Problema tras eliminar virus

Bueno por curioso y pasarme de listo, cojo un virus (no recuero ahora mismo el nombre) que no me deja abrir el antivirus, me desactiva el centro de seguridad de windows, etc..

Tras mucho leer me pongo manos a la obra, desactivo restaurar sistema, (no consigo entrar en modo seguro, no me deja) paso el trojan hunter, trojan remover, malwarebytes, spybot, ad-aware eset online, malware sweeper, herramientas especificas para mi virus elibagle y otra cosa por el estilo, total que al final lo consigo eliminar y consigo reinstalar el antivirus y hasta ahí todo bien.

El problema es, que ahora sigue sin dejarme entrar en modo seguro (se reinicia), me ha desaparecido la opcion de mostrar archivos y carpetas ocultos, asi que me voy a disponer a hacer una reparacion del sistema a ver si asi consigo solucionarlo.

Antes os voy a pegar un log del kijackthis a ver si se ve limpio, y si teneis alguna otra sugerencia, encantado de escucharla.

Gracias de antemano y salu2. ;)

Logfile of HijackThis v1.99.1
Scan saved at 20:10:32, on 28/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
C:\Archivos de programa\Archivos comunes\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\HDDSvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Programas\Limpieza y ordenacion\Hijackthis\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ig?hl=es&source=iglk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Archivos de programa\IEPro\iepro.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 5.0\THGuard.exe"
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Archivos de programa\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Archivos de programa\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Archivos de programa\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Archivos de programa\IEPro\iepro.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 9342346046
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33B5E0DF-B549-4A13-9068-D9ED25DD17A7}: NameServer = 87.216.1.65,87.216.1.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{33B5E0DF-B549-4A13-9068-D9ED25DD17A7}: NameServer = 87.216.1.65,87.216.1.66
O17 - HKLM\System\CS2\Services\Tcpip\..\{33B5E0DF-B549-4A13-9068-D9ED25DD17A7}: NameServer = 87.216.1.65,87.216.1.66
O17 - HKLM\System\CS3\Services\Tcpip\..\{33B5E0DF-B549-4A13-9068-D9ED25DD17A7}: NameServer = 87.216.1.65,87.216.1.66
O17 - HKLM\System\CS4\Services\Tcpip\..\{33B5E0DF-B549-4A13-9068-D9ED25DD17A7}: NameServer = 87.216.1.65,87.216.1.66
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: LBTWlgn - c:\archivos de programa\archivos comunes\logishrd\bluetooth\LBTWlgn.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/) - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Archivos de programa\Archivos comunes\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
 
El log se ve limpio.

Borra:

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

Y repara el sistema.

Saludos :D
 
Bueno he hecho desde la consola de recuperacion el chkdsk /p y el bootcfg /rebuild por si las moscas, y ahora si me deja entrar en modo a prueba de errores, pero sigo sin la opcion de mostrar archivos y carpetas ocultos, lo tendré secuestrado por otro programa, tengo nod32 2.7, spywareblaster, spybot, malwarebYtes anti-malwares, malware sweeper, ad-aware, ninguno con proteccion activa (excluyendo el spywareblaster) solo para hacer un escaneo de vez en cuando.

A lo mejor hay otra opcion por ahí que ahora mismo no caigo y que me lo oculta, a ver si me podeis decir algo, que aunque sea una tonteria, me tiene con un dolor de cabeza.

Gracias de antemano y salu2. ;)
 
Lo de mostrar archivos y carpetas ocultos se repara con:

RegUnlocker



Marca la opcion que quieras reparar y dale a unlock.

Saludos :D
 
Nada no hay manera, os dejo una foto para que veais lo que digo.



Ahí enmedio solia aparecer eso de mostrar archivos y carpetas ocultos.

Yo es que en documents and settings me metia en mi usuario y de vez en cuando borraba los temps y otras cosas pero si estaba oculto lo desocultaba desde ahí y ahora no lo encuentro, imagino que habrá sido del troyano o es que me estoy volviendo torpe.

Salu2. ;)
 
La cuestion es que escribiendo en la barra la direccion (C:\Documents and Settings\xxxxxx\Configuración local\Temp) me lleva perfectamente hasta la carpeta en concreto, pero no consigo que aparezca.

Salu2. ;)
 
Bueno al final he conseguido desocultarla pinchando sobre ella y en propiedades desmarcando el ocultarla, pero sigue sin salir en opciones de carpeta lo de mostrar archivos y .....

Quizas es una tonteria y eso no sirve para nada pero bueno me tiene ciertamente intrigado.

Salu2. ;)
 
Si cubix y sigue sin aparecer, las carpetas se me ocultaron a raiz del troyano o malware ese, y por lo visto se llevaron esa opcion al eliminarlo :LOL: :LOL:

Bueno gracias y si averiguas algo lo comunicas, yo de todas formas seguire indagando.

Salu2. ;)
 
Pues Cubix esa solución tampoco me sirvió pero ya intrigadisimo hasta dar con la solucion la consegui.

Vas a inicio => Ejecutar => regsvr32 /i shell32.dll
Haces clic sobre "Aceptar" cuando aparezca el cuadro de diálogo Regsvr32.
Reinicias y vuala asunto solucionado.

Gracias por el esfuerzo en intentar ayudar, siempre es gratificante saber que hay personas dispuestas a ayudarte.

Espero que esto pueda servir a alguien con el mismo problema.

Gracias y salu2. ;)
 
Arriba