    http://www.utilidades-utiles.com/descar ... kthis.html

  4. Invitado
    Gracias Metallicam. Ya puedo iniciar en modo a prueba de fallos. Que buen programa el SuperAntiSpyware.
    En cuanto al log de hijacktis, aqui lo pego:

    Logfile of HijackThis v1.99.1
    Scan saved at 07:37:58 p.m., on 15/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
    C:\Archivos de programa\Norton Internet Security\ISSVC.exe
    C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
    C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Executive Software\DiskeeperLite\DkService.exe
    C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
    C:\Program Files\Intel\IDU\IDUServ.exe
    C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\PSIService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\ALCWZRD.EXE
    C:\Program Files\Intel\IDU\iptray.exe
    C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 FA.EXE
    C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe
    C:\Archivos de programa\D-Tools\daemon.exe
    C:\Archivos de programa\Java\jre1.5.0_03\bin\jusched.exe
    C:\Archivos de programa\Archivos comunes\PCSuite\DataLayer\DataLayer.exe
    C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
    C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE
    C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
    C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\MSN Messenger\usnsvc.exe
    C:\Archivos de programa\Sports Interactive\Football Manager 2007\fm.exe
    C:\DOCUME~1\MIGUEL~1\CONFIG~1\Temp\Rar$EX00.093\Hi jackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.ve/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ipTray.exe] "C:\Program Files\Intel\IDU\iptray.exe"
    O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
    O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=092407 serial=DR12WEX-1504397-KTY lang=ES
    O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
    O4 - HKLM\..\Run: [EPSON Stylus Photo R320 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 FA.EXE /P30 "EPSON Stylus Photo R320 Series" /O6 "USB001" /M "Stylus Photo R320"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [SsAAD.exe] C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [DataLayer] C:\Archivos de programa\Archivos comunes\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
    O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/St ... b55579.cab
    O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZB ... b55579.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/r ... nPUpld.cab
    O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZP ... b55579.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-U ... E_UNO1.cab
    O16 - DPF: {80B626D6-BC34-4BCF-B5A1-7149E4FD9CFA} (UnoCtrl Class) - http://zone.msn.com/bingame/zpagames/GA ... b55579.cab
    O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Wind ... lisher.exe
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v ... b56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
    O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/St ... b55579.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{560CB71D-1C37-498E-A337-0A928F125A0C}: NameServer = 200.44.32.13,200.44.32.11
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Archivos de programa\Executive Software\DiskeeperLite\DkService.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - OSA Technologies, Inc. - C:\Program Files\Intel\IDU\IDUServ.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SSScsiSV.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

    Ya he desinfectado unos cuantos malwares. Seguiré observando como se porta el pc a ver si aún quedan infecciones.
    Gracias por su ayuda.

  5. MetallicaM
    MetallicaM está desconectado
    Usuario registrado CV
    Fecha de ingreso
    20 jul, 07
    Mensajes
    354
    Bueno, no soy ducho en el tema de logs con el HijackThis, pero por lo que observo, el log está bastante limpio, a no ser de ésta entrada:
    Código:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    Aplicale "fix checked".
    De todas formas, puedes esperar a que el amigo AngelCaidox lo revise, que si se trata de un experto en la materia.

    Saludos.

  6. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Cita Iniciado por MetallicaM
    Bueno, no soy ducho en el tema de logs con el HijackThis, pero por lo que observo, el log está bastante limpio, a no ser de ésta entrada:
    Código:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    Aplicale "fix checked".
    De todas formas, puedes esperar a que el amigo AngelCaidox lo revise, que si se trata de un experto en la materia.

    Saludos.
    Efectivamente esta bastante limpio salvo un pequeño detalle, te falto esta entrada por señalarle, suele saslir muchas veces y siempre hay que borrarlo, no es muy perfudicial para el sistema pero se marca como malware por lo tanto fuera aunque pertenezca a los drivers de sonido:

    Código:
    Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers

    por lo tanto marca estas dos entradas a borrar y dale a "fixed cheked":


    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    Luego busca y borra este fichero

    ALCMTR.EXE

    Podrias revisar también los DNS´s? mira si corresponden con los siguientes:


    200.44.32.13
    200.44.32.11


    Si no corresponden con los de tu ISP borra también esta entrada con el hijackthis:

    O17 - HKLM\System\CCS\Services\Tcpip\..\{560CB71D-1C37-498E-A337-0A928F125A0C}: NameServer = 200.44.32.13,200.44.32.11





    ....una vez hecho esto, te voy a decir exactamente cual es tu problema de que el pc vaya tan lento, te lo cito:

    Código:
    O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll 
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll 
    O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll 
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe 
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE 
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe 
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

    El problema no es que puedas estar infectado, es que el NORTON te esta consumiendo todos o gran parte de los recursos, te carga mucha mierda al inicio de windows y los servicios que corre son numerosos, te puedes fijar como las entradas 04 son los programas que te carga al inicio de windows y como las entradas 23 son los servicios que te carga de igual manera cuando inicias el sistema.

    Mi consejo.
    Desistala esa pozoña.... osease el NORTON ANTIVIRUS y luego instalate un Antivirus en condiciones como el AVG o el Avast! en sus versiones FreeWare.

    Desistala el noron, haz una defragmentación del disco y pasa estos programas al sistema:
    RegSeeker
    Disk Cleaner

    Después de desistalar el Norton Antivirus y haber instalado el AVG pasate por aquí con un nuevo log del hijackthis y con tu nueva experiencia :p

  7. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Con todo esto no digo que tu problema se resuelva al 100% pero vamos por partes porque tienes para largo y tendido, primero mejora la salud de tu sistema que es a lo que vamos

  8. Invitado
    Cita Iniciado por AngelCaidox
    Podrias revisar también los DNS´s? mira si corresponden con los siguientes:
    200.44.32.13
    200.44.32.11
    Efectivamente, ésos son los DNS de mi ISP.

    Voy a seguir al pié de la letra sus recomendaciones, y en lo que termine les comento como me fué.

    Gracias Metallicam. Gracias AngelCaidox.

  9. MetallicaM
    MetallicaM está desconectado
    Usuario registrado CV
    Fecha de ingreso
    20 jul, 07
    Mensajes
    354
    Cita Iniciado por AngelCaidox
    Efectivamente esta bastante limpio salvo un pequeño detalle, te falto esta entrada por señalarle, suele saslir muchas veces y siempre hay que borrarlo, no es muy perfudicial para el sistema pero se marca como malware por lo tanto fuera aunque pertenezca a los drivers de sonido:

    Código:

    Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers
    Pequeño y a la vez gran detalle con Realtek.
    Bueno gracias por el dato amigo, lo he pillado :lol:
    Y bueno, ya veo la demostración de el porqué el Norton es un Voraz consumidor de recursos, madre mía 8O

    Saludos.

  10. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    el siguiente log os lo dejo a vosotros también, para el primero que conteste, yo lo mirare para daros el visto bueno.

    De momento esperamos respuesta de esta invitado